Пользователи AT&T с модемами Arris находятся под угрозой

Пользователи AT&T с модемами Arris находятся под угрозой

Пользователи AT&T с модемами Arris находятся под угрозой

Фирма Nomotion, специализирующаяся на консультации в области информационной безопасности, сообщила об уязвимостях в широкополосных модемах Arris, которые можно легко использовать. Предположительно, эти бреши могут угрожать почти 140 000 устройств.

В отчете компании утверждается, что модемы имеют жестко закодированные учетные данные, а обновление прошивки по умолчанию включено по SSH. Это позволит удаленному злоумышленнику получить доступ к службе модема cshell и изменить конфигурацию устройств.

«В модемы закодированы следующие учетные данные: имя пользователя – remotessh, пароль - 5SaP9I26» - заявляет Nomotion.

Возможности оболочки включают в себя: просмотр и изменение WiFi SSID и пароля, изменение настроек сети и перепрошитие устройства. Также можно получить доступ к модулю уровня ядра, благодаря чему удастся внедрять рекламу в незашифрованный веб-трафик пользователя.

Проблемными модемами являются Arris NVG589 и NVG599, которые поставляются пользователям U-verse AT&T.

По словам Nomotion, эти уязвимости были реализованы инженерами AT&T, так как у них имеются полномочия на добавление и настраивание кода.

Cshell работает с правами root, это значит, что уровень этих уязвимостей достаточно серьезный.

Arris уточнила, что она в данный момент изучает отчет о наличии этих брешей и готова будет со своей стороны сделать все, чтобы обеспечить пользователям сетевую безопасность.

ViPNet EDI Soap Gate 3 получил сертификат ФСБ: теперь с новыми платформами

«ИнфоТеКС» получил сертификат ФСБ России на программно-аппаратный комплекс ViPNet EDI Soap Gate 3 версии 3.6. Документ подтверждает, что решение соответствует требованиям к средствам криптографической защиты информации и электронной подписи класса КС3. Сертификат распространяется на исполнения SG1000 Q2 и SG2000 Q2.

Комплексы можно использовать для защиты каналов связи по протоколу TLS ГОСТ.

В их состав также разрешено включать программный модуль доверенной загрузки ViPNet SafeBoot 3 — чтобы оборудование не стартовало с чем-то посторонним и потенциально опасным.

Сертификат № СФ/124-5567 выдан 11 июля 2026 года и будет действовать до 1 июля 2029-го.

ViPNet EDI Soap Gate 3, также известный как «ViPNet ЭДО Шлюз Безопасности 3», предназначен для защищённого взаимодействия с государственными информационными системами — в том числе СМЭВ3, ЕСИА и ЦПГ.

Решение включено в методические рекомендации Минцифры как типовой вариант для работы с ЕСИА. Оно соответствует требованиям КС3 и поддерживает протокол OpenID Connect.

В сухом остатке: шлюз получил официальное криптографическое «можно», обзавёлся поддержкой новых аппаратных платформ и готов защищать обмен данными с госсистемами как минимум до середины 2029 года.

RSS: Новости на портале Anti-Malware.ru