Få lagt nyt flot decratag af Fyns Tag og Facade - Din sikkerhed for kvalitet
Black Hat USA 2010 starter den 28. juli i Las Vegas, Nevada.
Ars Technica rapporterer, at præsentationen "How to Hack Millions of Routers" mincing nogen ord der, er de?), vil blive givet på Black Hat af Senior Security Engineer for Seismic Craig Heffner. Heffner's præsentation vil indeholde en live demonstration om, hvordan man "pop en fjernbetjening på Verizon FIOS routere" såvel som en værktøjsudgivelse, der automatiserer det beskrevne angreb.
Seismic har testet omkring 30 routere hidtil og har fundet ud af at cirka halvdelen af dem er sårbare over for dette angreb. Listen over sårbare routere indeholder routere fra Linksys, Belkin, ActionTec, ASUS, Thompson og Dell.
Angrebet bruger en gammel teknik - "DNS-rebinding" - i ny emballage. DNS rebinding "undergraver beskyttelse indbygget i webbrowsere, der er beregnet til at begrænse hvad scripts og HTML kan gøre" og tillader angriberne at udnytte angrebernes browsere og stille anmodninger fra dem. Hacket udføres, når brugeren får adgang til en webside, der kontrolleres af hackeren. Websiden bruger kode (Java) til at narre browseren til at tro, at siden har samme oprindelse som brugerens computer. Hackeren kan derefter styre routeren og få adgang til maskinerne på brugerens netværk.Ifølge Black Hat-webstedet kan dette særlige DNS-rebinding-angreb omgå eksisterende DNS-genbeskyttelsesbeskyttelse, fordi det ikke kræver, at angriberen kender routerens konfigurationsindstillinger (fabrikat, model, intern IP-adresse, værtsnavn) og det er ikke afhængig af anti-DNS-pinningsteknikker.
I øjeblikket er det ifølge Heffner den bedste måde at bekæmpe dette potentielle angreb på at overraske, overraskelse - skift din router standard password. Men indtil router-producenterne træder op og opdaterer firmwaren, handler det om alt hvad du kan gøre (eller få en ny router). Heffner mener, at virksomhederne har haft masser af tid til at reparere dette hul (og de har ikke), og derfor er den eneste måde at knuse dem i gang med at præsentere hvordan man kan hack en million routere.
Mere end 10 procent af internets DNS-servere (Domain Name System) er stadig sårbare over for cache-forgiftningsangreb, ifølge en verdensomspændende oversigt over internetnavneservere, der står over for offentligheden.
Det er trods alt Det var flere måneder siden, at sårbarhederne blev afsløret og rettelser stillet til rådighed, sagde DNS-ekspert Cricket Liu, hvis firma Infoblox, bestilte den årlige undersøgelse.
Der er ting i Windows, hvor langt de fleste af os aldrig rører. Kig på dit system, og se derefter på dine venners pc'er. Har du alle samme Start Menu-knap? De samme emner i kontekstmenuen på skrivebordet? Har du alle samme logonskærm og miniatyrstørrelse på proceslinjen? Jeg væddemål svaret på alle disse spørgsmål er "ja". Årsagen til denne ensartethed er ikke mangel på personlige præferencer, men den måde, hvorpå Windows er bygget, er visse ting ikke ment at blive ændret, så de fleste
Sunrise Sevens startskærm indeholder forskellige one-click tilpasningsmuligheder.
Websense: De fleste Java-aktiverede browsere er sårbare overfor udbredt Java-udnyttelser
De fleste browserinstallationer bruger forældede versioner af Java-plugin- er sårbare over for mindst en af flere udnyttelser, der i øjeblikket anvendes i populære webangrebsværktøjer, ifølge statistikker udgivet af sikkerhedsleverandøren Websense.