В роутерах FiberHome нашли три десятка бэкдоров и других уязвимостей

В роутерах FiberHome нашли три десятка бэкдоров и других уязвимостей

В роутерах FiberHome нашли три десятка бэкдоров и других уязвимостей

В прошивках двух GPON-роутеров производства FiberHome Networks выявлено как минимум 28 уязвимостей, позволяющих захватить контроль над инфраструктурой интернет-провайдера. Большинство таких проблем связаны с наличием бэкдор-аккаунтов, ключи к которым прописаны в коде.

Маршрутизаторы от китайской компании FiberHome, обеспечивающие подключение к оптоволоконным сетям, пользуются большой популярностью в Южной Америке и Юго-Восточной Азии. Они обычно устанавливаются в многоэтажных домах и на предприятиях, предпочитающих высокоскоростной доступ в интернет.

Множественные уязвимости в роутерах FiberHome обнаружил год назад независимый ИБ-исследователь Пьер Ким (Pierre Kim). Свои находки он с успехом протестировал на устройствах двух моделей — HG6245D и RP2602. Еще один роутер, AN5506-04-FA с прошивкой RP2631, тоже показал наличие ряда найденных багов, и Ким предположил, что все устройства этой серии (AN5506-04-FA, AN5506-04-FAT, AN5506-04-F) в равной степени уязвимы.

Полный список опасных недочетов в роутерах FiberHome опубликован в блоге Кима. Большое количество вшитых бэкдор-аккаунтов навело баг-хантера на мысль, что некоторые из них производитель внедрил умышленно.

Такие находки, как дефолтная блокировка доступа к панели администратора через внешний интерфейс IPv4, а также к службе Telnet, порадовали Кима. В то же время исследователь не преминул отметить, что разработчики почему-то забыли активировать эти средства защиты в файрволе для интерфейса IPv6. Подобная оплошность открывает доступ ко всем внутренним сервисам роутера — хакеру нужно будет только заполучить его IPv6-адрес.

Ким своевременно сообщил о своих находках в FiberHome, но отклика так и не получил. Решил ли вендор в итоге какие-то проблемы, исследователь не знает: более новые версии прошивки он не проверял. К сожалению, при выпуске серийных изделий производители обычно лишь слегка модифицируют прошивку от модели к модели или переносят ее без изменений, поэтому уязвимости в таких роутерах могут сохраняться годами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России будут блочить боты Telegram, предлагающие подмену голоса

Хамовнический суд Москвы признал запрещенной публикуемую в мессенджерах информацию о возможности изменения голоса во время звонков. Телеграм-боты, предлагающие такие услуги, подлежат блокировке на территории РФ.

Решение принято судом по ходатайству прокуратуры, поданному в защиту неопределенного круга лиц. Ответчику (Роскомнадзору) предписано ограничить доступ к ресурсам Telegram, нарушающим российское законодательство.

Основанием для иска послужили результаты прокурорской проверки. В их ходе был выявлен ряд телеграм-ботов, предлагающих услуги по подмене голоса инициатора телефонных вызовов и аудиобесед в мессенджере.

Суд установил, что публичный доступ к таким ресурсам повышает риск их использования в нарушение российских законов о связи, противодействии терроризму и экстремистской деятельности. Кроме того, доступность услуг по подмене голоса провоцирует мошенничество, с которым российские власти усиленно борются.

Особенно опасны в этом плане дипфейки. В прошлом году из-за использования злоумышленниками ИИ-технологий число атак с применением дипфейков, по данным экспертов МТС, измерялось десятками тысяч.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru