В беспроводных маршрутизаторах Linksys и Netgear выявлен бэкдор

В беспроводных маршрутизаторах Linksys и Netgear выявлен бэкдор

Eloi Vanderbeken сообщил о выявлении бэкдора, позволяющего получить полный контроль над устройством из внешней сети, в беспроводных маршрутизаторах Linksys WAG200G, Linksys WAG320N и Netgear DM111Pv2. В процессе работы с устройством исследователь обратил внимание на наличие открытого TCP-порта 32764, который принимал соединения извне даже при отключении в настройках управления через WLAN-интерфейс. При отправке запроса на данный порт выдавалась непонятная бинарная последовательность.

После проведения обратного инжиниринга прошивки было выявлено, что через указанный порт реализован управляющий протокол, позволяющий читать содержимое NVRAM, измененять и просматривать настройки, запускать команды, сохранять файлы во временную директорию. В итоге, был подготовлен скрипт, открывающий доступ к web-интерфейсу через WLAN и показывающий текущий пароль администратора, передает opennet.ru.

Кроме вышеотмеченных устройств, бэкдор также может присутствовать в моделях NetGear DG934, Netgear DG834, Netgear WPNT834, Netgear WG602, WGR614, DGN2000, Linksys WAG120N, WAG160N и WRVS4400N, но данная информация пока не подтверждена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСБ пресекла деятельность хакера, который взломал 70 веб-камер

Сотрудники УФСБ по Новосибирской и Иркутской областям пресекли деятельность хакера, который в течение нескольких лет осуществлял несанкционированный доступ к информационным ресурсам российских организаций. Основной целью атак были системы видеонаблюдения и другие уязвимые элементы ИТ-инфраструктуры.

О задержании злоумышленника сообщил «Интерфакс» со ссылкой на пресс-службу УФСБ России по Новосибирской области.

Следственное управление УМВД России по Новосибирску возбудило в отношении гражданина 2004 года рождения четыре уголовных дела по ч. 1 ст. 273 УК РФ (создание, распространение или использование компьютерных программ, предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации либо нейтрализации средств её защиты).

По данным ФСБ России, противоправная деятельность длилась около двух лет. За этот период хакер взломал более 70 веб-камер в различных городах России.

В первом полугодии зафиксирован рост активности злоумышленников, атакующих российские организации — на 27%. Вместе с тем эксперты отмечают замедление темпов прироста количества атак, особенно высококритичных.

Одновременно увеличивается число атак на системы «умного дома». Их основными целями становятся шантаж, вымогательство, а также организация слежки в интересах квартирных воров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru