• Skip to content
  • Skip to primary sidebar

خرید VPNvip خرید VPN خرید کریو خرید kerio فیلتر شکن خرید فیلترشکن vip vpn

خرید VPN خرید کریو خرید وی پی ان خرید vipVPN خرید kerio فیلترشکن Vip vpn

Header Left

vip vpn
vipvpn

نقص امنیتی قابل توجهی که 6 میلیون مشتری روتر Sky را در معرض دید قرار داد

نوامبر 20, 2021 by کانکشن هوشمند

  • روترهای آسمان یک نقص امنیتی جدی داشتند که تقریباً 6 میلیون مشتری را در معرض دسترسی از راه دور قرار داد.
  • این آسیب پذیری در می 2020 کشف و گزارش شد و تنها اکنون، 18 ماه بعد برطرف شد.
  • سوء استفاده[1965904]

یک نقص بزرگ در روترهای پهن باند Sky روی 6 میلیون مشتری تأثیر گذاشت که در معرض خطر از راه دور شبکه های خانگی خود قرار گرفتند. اگرچه این مشکل به محض کشف گزارش شد، اما این شرکت 18 ماه برای رفع آن زمان صرف کرد و مشتریان خود را در تمام این مدت در معرض خطر قرار داد. محققان تصمیم گرفتند که یافته های خود را پس از 90 روز استاندارد از زمانی که کاربرانی که از خانه کار می کنند تحت تأثیر قرار گرفته اند، فاش نکنند.

در ماه مه 2020، محققان یک آسیب‌پذیری مجدد DNS را در مسیریاب‌های Sky کشف کردند که به مهاجم اجازه می‌داد سیاست همان مبدأ را دور بزند، یک ویژگی مرورگر که مانع از تعامل برنامه‌های وب با دامنه‌ها بدون رضایت کاربر می‌شود. این نقص روی کاربرانی که رمز عبور مدیریت روتر پیش‌فرض را تغییر نداده‌اند (که متأسفانه در مورد تعداد زیادی از روترها صدق می‌کند) تأثیر می‌گذارد. با این حال، brute-forcing اعتبارنامه های غیر پیش فرض نیز یک گزینه بود.

<img src="data:image/svg+xml;charset=UTF-8," loading="lazy" width="550" height="679" data-lazy-src="https: //cdn.technadu.com/wp-content/uploads/2021/11/sky-router-exploit.png" alt="" class="lazyload wp-image-313235"/>
منبع: PenTestPartners[19659010]هنگامی که کاربر یک پیوند در معرض خطر را باز کرد یا از وب‌سایتی که توسط بازیگران اداره می‌شد بازدید کرد که حاوی iframe بود و از یک زیر دامنه تحت کنترل بازیگر درخواست داده بود، این حمله از بین رفت. در این درخواست، یک سرور DNS مخرب با آدرس IP صحیح سرور آسیب‌دیده پاسخ داد و یک بار جاوا اسکریپت را در iframe بارگیری کرد که درخواست‌های HTTP متوالی را به سرور ارسال کرد.

سرور HTTP مخرب پس از چند ثانیه دیگر پاسخ نمی‌دهد، بنابراین مرورگر یک درخواست DNS دیگر ارسال کرد، اما اکنون سرور DNS مخرب با آدرس IP قربانی – روتر مشتری، پاسخ داد. در نتیجه، مرورگر کاربر آدرس IP روتر (192.168.0.1) را به عنوان IP زیر دامنه در نظر گرفت و به طور خطرناکی کنترل iframe را بر روی روتر داد.

پس از برقراری اتصال بار به روتر هدف، مهاجم می‌تواند مستقیماً به برنامه وب روتر متصل شود و کارهایی مانند راه‌اندازی سرور DMZ یا پیکربندی ارسال پورت برای افشای شبکه کاربر را انجام دهد.

این نقص امنیتی بر مدل‌های زیر تأثیر گذاشت: Sky Hub 3، 3.5 و Booster 3 (ER110، ER115، EE120)، Sky Hub 2 و Booster 2 (SR102، SB601)، Sky Hub (SR101)، و Sky Hub 4 و تقویت کننده 4 (SR203، SE210).

در این ماه، بدافزار جدیدی که به زبان برنامه نویسی متن باز Golang (Go) نوشته شده بود کشف شد که دارای 33 سوء استفاده آماده استقرار برای هدف قرار دادن آسیب پذیری های یافت شده در میلیون ها روتر و دستگاه اینترنت اشیا است. همچنین، در ماه اکتبر، سیسکو تالو چندین آسیب پذیری را در روتر قابل حمل ZTE MF971R LTE کشف کرد.

Filed Under: Hackers, Routers, Security, sky, Vulnerabilities Tagged With: Sky, امنیتی, توجهی, داد, در, دید, را, روتر, قابل, قرار, که, مشتری, معرض, میلیون, نقص

Primary Sidebar

نوشته‌های تازه

  • نحوه تماشای آن در سال 2022 (به روز رسانی فوریه 2022)
  • انیمیشن Shenmue Drops اولین نگاه به اولین سریال
  • چگونه Hulu را در ترکیه تماشا کنیم؟
  • چگونه Inventing Anna را به صورت آنلاین از هر کجا تماشا کنیم