Модемы Orange не прошли проверку на безопасность

26 дек 2018 07:40 #75276 от ICT
Проверка на уязвимость модемов Orange Livebox ADSL продемонстрировала неутешительные результаты: по итогам сканирования , проведенного специалистами компании Bad Packets LLC, выявлено более 19 тысяч устройств, позволяющих получить пароли Wi-Fi в виде открытой текстовой информации. Еще более 2 тысяч модемов, хоть и не раскрывают пользовательских данных, но слабо защищены. Причина, по которой Orange Livebox ADSL уязвимы к постороннему вмешательству – баг CVE-2018-20377, который позволяет получить удаленный доступ к паролю Wi-Fi и идентификатору сети SSID устройства. Это опасно тем, что злоумышленник может получить доступ ко всем подключенным устройствам сети, а также узнать номер телефона, подключённый к модему. В некоторых случаях техническое несовершенство модемов дополняет "человеческий фактор": многие пользователи используют одинаковые пароли для сети Wi-Fi, устройства и панели администратора, а то и вовсе не изменяют пароль по умолчанию – "admin/admin". При таком сочетании злоумышленникам не составит труда использовать устройства для формирования ботнетов. Большинство уязвимых устройств было обнаружено в сетях оператора Orange Espana (AS12479), о чем специалисты сообщили представителям компании. Группа реагирования Orange-CERT уже изучает вопрос. Доступ к результатам исследований Bad Packets LLC также будет предоставлен правоохранительным органам страны. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    "Глобус-Телеком" и "Код Безопасности" прошли проверку на совместимость14.36Среда, 01 апреля 2015
    Трекеры МТ-700 ГК «Скаут» прошли проверку работы с ГАИС «ЭРА-ГЛОНАСС»14.21Понедельник, 20 ноября 2017
    Мультипротокольный маршрутизатор от "Глобус-Телекома" и телеком-оборудование от "НИИ Масштаб" прошли проверку на совместимость13.77Понедельник, 24 августа 2015
    «Интеллектуальная безопасность» обеспечила Банку «Открытие» информационную безопасность8.99Понедельник, 10 июня 2019
    Компания Orange Business Services запустила первый в России корпоративный стартап-акселератор в партнерстве со "Сколково". Orange Fab будет привлекать в с8.9Среда, 23 октября 2019
    Компания Orange Business Services запустила первый в России корпоративный стартап-акселератор в партнерстве со "Сколково". Orange Fab будет привлекать в с8.9Среда, 23 октября 2019
    Компания Orange Business Services запустила первый в России корпоративный стартап-акселератор в партнерстве со "Сколково". Orange Fab будет привлекать в с8.9Среда, 23 октября 2019
    Компания Orange Business Services запустила первый в России корпоративный стартап-акселератор в партнерстве со "Сколково". Orange Fab будет привлекать в с8.9Среда, 23 октября 2019
    «БСС-Безопасность» обеспечила информационную безопасность КБ «Метрополь»8.73Четверг, 26 мая 2016
    ZTE представила модемы CPE с профилем 35b8.34Вторник, 06 февраля 2018

    Мы в соц. сетях