Ru  Kz
Все новости

Домашние Wi-Fi роутеры казахстанцев могут легко взломать мошенники

 

Более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется.


Казахстанские Wi-Fi роутеры уязвимы к хакерским атакам, сообщает сайт службы реагирования на компьютерные инциденты KZ-Cert.


Более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется.


Хакеры могут благодаря ошибке обхода аутентификации (процесс проверки подлинности) получить удаленный доступ к домашнему "вай-фаю". Сделать это возможно, изменив URL-адрес в строке браузера при доступе на устройство.


Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне «root», другие команды также могут быть удаленно запущены на устройстве.


После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК, уязвимость была обнаружена на большинстве из них и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании».


Соответствующая информация и рекомендации направлены операторам связи РК.


Фото : Лаборатория Касперского

Комментарии отсутствуют
Будьте первым, кто оставит комментарий!
для добавления комментариев
Уже зарегистрированы?
Монополисты возвращают казахстанцам более 768 млн тг за отопление
Опять двойка: за год Казахстан не смог выйти из списка стран с очень низким уровнем владения английским языком
Завозим всё, от трусов до пальто: производство одежды в Казахстане существует лишь номинально
«Двигатель» инфляции - сфера услуг: в каких категориях цены выросли заметнее всего
Казахстанцы активно переводят свои пенсионные накопления управляющим инвестиционным портфелем