Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Annuario ASEFIBrokers
  • Contatti

Scoperte falle nei router residenziali Gpon

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Venerdì, 4 Maggio, 2018 - 09:59
Autore: Gillespie

I ricercatori di cyber security della società vpnMentor hanno scoperto due vulnerabilità critiche presenti in numerosi router residenziali Gpon che, se sfruttate in combinazione con successo possono consentire a un hacker di aggirare l’autenticazione del router ed eseguire comandi arbitrari, con conseguente totale compromissione del dispositivo.

Gpon (Gigabit Passive Optical Network) è un’architettura di rete punto-multipunto utilizzata da molti operatori di telefonia a livello globale per la fornitura di servizi di banda ultra-larga su fibra ottica per utenti anche residenziali.

La più grave delle vulnerabilità scoperte è presente nei server Http inclusi nel firmware dei router. Durante la procedura di autenticazione questi server verificano che la richiesta provenga da specifici percorsi. Questo consente con un semplice trucco di aggirare completamente l’autenticazione a di accedere alla configurazione del router. Un hacker è in grado di sfruttare questa vulnerabilità semplicemente aggiungendo la stringa “?images/” all’Url. Questo, si sottolinea, funziona sia con le pagine HTML, sia con GponForm.

Mediante questi Url, gli esperti sono riusciti ad aggirare l’autenticazione e ad entrare nel router. Una volta preso il controllo del dispositivo, un attaccante è in grado di sfruttare la seconda vulnerabilità per iniettare comandi arbitrari mediante una shell.

Tag: 
Cyber Security
Cyber Attack
Cyber Risk

Articoli correlati

Attualità
Transizione energetica globale: i premi assicurativi sfioreranno i 9 miliardi di dollari entro il 2030
Venerdì, 19 Dicembre, 2025 - 06:11
Attualità
Allianz porta in tv le storie degli atleti verso Milano Cortina 2026
Venerdì, 19 Dicembre, 2025 - 06:10
Attualità
Howden: aumentano gli infotuni in Serie A. Costi sotto controllo ma impatto pesante sui club
Venerdì, 19 Dicembre, 2025 - 06:08

Broker in evidenza

  • SIB SOCIETA' ITALIANA BROKERS CATTANEO ASSICURAZIONI DI VINCENZO CATTANEO & C
  • CIS BROKER
  • PULSAR RISK
  • HOWDEN
  • ASSIMEDICI
  • B&S italia
  • MAG
  • ASSURANCE BROKERAGE MANAGEMENT

Interviste

  • Perché ora la formazione è decisiva: intervista ad Alessandro Frè, fondatore e Ceo di Risorsa Uomo (YOLO Group)
  • ABM Broker si trasforma in una Insurtech innovativa

Asefi Brokers

A.SE.FI. Editoriale Srl
Via dell’Aprica, 8 - 20158 Milano
Tel. 02-66802277
Partita IVA: 06559580151

Informazioni e pubblicità: info@asefibrokers.com

Informativa Privacy e Cookie Policy

Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Linkedin
Aggiungi Asefibrokers.com al tuo feedreader