Testi in triki
19.02.2007 11:35
Posodobljeno 20 let nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Usmerjevalniki z nespremenjenim geslom v nevarnosti

Symantec je v sodelovanju z raziskovalci na univerzi v Indiani odkril, da lahko napadalci spreminjajo konfiguracijo domačih usmerjevalnikov z uporabo JavaScript kode. Sicer so raziskovalci novico objavili že decembra prejšnje leto, Symantec pa je to objavil šele prejšnji teden.
Poročilo razlaga, da je mogoče spremeniti DNS-nastavitve usmerjevalnika, če uporabnik obišče spletno stran, ki vsebuje zlonamerno kodo JavaScript. Ta sprememba DNS-a dovoli napadalcem odvračati in po svoje prikrajati ves spletni promet, ki gre skozi usmerjevalnik. Primer: nič hudega sluteča žrtev bo vtipkala “www.mojabanka.si“, prišla bo pa na lažno stran, v katero bo vtipkala osebne podatke. Zulfikar Ramzan iz Symanteca pravi, da mu je to uspelo narediti na usmerjevalnikih Linksys, D-Link in Neatgear, da pa so tovrstne strani sposobne napasti vse usmerjevalnike. Samo vprašanje časa je, kdaj bodo to varnostno luknjo začeli uporabljati t. i. “phisherji”, dodaja.
Potem ko je usmerjevalnikova DNS-nastavitev spremenjena, bodo seveda vsi računalniki, povezani s tem usmerjevalnikom, v nevarnosti. DNS si navsezadnje lahko predstavljate kot nekakšen “telefonski imenik” interneta, ki spreminja vtipkane naslove (npr. www.racunalniske-novice.com) v numerične naslove internetnega protokola te strani.
Napad deluje na vseh usmerjevalnikih, toda samo, če uporabnik od nakupa naprave še ni spremenil gesla, je povedal Ramzan. Zlonamerna koda JavaScript, vgrajena na napadalčevi spletni strani, namreč vstopi v nastavitve naprave z uporabo uradnih, nespremenjenih akreditivov, ki so pogosto zelo preprosti, a la’ “admin” in “password”.
Problem je v tem, da v začetnem nastavljanju usmerjevalnika ni potrebno spremeniti uradnega gesla, opozarja Ramzan. In že zaradi tega ljudje pogosto nikoli ne nastavijo svojega gesla naprave. Med izdelavo dokazov za svojo trditev so Ramzan in raziskovalci univerze v Indiani tudi uspešno pokazali, kako lahko zlonamerna koda JavaScript spusti napadalce v celotne interne korporacijske mreže.
Izdelovalci usmerjevalnikov so že seznanjeni s problemom. Linksys na primer svojim uporabnikom na svoji spletni strani, kot tudi v prvih nastavitvah naprave že svetuje spremembo gesla, ki ga napadalci ne bodo mogli uganiti. Na njihovi spletni strani najdejo manj poučni tudi podrobna navodila za spremembo gesla. Tudi Netgear in D-Link svetujeta enako.
Če torej še niste spremenili gesla svojega usmerjevalnika, naj vam bo tale vest v opozorilo.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NCOM d.o.o.

Bičevje 5, 1000 Ljubljana, Tel: 040 855 519
Mobilne aplikacije so korenito spremenila način delovanja podjetij. Več kot 3 milijarde ljudi ima dostop do pametnega telefona. Mobilne aplikacije trenutno predstavljajo najučinkovitejši, ... Več
Zlati partner

Sony Europe B.V., podružnica v Sloveniji

Dunajska cesta 156, 1000 Ljubljana, Tel: 01 888 8761
Sony Europe B.V. je multinacionalno podjetje za elektroniko s sedežem v Tokiu na Japonskem. V Evropi deluje prek svoje evropske podružnice Sony Europe B.V., ki je prisotna v več ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več

TELEKOM SLOVENIJE d.d.

Cigaletova ulica 15, 1000 Ljubljana, Tel: 01 234 10 00
V skladu s svetovni trendi skupaj s hčerinskimi družbami doma in v tujini deluje kot enovita gospodarska Skupina Telekom Slovenije. Fiksno-mobilna konvergenca je imperativ časa. ... Več