Украсть личные данные можно через маршрутизатор

Среда, 23 января 2008 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Исследователь безопасности утверждает, что обнаружил новую форму атаки, нацеленную на посетителей банковских страниц. Нападение осуществляется при помощи внесения изменений в высокоскоростных домашние маршрутизаторы.

Согласно специалисту ИБ Зулфикару Рамзану (Zulfikar Ramzan) из Symantec, атаку можно произвести, изменив настройки маршрутизатора, отвечающие за доменное имя системы – функция переводит доменные имена, такие, как cnews.ru в числовые IP-адреса.

Вредоносный javascript-кода, интегрированный в почтовое сообщение, ссылался на URL популярного мексиканского банка, и, затем перенаправляет пользователя на поддельный сайт, созданный злоумышленниками.

В последнее время отмечается рост числа ошибок безопасности в домашних маршрутизаторах, которые часто позволяют нападавшим, находящимся за тысячи километров, вносить изменения в устройства и использовать их для кражи личных данных конечных пользователей и в других целях, сообщается на theregister.co.uk.

Для осуществления атаки необходимо знание пароля администрирования маршрутизатора. Но, учитывая высокий процент домашних пользователей, которые просто не меняют пароль, установленный по умолчанию, считается, что эксплуатация уязвимости эффективна.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 937
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003