Το 15% των router είναι "εκτεθειμένο"
Όλοι μας έχουμε πλέον στον οικιακό, καθώς και στον επαγγελματικό χώρο ένα δρομολογητή ή αλλιώς router. Ως μια συσκευή δικτύωσης, που επικοινωνεί στις περισσότερες περιπτώσεις με το Internet, καθίσταται διαθέσιμη για ψηφιακές επιθέσεις. Το κατά πόσο είναι προστατευμένη ή ευάλωτη συσκευή έγκειται σε μια σειρά διάφορων παραμέτρων. Μέσα σε αυτά τα πλαίσια, η ESET παρουσίασε μία νέα λειτουργία με την ονομασία Home
Από τη στιγμή της πρώτης κυκλοφορίας της τον Απρίλιο, η ESET έχει δοκιμάσει πάνω από 12.000 δρομολογητές χρηστών οι οποίοι συμφώνησαν να μοιραστούν τα δεδομένα τους ανώνυμα με την ESET για στατιστικούς λόγους. Η ανάλυση δείχνει ότι σχεδόν το 7% των δρομολογητών που συμμετείχαν στις δοκιμές εμφάνισαν στο λογισμικό ευπάθειες υψηλής ή μέτριας σοβαρότητας. Η σάρωση των θυρών αποκάλυψε ότι σε πολλές περιπτώσεις οι υπηρεσίες του δικτύου ήταν προσβάσιμες σε εσωτερικά όσο και εξωτερικά δίκτυα.
«Ειδικότερα, μη εξασφαλισμένες υπηρεσίες όπως η Telnet δεν θα πρέπει να παραμένουν ανοικτές, ούτε καν σε τοπικό δίκτυο, κάτι που παρατηρήθηκε - δυστυχώς – σε περισσότερες από το 20% των περιπτώσεων στους δρομολογητές που συμμετείχαν στις δοκιμές» λέει ο Peter Stančík, Security Evangelist της ESET. Τα αποτελέσματα αποδεικνύουν επίσης ότι το 15% των δρομολογητών που ελέγχθηκαν χρησιμοποιούν αδύναμους κωδικούς πρόσβασης, με την λέξη «admin» να παραμένει ως το όνομα χρήστη στις περισσότερες περιπτώσεις
«Κατά τις δοκιμές, προσπαθήσαμε με συνηθισμένα ονόματα χρηστών και κωδικούς πρόσβασης που χρησιμοποιούνται ως προεπιλογή καθώς και μερικούς συνδυασμούς που χρησιμοποιούνται συχνά. Είναι ανησυχητικό το γεγονός ότι στις απλές αυτές προσομοιώσεις επιθέσεων, περισσότερες από μία στις επτά ήταν επιτυχής» σχολιάζει ο Stančík.
Οι περισσότερες από τις ευπάθειες λογισμικού - λίγο πάνω από το 50% - που ανακαλύφθηκαν κατά τις δοκιμές με τη λειτουργία ESET Home Network Protection αποτελούσαν ευπάθειες μη εξουσιοδοτημένης πρόσβασης. Η δεύτερη πιο συχνή ευπάθεια (40%) που ανακαλύφθηκε από τις δοκιμές με το ESET Home Network Protection ήταν μια ευπάθεια τύπου command injection. Η συγκεκριμένη έχει ως στόχο την εκτέλεση αυθαίρετων εντολών στο λειτουργικό σύστημα μέσω μίας ευάλωτης εφαρμογής. Σχεδόν το 10% του συνόλου των ευπαθειών λογισμικού που βρέθηκαν αποτελούσαν τις λεγόμενες cross-site scripting (XSS) ευπάθειες που επιτρέπουν στους επιτιθέμενους να τροποποιήσουν τις ρυθμίσεις του δρομολογητή, ώστε να μπορέσουν να «τρέξουν» ένα πλαστό σετ εντολών.
