• Skip to content
  • Skip to primary sidebar

خرید VPNvip خرید VPN خرید کریو خرید kerio فیلتر شکن خرید فیلترشکن vip vpn

خرید VPN خرید کریو خرید وی پی ان خرید vipVPN خرید kerio فیلترشکن Vip vpn

Header Left

vip vpn
vipvpn

میلیون ها مودم کابل در معرض حملات "کابل شکار" قرار دارند

ژانویه 12, 2020 by کانکشن هوشمند

 مودم کابل "عنوان =" مودم کابل "/> </div>
<ul>
<li><strong> محققان یک نوع حمله جدید را کشف کردند که به طور بالقوه می تواند حدود 200 میلیون مودم کابل را تحت تأثیر قرار دهد. </strong></li>
<li><strong> به نام" کابل هانت "، این حمله عواقب جدی برای آن دارد. </strong></li>
<li><strong> در حال حاضر هیچ شواهدی از بهره برداری فعال وجود ندارد ، اما هیچ کس نمی تواند در حال حاضر این امر را رد کند. </strong></li>
</ul>
<p> تیمی از محققان از شرکت infosec Lyrebird و Simon Wandel Sillesen کشف کرده اند. نوع جدیدی از حمله که آنها را "Cable Haunt" می نامند. این آسیب پذیری مهم مربوط به مودم های کابل تولید کنندگان مختلف است و یک بازیگر از راه دور را قادر می سازد تا یک وسیله نقلیه را از طریق یک نقطه پایانی محافظت نشده تصاحب کند. از تمام دستگاه های متصل به مودم ، از جمله پیام های خصوصی. سایر اشکال بهره برداری شامل تغییر مسیر ترافیک ، غیرفعال کردن بروزرسانی های سیستم عامل ، تغییر پیش فرض سرور DNS ، تغییر شماره سریال و همچنین مشارکت مودم در بات نت های مخرب. </p>
<p> حمله بر اساس سوء استفاده از یک نقطه انتهایی است که برای ارائه یک ابزار آنالایزر طیف باز است. از آنجا که WebSocket برای این ابزار محافظت نمی شود ، یک مهاجم می تواند از طریق درخواست HTTP به نقطه انتهایی دسترسی پیدا کند. در اجرای یک قطعه مخصوص جاوا اسکریپت خاص که در مرورگر اجرا می شود ، تمام موارد لازم خواهد بود. مرحله بعد ، ایجاد آسیب پذیری سرریز بافر در سیستم تجزیه و تحلیل درخواست JSON از WebSocket است. با ایجاد یک پیام ویژه ، می توان مودم را به حالت اجرای کد دلخواه سوق داد ، که در نهایت منجر به تصرف دستگاه می شود. </p>
<figure id= آنالایزر طیف
منبع: گزارش کابل هاانت

محققان اثبات کد مفهومی را ایجاد کرد ، بنابراین اولین سؤالی که در ذهن همه ایجاد می شود این است که "آیا من تحت تأثیر قرار گرفته ام؟" مودم های زیر تأیید شده است که در برابر "Cable Haunt" آسیب پذیر هستند ، اگرچه قرار است به زودی به لیست اضافه شود.

  • Sagemcom [email protected] 3890
  • Sagfemcom [email protected] 3686
  • Technicolor TC7230 [19659012] Technicolor TC4400
  • Netgear C6250EMR
  • Netgear CG3700EMR
  • Netgear CM1000
  • COMPAL 7284E
  • COMPAL 7486E
  • Surfboard SB8200 [ابزارقابلاستفادهاستیانه،کهممکناستشماازGitHubاستفادهکنید

    اگر کسی قبلاً مودم شما را تصاحب کرده باشد ، احتمال دارد که شما سرنخی نداشته باشید. یک مورد که به طور بالقوه می تواند به متوقف کردن بازیگران روی درب شبکه شما کمک کند ، پیکربندی شدید فایروال است که بعید به نظر می رسد کاربران معمولی از آن استفاده کرده اند. در مورد اینکه آیا "کابل هانت" در حال بهره برداری از طبیعت است ، محققان هیچ مدرکی در مورد آن پیدا نکرده اند ، اما بازیگران ماهر این کار را برای هر کاری آسان می کند. تنها کاری که ما به عنوان کاربران می توانیم انجام دهیم این است که مودم های خود را بررسی کنیم ، آخرین نسخه های سیستم عامل را اعمال کنیم و با ISP و فروشنده مودم خود تماس بگیریم تا آنها را از این مشکل آگاه کنیم.

Filed Under: cable modems, Modems, News, Security, vulnerability Tagged With: quotکابل, حملات, دارند, در, شکارquot, قرار, کابل, معرض, مودم, میلیون, ها

Primary Sidebar

نوشته‌های تازه

  • نحوه تماشای آن در سال 2022 (به روز رسانی فوریه 2022)
  • انیمیشن Shenmue Drops اولین نگاه به اولین سریال
  • چگونه Hulu را در ترکیه تماشا کنیم؟
  • چگونه Inventing Anna را به صورت آنلاین از هر کجا تماشا کنیم