ABA


"צ'קפוינט: פרצה שקיימת זה עשור עדיין מאיימת על מיליוני נתבים"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #22561 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 22561
ilanka  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 2.8.02
26908 הודעות, 23 פידבק, 36 נקודות
   01:24   20.12.14   
אל הפורום  
  צ'קפוינט: פרצה שקיימת זה עשור עדיין מאיימת על מיליוני נתבים  
 
  
חוקרים בחברה גילו כי פרצה בתוכנה ותיקה, שתוקנה כבר ב-2005, עדיין מאיימת על 12 מיליון ראוטרים, מפני שחברות רבות לא עדכנו את התוכנה

חוקרי אבטחה ישראלים בחברת צ'קפוינט חשפו פרצת אבטחה חמורה שמסכנת מיליוני נתבים של חברות שונות ברחבי העולם, ובהם גם אלפי נתבים בישראל. הפרצה, שאותה כינו Misfortune Cookie, מאפשרת לתוקפים להשתלט מרחוק על הנתבים ולקבל הרשאות של מנהל, וכך להשיג למעשה שליטה על הרשת.

"אם מכשיר הגישה לאינטרנט שלך פגיע, כך גם כל מכשיר שמחובר אליו עשוי להיות מותקף - זה כולל מחשבים, טלפונים טאבלטים, מצלמות אבטחה, מקררים, טוסטרים או כל מכשיר מקוון אחר ברשת הביתית או הארגונית", כתבו החוקרים.

"תוקף שמנצל את פרצת Misfortune Cookie יכול לנטר בקלות את החיבור שלך לאינטרנט, לגנוב את הפרטים שלך ואת המידע האישי או העסקי, לנסות להדביק את המכשירים שלך בווירוסים ולשרוף לך את הטוסט", סיכמו בבדיחה.

בצ'קפוינט זיהו קרוב ל-12 מיליון נתבים של עשרות חברות שונות, שעדיין סובלים מהפרצה. "זה הופך את הפרצה לאחת מהנפוצות ביותר שהתגלו בשנים האחרונות", ציינו בחברה. עם זאת, לעת עתה לא ידוע על האקרים שמנצלים אותה.

הפרצה קיימת בתוכנה בשם RomPager של חברת AllegroSoft. אותה תוכנה משמשת לניהול שרת הווב של המכשיר, כלומר בחלק גדול מהנתבים כשהמשתמש נכנס לממשק הניהול מבוסס הרשת הוא עושה זאת באמצעות התוכנה הזו. לדברי צ'קפוינט, זו אחת התוכנות הנפוצות ביותר ברשת לניהול הממשק.

המדהים הוא שחברת AllegroSoft כבר תיקנה את הבעיה לפני כמעט עשור (ב-2005). אבל, כפי שעולה מנתוני צ'קפוינט, הבעיה היא בכך שיצרניות חומרה רבות לא עידכנו את גרסאות התוכנה כך שהפרצה עדיין משפיעה על הגרסאות שקיימות באותם מיליוני נתבים. כ-200 דגמים שונים מעשרות חברות. "אנחנו יכולים לאשר שמכשירים רבים עדיין יוצאים היום עם הגרסה הפגיעה", כתבו. (הרשימה המלאה של הדגמים זמינה כאן)

להמשך, במקור: http://www.haaretz.co.il/captain/software/.premium-1.2516026


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  תודה על הידיעה code_blue  21.12.14 08:33 1

       
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק, 14 נקודות
   08:33   21.12.14   
אל הפורום  
  1. תודה על הידיעה  
בתגובה להודעה מספר 0
 
  

נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net