«Τα αποτελέσματα που συλλέγονται από το ESET Home Network Protection κατά τη διάρκεια της δοκιμής BETA των λύσεων ασφαλείας της ESET δείχνουν ξεκάθαρα ότι οι δρομολογητές μπορούν να δεχθούν επίθεση αρκετά εύκολα, με την εκμετάλλευση μίας από τις ευπάθειες που συναντώνται συχνά. Αυτό τους καθιστά την αχίλλειο πτέρνα της συνολικής ασφάλειας στο Διαδίκτυο για τα νοικοκυριά και τις μικρές επιχειρήσεις», προσθέτει ο Stančík. Τέλος, το ESET Home Network Protection προσφέρει μια εύκολα προσβάσιμη επιθεώρηση των συσκευών που είναι συνδεδεμένες σε ένα τοπικό δίκτυο, κατηγοριοποιώντας τες με βάση τον τύπο και την ώρα σύνδεσης. Αυτό βοηθά τους χρήστες να ελέγχουν πόσο ασφαλή είναι πραγματικά τα δίκτυά τους.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Αυτοκτόνησε δύο εβδομάδες μετά τον θάνατο του 8χρονου γιου της
- Μέσα Μεταφοράς: Πώς θα κινηθούν τις επόμενες 3 μέρες
- Νεκρή 45χρονη στις Λίμνες
- Εντυπωσιακές εικόνες: Κόβει την ανάσα το «φαινόμενο του φωτοστέφανου»... [photos]
- Τι κρύβουν στην Μονή Αγίας Τριάδας; Γιατί διώκεται ο νεαρός μοναχός
- Ο Αμβρόσιος επανέρχεται με νέα επίθεση κατά του Φίλη
- Όταν το «Beast» του Ομπάμα τα βρήκε σκούρα σε μια ράμπα
- ΟΑΣΘ: Δεν γίνεται η καταβολή μέρους των δεδουλευμένων να σταματά τις κινητοποιήσεις
- ΑΥΤΟ είναι το περίφημο "ΤΕΡΑΣ", η λιμουζίνα - κινούμενο ΦΡΟΥΡΙΟ του Ομπάμα - ΔΕΙΤΕ το "εξωπραγματικό" αυτοκίνητο [photos]
- Δημοφιλέστερες Ειδήσεις Pagenews
- Αυτοκτόνησε δύο εβδομάδες μετά τον θάνατο του 8χρονου γιου της
- Το 15% των router είναι "εκτεθειμένο"
- Πάτρα: Θανατηφόρο τροχαίο του 23χρονου Άγγελου Φραντζή
- Έτοιμοι για απεργία οι πιλότοι της Lufthansa
- Δώδεκα νέα Αιολικά Πάρκα σχεδιάζει η ΔΕΗ
- ΣΦΕΕ: "Έτρεξε" στον Μαραθώνιο για τον Σύλλογο Ανιάτων
- Βασιλειάδης καλεί Τσουβάλα για το πανό με αναφορές στη Σρεμπρένιτσα
- Πτώση χωρίς τζίρο στο Χ.Α.
- Ηράκλειο: Νεκρή 45χρονη σε τροχαίο
- Τελευταία Νέα Pagenews
- Το 15% των router είναι "εκτεθειμένο"
- Πτώση χωρίς τζίρο στο Χ.Α.
- Ιράκ: Οκτώ νεκροί σε βομβιστικές επιθέσεις στη Φαλούτζα
- Έτοιμοι για απεργία οι πιλότοι της Lufthansa
- Uni Systems: Ίδρυση νέου γραφείου με έδρα το Λουξεμβούργο
- Πάτρα: Θανατηφόρο τροχαίο του 23χρονου Άγγελου Φραντζή
- Δώδεκα νέα Αιολικά Πάρκα σχεδιάζει η ΔΕΗ
- Βρετανία: Ξεκίνησε η δίκη του δολοφόνου της Κοξ
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Επίσκεψη Ομπάμα: Τα έκτακτα μέτρα της τροχαίας
- Το 'κτήνος' του Ομπάμα πάτησε Ελλάδα
- Κάτω από τις 580 μονάδες το χρηματιστήριο
- Ψάχνει τερματοφύλακα ο Παναθηναϊκός
- Τζιχαντιστές για Τραμπ: Είναι μανιακός, θα μας φέρει περισσότερους υποστηρικτές
- Η Διεθνής Αμνηστία καλεί τον Ομπάμα να αξιοποιήσει την επίσκεψη στην Ελλάδα προς όφελος του προσφυγικού
- Ήπια πτώση στο ξεκίνημα της εβδομάδας στο Χρηματιστήριο
- ΕΜΠΛΟΚΗ ΕΛΛΗΝΙΚΩΝ ΚΑΙ ΤΟΥΡΚΙΚΩΝ ΜΑΧΗΤΙΚΩΝ ΑΕΡΟΣΚΑΦΩΝ
- Το πρόγραμμα των επαφών των υπουργών με τους θεσμούς την Τρίτη
- Γερμανία: Σε απεργία προσανατολίζονται οι πιλότοι της Lufthansa