A routerek biztonsági kérdései gyakorta foglalkoztatják a sebezhetőségek iránt érdeklődőket. Ez persze nem véletlen, hiszen a hálózati útválasztók sikeres támadása komoly kockázatot jelent már csak azért is, mert a hálózati adatforgalmat teljes mértékben kiszolgáltatottá tudja tenni. Ezt támasztja alá az az új eszköz is, amely kifejezetten a routerek manipulálására alkalmas.
Michael Coppola, a Virtual Security Research (VSR) biztonsági tanácsadója egy konferencián számolt be a legutóbbi felfedezéséről, szerzeményéről, és egyúttal ismertette azokat a veszélyeket, illetve támadási módokat, amelyek révén a hálózati útválasztók védtelenné válhatnak. A szakember egy olyan kódot fejlesztett ki, amely egy hátsó kaput nyit az otthoni és kisvállalati környezetekhez tervezett routereken, illetve azokat akár egy botnetbe is képes bevonni. Tulajdonképpen úgy lehet vele károkat okozni, hogy abból a felhasználó nagy valószínűséggel nem vesz észre semmit.
Miközben a szakértő a routereket érő fenyegetettségeket ecsetelte, aközben demonstrálta is a veszélyeket egy saját fejlesztésű, Router Post-Exploitation Framework (rpef) névre keresztelt megoldás segítségével. Ez a keretrendszer népszerű, kis hálózatokban használatos routerekkel kompatibilis, így például az alábbiakkal is:
- Netgear WGR614, WNDR3700, WNR1000
- Linksys WRT120N
- TRENDnet TEW-651BR, TEW-652BRP
- D-Link DIR-601
- Belkin F5D7230-4.
Az rpef segítségével a támogatott routerek firmware szintű manipulációjára adódhat lehetőség. A keretrendszerhez olyan modulok, payloadok tartoznak, amelyek többek között lehetőséget adnak a hálózati adatforgalom folyamatos monitorozására, megfigyelésére, parancssori hozzáférésre, illetve egy botnethez való kapcsolódásra. Ez utóbbi esetben a szoftver egy előre meghatározott IRC szerverrel képes kommunikálni, és arról parancsokat fogadni. A parancsok között pedig olyanok is megtalálhatóak lehetnek, amelyekkel elosztott szolgáltatásmegtagadási támadásokba lehet bevonni a kompromittált hálózati eszközöket.
Szóljon hozzá!
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!