В роутерах Huawei обнаружено множество уязвимостей

В роутерах Huawei обнаружено множество уязвимостей

Независимый специалист Пирр Ким (Pierre Kim) обнаружил в роутерах компании Huawei целый набор уязвимостей, о которых детально рассказал в своем блоге. Проблема в том, что китайский гигант не собирается выпускать обновления, считая девайсы устаревшими, в то время как «дырявые» роутеры до сих пор широко используются интернет-провайдерами.

Ким обнаружил, что ПО устройств Huawei содержит кучу багов, о чем сообщил компании еще летом 2014 года. Представители Huawei отреагировали лишь год спустя, и их ответ оказался довольно неожиданным. Компания признала, что найденные Кимом уязвимости действительно существуют, но подверженные багам устройства уже устарели и их поддержка прекращена (официально это называется End Of Service), пишет xakep.ru.

Ким начал свои изыскания с модели B260A, но позже обнаружил, что на аналогичной прошивке работают еще 14 устройств Huawei. Исследователь приводит список «дырявых» девайсов:

  • E960, WLA1GCPU
  • E968, WLA1GCYU
  • B970, WLA1GAPU
  • B932, WLB1TIPU
  • B933, WLB1TIPU
  • B220, WLA1GCYU
  • B260, WLA1GCYU
  • B270, WLA1GCYU
  • B972, WLA1GCYU
  • B200-20, WLB3TILU
  • B200-30, WLB3TILU
  • B200-40, WLB3TILU
  • B200-50, WLB3TILU
  • ??, WLA1GCPU

Проблема в том, что устройства из этого списка по сей день активно используют более 30 интернет-провайдеров по всему миру (в основном, в Европе и странах Африки).

Исследователь обнаружил, что устройства уязвимы для CSRF, XSS и DoS-атак, их можно заставить удаленно выполнить произвольный код, можно перехватить практически любые данные, выполнить удаленную перепрошивку и перезагрузку девайса и так далее. Как провернуть все эти трюки, Ким подробно описал в блоге.

Huawei, в свою очередь, рекомендует провайдерам и пользователям переходить на новые устройства (B68L и B310), не собираясь закрывать обнаруженные исследователем уязвимости.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На обломках BreachForums строят новую теневую площадку — Breach Nation

Не прошло и недели после разгрома BreachForums v2, как в соцсети X появился анонс о новом пристанище. Один из пользователей теневого маркетплейса, поверженного усилиями правоохраны, призывает сообщество переселиться на другую площадку — Breach Nation.

По словам энтузиаста, использующего ник USDoD, он уже обзавелся двумя серверами для хостинга и зарегистрировал домены breachnation[.]io и databreached[.]io. Запуск сайтов, форума и CDN (пока в ограниченном объеме) запланирован на 4 июля в ознаменование Дня независимости США.

Автор нового комьюнити-проекта оставляет за собой роль администратора и пока собирается стоять у руля в одиночку — за отсутствием надежных лиц, с которыми он мог бы разделить это бремя. Цель USDoD, согласно заявлению, — возрождение сообщества, а отнюдь не корысть; первым 200 тыс. юзеров обещан обновленный статус участника.

По всей видимости, это камень в огород ShinyHunters, которые управляли второй версии BreachForums и допустили закрытие маркетплейса правоохраной. Сообщество на его базе разрослось до 150 тыс. участников, и бывшие предводители тоже собираются создать новую платформу на пепелище.

В Telegram появился новый канал конкурентов USDoD, пытающихся сохранить за собой голоса беженцев с поверженного BreachForums. К Jacuzzi 2.0 уже присоединились более 4 тыс. человек, в том числе обидчик Европола IntelBroker.

Владельцы аккаунта создали еще два телеграм-канала, в которые вбросили сообщение об аресте своего напарника, Baphomet. Этот функционер тоже выполнял обязанности админа BreachForums, и его арест официально не подтвержден.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru