Firewalle w routerach s膮 ju偶 bezu偶yteczne
We wtorek haker Samy Kamkar przedstawi艂 metod臋 identyfikacji po艂o偶enia geograficznego uruchomionej przegl膮darki internetowej wykorzystuj膮c s艂abe punkty wielu router贸w Wi-Fi.
Kilka dni p贸藕niej zaciekawi艂 kolejn膮 metod膮 u艂atwiaj膮ca penetracj臋 firewalli za pomoc膮 javascriptu zintegrowanego w kodzie strony www.
Klikni臋cie ofiary w z艂o艣liwy odno艣nik internetowy mo偶e u艂atwi膰 atakuj膮cemu uzyskanie dost臋pu do dowolnej us艂ugi komputera, nawet je艣li znajduje si臋 on za routerem automatycznie blokuj膮cym kontakt tej us艂ugi ze 艣wiatem zewn臋trznym. Spos贸b Kamkara zosta艂 przetestowany na bezprzewodowym routerze Belkin N1 Vision, jednak偶e haker podejrzewa, 偶e podobne sztuczki uda艂yby si臋 r贸wnie偶 z innymi urz膮dzeniami sieciowymi.
"Moge spenetrowa膰 firewall/router I po艂膮czy膰 si臋 przeze mnie wybrany port - nawet, je艣li firewall go blokuje" - wyja艣nia Kambar. "Do ataku nie jest potrzebna ani autoryzacja, ani XSS, itp. Wystarczy odwiedzi膰 z艂o艣liw膮 stron臋 internetow膮" - dodaje.
"Wiele os贸b fa艂szywie uwa偶a, 偶e skoro znajduje si臋 za sprz臋towym firewallem, mo偶e czu膰 si臋 bezpiecznie. Nic bardziej mylnego" - ostrzega Kamkar.
Problem jest trudny do rozwi膮zania, gdy偶 wi臋kszo艣膰 router贸w dost臋pnych na rynku zawiera technik臋 translacj臋 NAT. Cz臋艣ciowym rozwi膮zaniem mo偶e by膰 dodatkowy, software'owy firewall zainstalowany bezpo艣rednio na komputerze - cho膰 nawet wtedy kilka port贸w mo偶e by膰 dost臋nych - informuje Kamkar.
殴r贸d艂o:![]() |