• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

24 декабря 2018 | Просмотров: 9 765 | Новости IT
Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

Huawei-роутеры с заводскими паролями стали лёгкой добычей для хакеров из-за уязвимости. С её помощью даже злоумышленник-новичок может узнать «слабое» устройство, воспользовавшись сервисами ZoomEye или Shodan.

Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

Как узнали специалисты по безопасности, проблема возникла из-за сбоя в панели роутера, который раскрывает данные учётных записей. При анализе исходного кода в странице авторизации обнаружилось значение переменной, по которому можно вычислить маршрутизаторы с не измененными данными. Таким образом, хакеры смогли узнать какие именно устройства остались с заводскими логинами и паролями.

Специалисты не стали конкретизировать все подробности уязвимости. Они также не указали точное количество маршрутизаторов со стандартными паролями, только отметили, что таких устройств ужасающе много. Подобная лазейка же позволяет злоумышленникам получить список всех уязвимых устройств, авторизоваться в нужных, чтобы творить всё, что вздумается.

Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

Huawei уже отреагировала на проблему, выпустив патч, который устраняет уязвимость.

Источник: newskysecurity.com

Комментарии: 3

  1. Vepr Igor
    24 декабря 2018 20:23 Vepr Igor
    В мире от продукции Huawei для организаций отказываются, так что весь товар скоро увидим у нас на прилавках.
    + 0
    Ответить
  2. (((
    24 декабря 2018 21:17 (((
    Huawei уже в курсе лазейки, не надо панику наводить. Тут недавно оборудование Сименс прилично проштрафилось с уязвимостью. У всех бывает.
    + 0
    Ответить
  3. 7eleven
    25 декабря 2018 11:43 7eleven
    Сами у себя пускай пользуются
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.