Опубликована информация о неустраненных дырах в маршрутизаторах D-Link

Опубликована информация о неустраненных дырах в маршрутизаторах D-Link

Опубликована информация о неустраненных дырах в маршрутизаторах D-Link

Исследователь раскрыл подробности нескольких уязвимостей, затрагивающих маршрутизаторы D-Link DIR-850L и облачные сервисы mydlink. Эксперт решил опубликовать информацию, не предоставив D-Link время на выпуск исправлений, объяснив это тем, как компания координировала ранее обнаруженные уязвимости.

«Предыдущий опыт, показавший отсутствие действий с их стороны относительно вопроса безопасности своих продуктов, заставил меня опубликовать мое исследования без согласования» - утверждает эксперт Пьер Ким (Pierre Kim).

В середине июня эксперт обнаружил, что версии A и B прошивки DIR-850L не имеют надлежащей защиты. В первом случае злоумышленник может легко подделать образ прошивки, во втором рутер защищен жестко запрограммированным паролем.

Также Ким обнаружил несколько уязвимостей межсайтового скриптинга (XSS), которые могут быть использованы для кражи файлов cookie. Хакеры также могут использовать некоторые бреши этих роутеров, чтобы изменить настройки DNS маршрутизатора и перенаправить трафик жертвы на вредоносный сервер, спровоцировать отказ в обслуживании (DoS) некоторых служб и выполнить произвольные команды с правами администратора через DHCP-клиент.

Уязвимости, обнаруженные Кимом в облачной службе mydlink, позволяющей пользователям получать доступ к своим устройствам D-Link из любого места, могут быть использованы неавторизованным хакером, чтобы удаленно связать целевое устройство со своей учетной записью mydlink. Также это позволяет получать пароли устройств, которые во многих случаях сохраняются или передаются в виде открытого текста, и полностью контролировать маршрутизатор.

Ким считает, что уязвимости, связанные с облачным сервисом, могут также повлиять на другие продукты D-Link, в том числе на NAS-устройства и камеры. Эксперт опубликовал подробную информацию по каждой найденной дыре в безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбер начал внедрять отечественную систему удаленного доступа

Сбер внедрил новую систему удалённого доступа для сотрудников, работающих дистанционно, заменив её на отечественное решение Remote Access VPN. Проект реализуется совместно с компаниями «Амикон» и «ИТ-Экспертиза».

Remote Access VPN представляет собой виртуальную частную сеть (VPN), обеспечивающую защищённое соединение.

Технология шифрует передаваемые данные, снижая риск их перехвата и несанкционированного доступа, что позволяет повысить безопасность удалённой работы.

Новая система охватывает всю корпоративную инфраструктуру банка, включая центральный офис и региональные филиалы. Одним из ключевых требований при её разработке стала совместимость с различными операционными системами.

Совместная разработка с российскими ИТ-компаниями

По словам заместителя генерального директора «Амикон» Георгия Кораблёва, новая система «Амиконнект» объединяет передовые отечественные технологии и экспертный опыт.

«Мы создали "Амиконнект", интегрировав лучшие российские разработки, чтобы предложить рынку решение, соответствующее высоким стандартам безопасности и надёжности. Партнёрство с "ИТ-Экспертизой" и их продуктом "Сакура", а также успешный опыт Сбера в использовании отечественного ПО позволяют нам выйти на новый уровень киберзащиты, обеспечивая стабильную работу систем в любых условиях», — отметил Кораблёв.

Старший вице-президент, руководитель блока «Технологии» Сбербанка Кирилл Меньшов подчеркнул значимость сотрудничества с российскими разработчиками:

«Мы подбираем лучшие инструменты, исходя из конкретных задач и потребностей. Сбер не только создаёт собственные решения, но и использует передовые отечественные ИТ-разработки, обеспечивая надёжность и бесперебойную работу инфраструктуры. Совместно с российскими вендорами мы реализуем проект по внедрению VPN-системы, которая гарантирует стабильность работы независимо от внешних факторов. Этот шаг не только укрепляет отечественную ИТ-индустрию, но и способствует развитию цифровых технологий в стране, а также совершенствованию качества программного обеспечения».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru