Сделать домашней страницей // Главная // Новости // Hardware  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Июль 2026 >>
Пн Вт Ср Чт Пт Сб Вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Hardware
  27.10.2009 17:39 | К Интернету подключены 6 млн уязвимых устройств
Исследователи просканировали Интернет на уязвимые устройства и обнаружили около 21000 маршрутизаторов, веб-камер и устройств VoIP-связи, полностью открытых к удалённым атакам. Их административные интерфейсы доступны из любой точки планеты просто потому, что владельцы не захотели или не смогли поменять заводские установки, касающиеся в том числе паролей.Больше всего уязвимых устройств в США принадлежит Linksys – 45% из 2729 маршрутизаторов со стандартным паролем. На втором месте оказались терминалы VoIP от Polycom с 29% от 585 единиц с открытым доступом. По словам профессора компьютерных наук Колумбийского университета (Columbia University) Сальваторе Столфо (Salvatore Stolfo), на эти устройства можно установить любую программу или перезаписать прошивку. Они являются потенциальными объектами интереса владельцев ботнетов и других злоумышленников.
Так, хакеры могут использовать незащищённые маршрутизаторы для управления так называемыми клик-фродами (click fraud) или осуществления атак отравления кеша DNS-серверов (DNS cache poisoning attack). А доступ к системам интернет-телефонии означает вероятную установку ПО для прослушивания и записи голосовой информации. Инициированный аспирантом Колумбийского университета Анг Кю (Ang Cui) исследовательский проект включает сканирование сетей, принадлежащих крупнейшим провайдерам в Северной Америке, Европе и Азии. Спонсорскую поддержку оказывает агентство DARPA (Defense Advanced Research Projects Agency - Агентство передовых оборонных исследовательских проектов), Министерство национальной безопасности и другие структуры. Результаты свидетельствуют, что масштабные ботнеты могут быть сформированы с помощью одних только сетевых устройств. Со времени запуска проекта в декабре 2008 года просканированы 130 млн IP-адресов и найдены около 300 тыс. отдельных элементов сети с открытыми всему миру административными интерфейсами. 21 тыс. из них со стандартными паролями особо уязвимы, остальные теоретически должны поддаться атакам с перебором паролей. Путём экстраполяции показателей получено общее количество подключенных к Интернету незащищённых устройств – около 6 млн.
До последнего времени группа исследователей концентрировалась на домашних маршрутизаторах и устройствах, применяемых малым бизнесом. Теперь начинается новый этап, затрагивающий крупные корпорации и государственные сети. По словам Столфо, пользователи привыкли приобретать технику и просто подключать её без лишних забот. Поэтому даже в сетях с конфиденциальной информацией должно быть немало дыр в безопасности. Попыток вмешательства в обнаруженное оборудование со стороны специалистов не происходило, поэтому они считают свой проект вполне легальным. Сканирующее приложение посылает пароль, и если приходит ответ в виде командной строки, это означает открытость к атакам. Мы затем разрываем соединение и двигаемся дальше, - объясняет методику Столфо. Интернет-провайдеры могут легко зафиксировать сканирование, поэтому в сетевые запросы вставлена ссылка на веб-страницу с описанием проекта, чтобы дать возможность отказаться о участия. Несколько университетов, компаний и правительственных органов так и поступили.
Собранные данные также предоставляются ISP с надеждой, что они предпримут меры для защиты клиентов и будут сообщать им об угрозах. Однако основную вину Столфо возлагает на производителей устройств, которые должны скрывать административные интерфейсы по умолчанию и снабжать пользователей чёткими инструкциями по изменению конфигурации. Поставщикам также желательно призывать покупателей менять стандартные пароли на сложные алфавитно-буквенные комбинации со спецсимволами. Это избавит от атак типа грубого перебора. Поскольку такой пароль не потребуется вводить ежедневно, его можно записать куда-нибудь и не обязательно держать только в памяти. Исследователи планируют продолжать сканирование ещё некоторое время, затем сделать перерыв и начать сначала, чтобы увидеть, предприняты ли меры защиты.
Первоисточник: 3dnews.ru »
Новости по теме
27.10.2009 | Французский планшетник eviGroup Pad за 500 евро
27.10.2009 | Создан новый способ атаки на беспроводные гаджеты
27.10.2009 | Два бюджетных варианта CPU-кулера Scythe Katana III
27.10.2009 | Два бюджетных варианта CPU-кулера Scythe Katana III
27.10.2009 | Турция готовит базу для энергетического рывка
27.10.2009 | Бенчмарки от Futuremark для Windows 7 можно купить со скидкой
26.10.2009 | Планшетный компьютер SmartQ V5 с поддержкой HD-видео
26.10.2009 | Nokia запатентовала чувствительный к давлению экран
26.10.2009 | Израиль капитулировал перед отчетом Голдстоуна
25.10.2009 | Матплата Gigabyte разогналась до рекордной отметки в 740 МГц

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором