Федеральная торговая комиссия подала в суд на D-Link

Федеральная торговая комиссия подала в суд на D-Link

Федеральная торговая комиссия (FTC) подала в суд на поставщика сетевого оборудования D-Link, обвиняя компанию во вводящих в заблуждение заявлениях об уровне безопасности своих продуктов. В частности, речь идет об IP-камерах и маршрутизаторах.

FTC заявляет, что D-Link рекламирует свои продукты как продукты с высоким уровнем безопасности. Однако на деле компания не смогла исправить уязвимости, которые ставят под угрозу безопасность пользователей.

В качестве примеров Федеральная торговая комиссия привела жестко запрограммированные учетные данные, что делает их незащищенными и позволяет получить доступ к каналам камер, случайное раскрытие ключей подписи приватного кода и неспособность исправить серьезные уязвимости.

D-Link были выдвинуты обвинения в искажении информации о безопасности маршрутизаторов, где утверждалось, что были приняты меры для предотвращения несанкционированного доступа к устройствам.

«Хакеры все чаще выбирают своими целями маршрутизаторы и IP-камеры, как следствие, это может нести угрозу для конфиденциальной информации пользователей. Когда производители говорят потребителям, что их продукты являются безопасными, очень важно, чтобы они понимали, что нужно принимать необходимые меры для обеспечения этой безопасности» - говорит Джессика Рич (Jessica Rich), директор FTC по защите прав потребителей.

Исследователи за прошедший год сообщили об обнаружении серьезных уязвимостей в продуктах D-Link. Некоторые из них даже приняли решение раскрыть информацию о найденных брешах в безопасности из-за отказа D-Link выпускать обновления прошивки своевременно.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

TunnelVision: эксперты показали вектор атаки на любое VPN-приложение

Исследователи разработали вектор атаки, работающий практически против каждого VPN-приложения и заставляющий отправлять и получать трафик за пределами зашифрованного туннеля. Метод получил имя TunnelVision.

Фактически TunnelVision в случае использования нивелирует все преимущества VPN-приложений, основная задача которых — помещать входящий и исходящий трафик в зашифрованный туннель и скрывать реальный IP-адрес пользователя.

По словам специалистов, их метод затрагивает все VPN-приложения, уязвимые в момент подключения к вредоносной сети. Более того, эксперты также отметили, что защититься от такой атаки нельзя, если только VPN не запущен в системах Linux или Android.

Вектор TunnelVision стал актуальным в далёком 2002 году. На сегодняшний день, по оценкам исследователей, злоумышленники могут использовать его в реальных кибератаках.

В посвящённом TunnelVision видеоролике Leviathan Security поясняет: трафик целевого пользователя демаскируется и направляется через атакующего, последний может прочитать, удалить или видоизменить утёкший трафик.

 

Суть TunnelVision основывается на взаимодействии с DHCP-сервером, выделяющим устройствам IP-адреса. Атака задействует параметр, известный как опция 121, для перенаправления данных на сам DHCP-сервер. Опция 121 позволяет серверу отменять правила маршрутизации по умолчанию.

 

Интересно, что Android — единственная операционная система, полностью защищающая VPN-приложения от TunnelVision, поскольку в ней не задействуется опция 121.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru