• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

24 декабря 2018 | Просмотров: 9 935 | Новости IT
Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

Huawei-роутеры с заводскими паролями стали лёгкой добычей для хакеров из-за уязвимости. С её помощью даже злоумышленник-новичок может узнать «слабое» устройство, воспользовавшись сервисами ZoomEye или Shodan.

Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

Как узнали специалисты по безопасности, проблема возникла из-за сбоя в панели роутера, который раскрывает данные учётных записей. При анализе исходного кода в странице авторизации обнаружилось значение переменной, по которому можно вычислить маршрутизаторы с не измененными данными. Таким образом, хакеры смогли узнать какие именно устройства остались с заводскими логинами и паролями.

Специалисты не стали конкретизировать все подробности уязвимости. Они также не указали точное количество маршрутизаторов со стандартными паролями, только отметили, что таких устройств ужасающе много. Подобная лазейка же позволяет злоумышленникам получить список всех уязвимых устройств, авторизоваться в нужных, чтобы творить всё, что вздумается.

Маршрутизаторы Huawei стали лёгкой добычей для злоумышленников (3 фото)

Huawei уже отреагировала на проблему, выпустив патч, который устраняет уязвимость.

Источник: newskysecurity.com

Комментарии: 3

  1. Vepr Igor
    24 декабря 2018 20:23 Vepr Igor
    В мире от продукции Huawei для организаций отказываются, так что весь товар скоро увидим у нас на прилавках.
    + 0
    Ответить
  2. (((
    24 декабря 2018 21:17 (((
    Huawei уже в курсе лазейки, не надо панику наводить. Тут недавно оборудование Сименс прилично проштрафилось с уязвимостью. У всех бывает.
    + 0
    Ответить
  3. 7eleven
    25 декабря 2018 11:43 7eleven
    Сами у себя пускай пользуются
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.