Домашние роутеры от D-Link уязвимы для хакеров.




Производитель маршрутизаторов D-Link признал, что некоторые из его маршрутизаторов имеют уязвимости, которые могут позволить хакерам получить доступ к административным настройкам устройства. Однако, производитель заверил что выпустил патчи.

По данным блога SourceSec Security Research (http://www.sourcesec.com/2010/01/09/d-link-routers-one-hack-to-own-them-all), некоторые роутеры D-Link имеют не безопасную реализацию протокола Home Network Administration Protocol (HNAP), который может позволить несанкционированным лицам изменить настройки маршрутизатора.

SourceSec опубликовали специальное программное обеспечение, под названием HNAP0wn, которое эксплуатирует эту уязвимость в критикуемых D-Link’ах. «Публикуя свою программу и специальные инструкции, авторы публично продемонстрировали как может быть нарушена безопасность, и степень серьёзности последствий для пользователей» – говорится в заявлении D-Link.

Мнения D-Link и SourceSec различаются по поводу уязвимых моделей. С точки зрения SourceSec, под подозрение попадают все роутеры выпущенные в 2006 году, с технологией HNAP. Однако, досконально проверена не вся модельная линейка.

По заявлению D-Link, уязвимы модели DIR-855 (версия A2), DIR-655 (версии от А1 до А4) и DIR-635 (версия Б). Также уязвимы три модели снятые с производства: DIR-615 (версии B1, B2 и B3), DIR-635 (версия А) и DI-634M (версия В1).

Компания заверяет, что обновленная микропрограмма будет доступна на её сайте.

http://news.techworld.com/security/3210433/d-link-admits-home-routers-vulnerable-to-hackers/

Popularity: 1%



Этот материал находится на сайте http://compiling.ru
__________________________________________



Похожие посты:


  • How to Set up Network Bonding in Ubuntu 6.10
  • Microsoft использует ботнет для обнаружения багов в Office
  • Microsoft поражена еще тремя ошибками zero-day
  • Ботнет имени Чака Норриса заражает маршрутизаторы…
  • Изменение mac-адреса с помощью команды Linux macchanger



  • Опубликовано 19 Янв 2010 в 00:22. В рубриках: Greatest bugs. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить отзыв или трекбек со своего сайта.

    Оставьте свой отзыв

    Коротко: последние новости


    Symantec и Снуп Дог организовали конкурс репа на тему киберпреступлений
    Русская милиция задержала 10 подозреваемых в распространении трояна
    Пентагон подтвердил информацию о взломе своей секретной сети
    25% новых червей создано для распространения через USB-накопители

    Есть вопрос! Оставь свой голос!

    Question:

    Сколько у тебя серверов?

    View Results

    Loading ... Loading ...




    Most Popular Posts



    Supported:



  • free counters