شبكة همس الشوق

شبكة همس الشوق (https://www.hamsalshok.com/vb/index.php)
-   همس الكمبيوتر والبرامج و الأنترنت (https://www.hamsalshok.com/vb/f49)
-   -   احذر شركات الاتصالات تتجسس عليك من خلال تلك الراوتر (https://www.hamsalshok.com/vb/t54453.html)

نظرة عين 22 - 3 - 2015 07:49 PM

احذر شركات الاتصالات تتجسس عليك من خلال تلك الراوتر
 

http://www.elfagr.org/upload/photo/n...8o/898.jpg?q=2

أكدت دراسة حديثة لأحد الباحثين الأمنيين، أن هناك أكثر من 700 ألف راوتر تقدمهم شركات الاتصالات للمستخدمين عُرضة للاختراق في ١١ دولة حول العالم، من ضمنها مصر.

واكتشف الثغرة باحث أمني وهو Kyle Lovett عندما كان يُحلل أداء أحد أجهزة توجيه الإنترنت (راوتر) في وقت فراغه، ومن وقتها وهو يُحقق في الأمر حتى خرج بالنتيجة المهولة بضعف حماية هذا العدد الهائل من الأجهزة في أكثر من دولة حول العالم، خاصةً الأجهزة التي تُعطيها شركات الاتصالات للمشتركين في خدماتها، من بينها شركات الإنترنت المصرية.

والأنواع المُصابة هي :


1- ZTE H108N / H108NV2.1
2- D-Link 2750E / 2730U / 2730E
3- Sitecom WLM-3600 / WLR-6100 / WLR-4100 FiberHome HG110
4- Planet ADN-4101
5- Digisol DG-BG4011N
6- Observa Telecom BHS_RTA_R1A



الثغرة تسمح للمهاجم باستخراج ملف حساس هو "config.xml" ويحتوي على بيانات إعداد جهاز توجيه الإنترنت، ووجد الباحث أنّ هذا الملف موجود على النسبة العُظمى من الأجهزة المُصابة.


وبالإضافة لذلك يحتوي الملف على كلمات المرور المُجزئة لحساب المدير والحسابات الأخرى على الجهاز، بالإضافة إلى اسم المستخدم وكلمة المرور الخاصين بشركة الاتصالات PPPoE وشهادات الخادم لبروتوكول TR-069 الإداري والمستخدم بواسطة بعض مزودي الإنترنت، وحتى كلمة مرور الشبكة اللاسلكية على الجهاز إذا كان يدعم التقنية.


وحسب Lovett فإن الخوارزمية المستخدمة في كلمات المرور الجزئية ضعيفة ويمكن اختراقها بسهولة بواسطة المهاجم للحصول على بيانات المدير والدخول بها وتغيير إعدادات الدي إن إس للراوتر، وباستخدام هذه الثغرة يمكن للمهاجم توجيه المستخدم لخوادم خبيثة أثناء زيارته مواقعه الاعتيادية.



الرايق 22 - 3 - 2015 08:00 PM

رد: احذر شركات الاتصالات تتجسس عليك من خلال تلك الراوتر
 
يعطيك العافيه على الموضوع
وتسلم الأيادي
كل الود
الراايق

همسه الشوق 22 - 3 - 2015 09:42 PM

رد: احذر شركات الاتصالات تتجسس عليك من خلال تلك الراوتر
 
عوافي
على الطرح الرائع
مودتي

نظرة عين 22 - 3 - 2015 09:59 PM

رد: احذر شركات الاتصالات تتجسس عليك من خلال تلك الراوتر
 


http://www.tran33m.com/uploadcenter/...1361030787.gif الرايق http://www.tran33m.com/uploadcenter/...1361030787.gif
http://blestki.com/RAZDELITEL/138.gif
شكرإً من إلقلب لمرورك الرإئع كروعة روحك
لك إرق إلتحايا وإعذبها ودمت بكل خير وحب

http://lip.ranepa.ru/images/11.gif




نظرة عين 22 - 3 - 2015 09:59 PM

رد: احذر شركات الاتصالات تتجسس عليك من خلال تلك الراوتر
 







شكرإً من إلقلب لمرورك الرإئع كروعة روحك
لك إرق إلتحايا وإعذبها ودمت بكل خير وحب





الساعة الآن 05:44 AM

جميع الحقوق محفوظه للمنتدى
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.


SEO by vBSEO