تحذير... "الروتر" مخترق من قبل شركات الإنترنت


شركات الإنترنت تتجسس على مستخدمي "الراوتر"

أكدت دراسة حديثة لأحد الباحثين الأمنيين، أن هناك أكثر من 700 ألف راوتر تقدمهم شركات الاتصالات للمستخدمين عرضة للاختراق في11 دولة حول العالم.

واكتشف الثغرة باحث أمني وهو خيلي كايل لوڢيتت عندما كان يحلل أداء أحد أجهزة توجيه الإنترنت (روتر) في وقت فراغه، ومن وقتها وهو يحقق في الأمر حتى خرج بالنتيجة
المهولة بضعف حماية هذا العدد الهائل من الأجهزة في أكثر من دولة حول العالم، خاصة الأجهزة التي تُعطيها شركات الاتصالات للمشتركين في خدماتها.

والثغرة تسمح للمهاجم باستخراج ملف حساس هو " config.xml " ويحتوي على بيانات إعداد جهاز توجيه الإنترنت، ووجد الباحث أن هذا الملف موجود على النسبة العظمى من الأجهزة المصابة.

 PPPoE وبالإضافة لذلك يحتوي الملف على كلمات المرور المُجزئة لحساب المدير والحسابات الأخرى على الجهاز، بالإضافة إلى اسم المستخدم وكلمة المرور الخاصين بشركة الاتصالات وشهادات الخادم لبروتوكول الإداري والمستخدم بواسطة بعض مزودي الإنترنت، وحتى كلمة مرور الشبكة اللاسلكية على الجهاز إذا كان يدعم التقنية.

وحسب لوڢيتت فإن الخوارزمية المستخدمة في كلمات المرور الجزئية ضعيفة ويمكن اختراقها بسهولة بواسطة المهاجم للحصول على بيانات المدير والدخول بها وتغيير إعدادات الدي إن إس للراوتر، وباستخدام هذه الثغرة يمكن للمهاجم توجيه المستخدم لخوادم خبيثة أثناء زيارته مواقعه الاعتيادية.
تحذير... "الروتر" مخترق من قبل شركات الإنترنت Unknown on 6:59 م 5

هناك تعليقان (2):

  1. خدمة القروض 2019 لجميع دول الشرق الأوسط.

    الخدمات المالية
    لدينا قروض لموظفي الحكومة في الشرق الأوسط ، وهي أقساط سريعة وسهلة
    يتراوح النطاق من 10000 دولار إلى 9 ملايين دولار ، حسب راتبك الشهري.

    لدينا أيضًا قرض للموظفين غير الحكوميين ونعتمد على استثمارك ومشروعك الراغب.

    الاتصال بنا عبر: Mrfrankpoterloanoffer@gmail.com

    ردحذف

يتم التشغيل بواسطة Blogger.