• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Роботы научились копировать человеческие навыки, просто наблюдая за людьми (3 фото)

    Человек может учиться определённым действиям как у других людей, так и, в отдельных случаях, у животных. Роботов можно программировать на определённые последовательности действий, а повторение навыков человека и других машин — задача более сложная, поскольку роботы могут отличаться по строению. Решение этой задачи предложили инженеры Феде...
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше

Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

24 декабря 2018 | Просмотров: 9 803 | Новости IT
Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

Huawei-роутеры с заводскими паролями стали лёгкой добычей для хакеров из-за уязвимости. С её помощью даже злоумышленник-новичок может узнать «слабое» устройство, воспользовавшись сервисами ZoomEye или Shodan.

Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

Как узнали специалисты по безопасности, проблема возникла из-за сбоя в панели роутера, который раскрывает данные учётных записей. При анализе исходного кода в странице авторизации обнаружилось значение переменной, по которому можно вычислить маршрутизаторы с не измененными данными. Таким образом, хакеры смогли узнать какие именно устройства остались с заводскими логинами и паролями.

Специалисты не стали конкретизировать все подробности уязвимости. Они также не указали точное количество маршрутизаторов со стандартными паролями, только отметили, что таких устройств ужасающе много. Подобная лазейка же позволяет злоумышленникам получить список всех уязвимых устройств, авторизоваться в нужных, чтобы творить всё, что вздумается.

Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

Huawei уже отреагировала на проблему, выпустив патч, который устраняет уязвимость.

Источник: newskysecurity.com

Комментарии: 3

  1. Vepr Igor
    24 декабря 2018 20:23 Vepr Igor
    В мире от продукции Huawei для организаций отказываются, так что весь товар скоро увидим у нас на прилавках.
    + 0
    Ответить
  2. (((
    24 декабря 2018 21:17 (((
    Huawei уже в курсе лазейки, не надо панику наводить. Тут недавно оборудование Сименс прилично проштрафилось с уязвимостью. У всех бывает.
    + 0
    Ответить
  3. 7eleven
    25 декабря 2018 11:43 7eleven
    Сами у себя пускай пользуются
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.