Hirdetés
. Hirdetés

Routerek nagy veszélyben

|

Hackerek sikeresen megfertőztek Cisco gyártmányú routereket, melynek révén az eszköz által kiszolgált hálózati számítógépek felett is átvehető az ellenőrzés, állapította meg a FireEye biztonsági cég.

Hirdetés

A SYNful Knock elnevezésű támadásnak Indiában, Mexikóban, Ukrajnában és a Fülöp-szigeteken 14 Cisco router esetében sikerült kicserélnie az eszközöket vezérlő firmware-t egy rosszindulatú alternatívára, melynek révén teljes ellenőrzés szerezhető a routerek működése felett. A biztonsági kutatók további feltört eszközök felfedezésére számítanak más országokban és más gyártók készülékei esetében is. A Cisco 1841, 2811 és 3825 típusú routerein megtalált SYNful Knock malware szoftver modulokat tölt le további támadások végrehajtásához.



A fertőzéshez fizikai hozzáférést vagy érvényes jelszót igényel - sokan meghagyják az alap jelszót, ezért sok router lehet sebezhető -, nem használ ki semmilyen szoftveres sérülékenységet, olvashatjuk a FireEye blogbejegyzésében. A támadási módszer nem kötődik a Cisco routerekhez, ugyanolyan hatékony lehet más márkák esetében is.

Hirdetés

Frissítve:
A Cisco eljuttatta szerkesztőségünkbe a cég állásfoglalását a támadásokkal kapcsolatban:

"Nemrégiben figyelmeztettük ügyfeleinket a hálózati eszközök ellen irányuló új típusú támadásra. Ezek a támadások nem sérülékenységeket használnak ki, hanem megszerzett bejelentkezési információkat vagy fizikai hozzáférést használnak a rosszindulatú programok hálózati eszközökre való telepítésére. Közzétettünk útmutatót arra vonatkozólag, hogy ügyfeleink miképpen erősíthetik meg a hálózatukat, valamint miképpen észlelhetik és akadályozhatják meg az ilyen típusú támadásokat. Köszönjük a Mandiant/FireEye-nak, hogy segít megvédeni közös ügyfeleinket és felemelte szavát a hálózati biztonság fokozása érdekében."  

További információt találnak a Cisco blogbejegyzésében.

Hardverek, szoftverek, tesztek, érdekességek és színes hírek az IT világából ide kattintva!

Hirdetés
0 mp. múlva automatikusan bezár Tovább az oldalra »

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://computerworld.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.