Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Mag 02, 2018 Marco Schiaffino News, Privacy, RSS, Vulnerabilità 1
Sarebbero milioni gli utenti domestici che possono essere vittima di un attacco in remoto da parte di pirati informatici. A dirlo è vpnMentor, che in un report pubblicato su Internet mette in guardia sulla possibilità che i router per i collegamenti su fibra finiscano vittima dei cyber-criminali.
La prima vulnerabilità (CVE-2018-10561) è quella che apre la strada all’attacco e, nel dettaglio, consente di bypassare l’autenticazione sul dispositivo. Per farlo basta aggiungere il suffisso ?images/ all’url a cui il router si collega.
Non solo: grazie a una seconda vulnerabilità (CVE-2018-10562) è possibile iniettare comandi che il router esegue senza che il legittimo proprietario abbia alcuna segnalazione in merito.
I router in questione, è bene ricordarlo, sono quelli che garantiscono una connessione su fibra a 1 Gbps direttamente nell’appartamento.
I ricercatori di vpnMentor hanno eseguito dei test su diversi modelli di router e hanno concluso che il problema riguarda tutti i dispositivi di questo tipo. Nel mondo ce ne sarebbero circa un milione (la maggior parte in Messico) mentre in Italia, da una ricerca su Shodan, ne risultano online solo una cinquantina.
Le conseguenze di un attacco sono potenzialmente devastanti. Un pirata informatico potrebbe infatti individuare l’IP della potenziale vittima e portare attacchi Man in The Middle dirottandolo, per esempio, su pagine di phishing allo scopo di rubargli le credenziali di accesso a qualsiasi servizio.
Inoltre, i cyber-criminali potrebbero rubare con estrema facilità tutta la cronologia di navigazione relativa agli ultimi 30 giorni.
Il consiglio dei ricercatori per chi utilizza un dispositivo di questo tipo è quello di contattare il loro Internet Provider per verificare la presenza di aggiornamenti che risolvono il problema.
Apr 26, 2024 0
Ago 30, 2023 0
Apr 20, 2023 0
Mar 08, 2023 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...
One thought on “Un milione di router Gigabit vulnerabili ad attacchi in remoto”