Firewalle w routerach są już bezużyteczne

Bezpieczeństwo | Pt, 8 Sty 2010 00:00:29 +0100 | Autor: Redakcja | Czytań: 8307

We wtorek haker Samy Kamkar przedstawił metodę identyfikacji położenia geograficznego uruchomionej przeglądarki internetowej wykorzystując słabe punkty wielu routerów Wi-Fi.

Kilka dni później zaciekawił kolejną metodą ułatwiająca penetrację firewalli za pomocą javascriptu zintegrowanego w kodzie strony www.

Kliknięcie ofiary w złośliwy odnośnik internetowy może ułatwić atakującemu uzyskanie dostępu do dowolnej usługi komputera, nawet jeśli znajduje się on za routerem automatycznie blokującym kontakt tej usługi ze światem zewnętrznym. Sposób Kamkara został przetestowany na bezprzewodowym routerze Belkin N1 Vision, jednakże haker podejrzewa, że podobne sztuczki udałyby się również z innymi urządzeniami sieciowymi.

“Moge spenetrować firewall/router I połączyć się przeze mnie wybrany port – nawet, jeśli firewall go blokuje” – wyjaśnia Kambar. „Do ataku nie jest potrzebna ani autoryzacja, ani XSS, itp. Wystarczy odwiedzić złośliwą stronę internetową” – dodaje.

“Wiele osób fałszywie uważa, że skoro znajduje się za sprzętowym firewallem, może czuć się bezpiecznie. Nic bardziej mylnego” – ostrzega Kamkar.

Problem jest trudny do rozwiązania, gdyż większość routerów dostępnych na rynku zawiera technikę translację NAT. Częściowym rozwiązaniem może być dodatkowy, software’owy firewall zainstalowany bezpośrednio na komputerze – choć nawet wtedy kilka portów może być dostęnych – informuje Kamkar.

Źródło: TheRegister.co.uk



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9630 pkt.
2 grzemach 850 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 kris2005a 140 pkt.
6 Localghost 130 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę