Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Mag 02, 2018 Marco Schiaffino News, Privacy, RSS, Vulnerabilità 1
Sarebbero milioni gli utenti domestici che possono essere vittima di un attacco in remoto da parte di pirati informatici. A dirlo è vpnMentor, che in un report pubblicato su Internet mette in guardia sulla possibilità che i router per i collegamenti su fibra finiscano vittima dei cyber-criminali.
La prima vulnerabilità (CVE-2018-10561) è quella che apre la strada all’attacco e, nel dettaglio, consente di bypassare l’autenticazione sul dispositivo. Per farlo basta aggiungere il suffisso ?images/ all’url a cui il router si collega.
Non solo: grazie a una seconda vulnerabilità (CVE-2018-10562) è possibile iniettare comandi che il router esegue senza che il legittimo proprietario abbia alcuna segnalazione in merito.
I router in questione, è bene ricordarlo, sono quelli che garantiscono una connessione su fibra a 1 Gbps direttamente nell’appartamento.
I ricercatori di vpnMentor hanno eseguito dei test su diversi modelli di router e hanno concluso che il problema riguarda tutti i dispositivi di questo tipo. Nel mondo ce ne sarebbero circa un milione (la maggior parte in Messico) mentre in Italia, da una ricerca su Shodan, ne risultano online solo una cinquantina.
Le conseguenze di un attacco sono potenzialmente devastanti. Un pirata informatico potrebbe infatti individuare l’IP della potenziale vittima e portare attacchi Man in The Middle dirottandolo, per esempio, su pagine di phishing allo scopo di rubargli le credenziali di accesso a qualsiasi servizio.
Inoltre, i cyber-criminali potrebbero rubare con estrema facilità tutta la cronologia di navigazione relativa agli ultimi 30 giorni.
Il consiglio dei ricercatori per chi utilizza un dispositivo di questo tipo è quello di contattare il loro Internet Provider per verificare la presenza di aggiornamenti che risolvono il problema.
Ago 30, 2023 0
Apr 20, 2023 0
Mar 08, 2023 0
Set 08, 2022 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...
One thought on “Un milione di router Gigabit vulnerabili ad attacchi in remoto”