Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Chi siamo
  • Contatti

Scoperte falle nei router residenziali Gpon

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Venerdì, 4 Maggio, 2018 - 09:59
Autore: Gillespie

I ricercatori di cyber security della società vpnMentor hanno scoperto due vulnerabilità critiche presenti in numerosi router residenziali Gpon che, se sfruttate in combinazione con successo possono consentire a un hacker di aggirare l’autenticazione del router ed eseguire comandi arbitrari, con conseguente totale compromissione del dispositivo.

Gpon (Gigabit Passive Optical Network) è un’architettura di rete punto-multipunto utilizzata da molti operatori di telefonia a livello globale per la fornitura di servizi di banda ultra-larga su fibra ottica per utenti anche residenziali.

La più grave delle vulnerabilità scoperte è presente nei server Http inclusi nel firmware dei router. Durante la procedura di autenticazione questi server verificano che la richiesta provenga da specifici percorsi. Questo consente con un semplice trucco di aggirare completamente l’autenticazione a di accedere alla configurazione del router. Un hacker è in grado di sfruttare questa vulnerabilità semplicemente aggiungendo la stringa “?images/” all’Url. Questo, si sottolinea, funziona sia con le pagine HTML, sia con GponForm.

Mediante questi Url, gli esperti sono riusciti ad aggirare l’autenticazione e ad entrare nel router. Una volta preso il controllo del dispositivo, un attaccante è in grado di sfruttare la seconda vulnerabilità per iniettare comandi arbitrari mediante una shell.

Tag: 
Cyber Security
Cyber Attack
Cyber Risk

Articoli correlati

Attualità
Ivass affida a Alessandro Santoliquido l’incarico di commissario del Gruppo Eurovita
Giovedì, 2 Febbraio, 2023 - 08:38
Attualità
Ivass scopre in rete 22 siti irregolari
Giovedì, 2 Febbraio, 2023 - 08:11
Attualità, Studi e ricerche
Le imprese agricole più sostenibili sono anche le più competitive
Giovedì, 2 Febbraio, 2023 - 08:27

Broker in evidenza

  • CIS BROKER
  • PULSAR RISK
  • GBSAPRI
  • GOGGI - STERLING INSURANCE BROKERS
  • ASSIMEDICI
  • B&S italia
  • ASSURANCE BROKERAGE MANAGEMENT
  • MAG & CO
  • SIB SOCIETA' ITALIANA BROKERS CATTANEO ASSICURAZIONI DI VINCENZO CATTANEO & C

Interviste

  • Insurtech: istruzioni per l’uso utili ad agenti e broker
  • wefox, un “abilitatore di sistema” per compagnie e intermediari assicurativi

Asefi Brokers

A.SE.FI. Editoriale Srl
Via dell’Aprica, 8 - 20158 Milano
Tel. 02-66802277 - Fax 02-69009953
Partita IVA: 06559580151

Informazioni: info@asefibrokers.com
Pubblicità: adv@asefibrokers.com

Informativa Privacy e Cookie Policy


Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Facebook Twitter
Linkedin
Aggiungi Asefibrokers.com al tuo feedreader