Review D#CINE - Compteur LINKY / Comment le refuser quand on fait construire... (DOG #14)
Ars Technica rapporte que la présentation, intitulée "Comment pirater des millions de routeurs" (non y aura-t-il des mots?), seront donnés à Black Hat par l'ingénieur principal de la sécurité de Seismic Craig Heffner. La présentation de Heffner comprendra une démonstration en direct sur la façon de "faire apparaître un shell racine distant sur les routeurs Verizon FIOS" ainsi qu'une version d'outil qui automatisera l'attaque décrite.
Seismic a testé environ 30 routeurs jusqu'à présent et a découvert que environ la moitié d'entre eux sont vulnérables à cette attaque. La liste des routeurs vulnérables comprend des routeurs de Linksys, Belkin, ActionTec, ASUS, Thompson et Dell.
L'attaque utilise une ancienne technique - "Rebondissement DNS" - dans un nouvel emballage. La reliure DNS "subvertit les protections intégrées dans les navigateurs web qui sont destinés à restreindre ce que les scripts et le HTML peuvent faire" et permet aux attaquants d'exploiter les navigateurs des attackees et d'en faire la demande. Le piratage est exécuté lorsque l'utilisateur accède à une page Web contrôlée par le pirate. La page Web utilise du code (Java) pour tromper le navigateur en lui faisant croire que la page a la même origine que l'ordinateur de l'utilisateur. Le pirate peut alors contrôler le routeur et accéder aux machines sur le réseau de l'utilisateur
Selon le site Web de Black Hat, cette attaque de relindage DNS peut contourner les protections de reliure DNS existantes car elle ne nécessite pas de connaître les paramètres de configuration du routeur. (marque, modèle, adresse IP interne, nom d'hôte) et ne repose pas sur des techniques d'épinglage anti-DNS.Pour le moment, selon Heffner, la meilleure façon de combattre cette attaque potentielle est: surprise - changez le mot de passe par défaut de votre routeur. Mais, jusqu'à ce que les fabricants de routeur intensifient et mettent à jour le firmware, c'est à peu près tout ce que vous pouvez faire (ou obtenir un nouveau routeur). Heffner pense que les entreprises ont eu beaucoup de temps pour réparer ce trou (et elles ne l'ont pas fait), et que la seule façon de les pousser à agir est de donner une présentation sur comment pirater un million de routeurs.
Cisco et Trend Micro mettent la sécurité dans les routeurs domestiques
Cisco et Trend Micro s'associent pour créer un service de sécurité Internet dans certains routeurs Wi-Fi domestiques .
Les routeurs domestiques populaires contiennent des failles de sécurité critiques
Treize routeurs domestiques et de petite taille contiennent des problèmes de sécurité qui pourraient permettre au pirate d'espionner ou de modifier le trafic réseau. Selon de nouvelles recherches, 13 routeurs populaires de particuliers et de petits bureaux contiennent des problèmes de sécurité qui pourraient permettre à un pirate d'espionner ou de modifier le trafic réseau.
La police de Mumbai a arrêté samedi un chercheur en sécurité qui a enquêté sur des problèmes de sécurité dans des machines à voter électroniques. chercheur en sécurité qui a enquêté sur les machines à voter électroniques (EVM) utilisées lors des élections indiennes a été arrêté par la police à Mumbai samedi. Hari Prasad et d'autres chercheurs ont publié une vidéo plus tôt cette année montrant comment, après avoir bricolé avec l'électronique interne d'un EVM, ils pourraient effectuer des attaques
En avril, Prasad a déclaré à IDG News Service que son groupe de chercheurs avait accès à une EVM opérationnelle. lors d'une élection par le biais d'une source anonyme.