top of page

Более миллиона маршрутизаторов уязвимы к обходу аутентификации

  • 26145
  • 7 мая 2018 г.
  • 1 мин. чтения

Более миллиона маршрутизаторов, использующих технологию GPON, уязвимы из-за ошибки, которая помогает обойти аутентификацию. Баг можно проэксплуатировать путем модификации URL-адреса в адресной строке браузера, что позволит получить удаленный доступ к уязвимым устройствам. Поскольку GPON поддерживают практически все роутеры, несложно оценить масштаб проблемы. Чтобы использовать недостаток, злоумышленнику нужно всего лишь добавить «?images/» в конец веб-адреса любой страницы конфигурации маршрутизатора, это позволит обойти страницу входа и получить полный доступ к роутеру. Поскольку команды ping и traceroute работают с привилегиями «root», злоумышленник может также запустить и другие команды. Информацией об этой уязвимости поделились специалисты VPNmentor, оказалось, что под угрозой миллионы устройств, установленные в домах пользователей. На момент написания этого материала в поисковике Shodan насчитывается 1,06 миллионов уязвимых маршрутизаторов. Половина уязвимых маршрутизаторов находится в сети Telmex в Мексике, остальные находятся в Казахстане и Вьетнаме.


 
 
 

Comments


Featured Posts
Recent Posts
Archive
Search By Tags
Follow Us
  • Facebook Basic Square
  • Twitter Basic Square
  • Google+ Basic Square

Подпишитесь на рассылку

Будьте в курсе наших новостей

bottom of page