211service.com
Przekierowywanie routera
Eksperci ds. bezpieczeństwa odkryli nowy rodzaj ataku komputerowego, który może dotknąć miliony ludzi na całym świecie. Można stworzyć prostą witrynę internetową do manipulowania routerami domowymi — używanymi do łączenia wielu komputerów domowych z Internetem — aby oszuści mogli gromadzić dane osobowe i hasła.

Nieuczciwy kod: Badacze bezpieczeństwa udowodnili, że możliwy jest nowy rodzaj ataku komputerowego. Kod ukryty na stronie internetowej może zostać użyty do infiltracji routerów domowych i zmiany ustawień nazwy domeny.
Według badaczy z Uniwersytet w Indianie i firma zajmująca się oprogramowaniem antywirusowym Symantec , każdy, kto ma niewielkie umiejętności, może wyszukiwać podatne routery domowe i zmieniać krytyczne ustawienia, tak aby prawdziwe witryny internetowe były potajemnie zastępowane fałszywymi stronami z prośbą o podanie danych logowania.
Dużym problemem jest to, że nie możesz od razu zobaczyć, że jest problem, mówi Plemię Sid , doktorat kandydat w School of Informatics Uniwersytetu Indiana i jeden z badaczy projektu.
Na przykład nieświadoma ofiara, która wpisze nazwę domeny swojego banku, może zostać powitana przez stronę, która wygląda na wiarygodną. Ale wszelkie informacje dotyczące logowania i hasła wprowadzone na tej stronie trafią bezpośrednio do oszusta.
U podstaw ataku leży stara sztuczka zwana pharmingiem. Ale Stamm i jego koledzy znaleźli nowy zwrot: strona internetowa, jak mówią, może zostać wykorzystana do przeprowadzenia ataku na routery domowe i manipulowania ustawieniami serwera nazw domen. (Wcześniej spekulowano, że ten rodzaj ataku może być możliwy, ale naukowcy twierdzą, że jako pierwsi udowodnili, że strona internetowa może zostać wykorzystana do zmiany konfiguracji tych konkretnych ustawień na routerze). Adres protokołu internetowego (IP) i hasło do ustawień konfiguracyjnych routera. Oba, jak mówi Stamm, często można łatwo zdobyć w zdalnym, zautomatyzowanym ataku.
Po pierwsze, atakujący tworzy stronę internetową, aby zwabić ofiary popularnymi treściami, takimi jak zdjęcia celebrytów, mówi Zulfikar Ramzan , starszy główny naukowiec w firmie Symantec, który również pracował nad projektem routera. Podczas gdy ofiara ogląda zdjęcia, niewidoczny kod przechwytuje adres IP użytkownika i sonduje router, szukając wskazówek, które mogą ujawnić jej markę. Na przykład zdjęcie logo firmy jest zwykle zapisywane na routerze. Całe to grzebanie nie wywołuje żadnych czerwonych flag, ponieważ router myśli, że to tylko uzasadnione żądania informacji z domowego komputera ofiary.
Gdy atakujący określi markę routera, często może odgadnąć hasło konfiguracyjne, ponieważ wiele osób korzysta z domyślnych ustawień producenta, mówi Stamm. Chociaż nie wiadomo dokładnie, ile routerów nie ma odpowiednich haseł konfiguracyjnych, nieformalne badanie opublikowane w zeszłym roku w Journal of Digital Forensic Practice okazało się, że 50 procent użytkowników domowych z szerokopasmowym routerem internetowym albo wybrało ustawienie domyślne, albo w ogóle nie miało hasła. (Routery mają inne opcjonalne hasło, aby uniemożliwić osobom postronnym korzystanie z sieci bezprzewodowej, a ludzie często również nie stosują tego systemu haseł. Ale w tym ataku jest używane hasło konfiguracyjne).
Za pomocą hasła konfiguracyjnego i adresu IP atakujący może łatwo zmienić serwer nazw domen, którego ofiara używa jako katalogu internetowego. To tak, jakby atakujący podmienił twoją książkę telefoniczną na nową, mówi Ramzan. Więc teraz otrzymujesz adresy z książki telefonicznej napastnika.
Następnym razem, gdy ofiara przejdzie na przykład na stronę swojego banku, przeglądarka internetowa może zostać przekierowana na imitację strony. Ta fałszywa witryna, prowadzona przez atakującego, służy do przechwytywania danych logowania i hasła ofiary.
Ramzan twierdzi, że nie wymagałoby to wielu umiejętności. Ten konkretny atak jest pod tym względem bardzo potężny. Atakujący nie musi być tak wyrafinowany technicznie, aby go zamontować.
Na szczęście naprawienie problemu jest również proste. Najłatwiejszym sposobem obrony przed tego rodzaju atakiem jest zmiana hasła [konfiguracji routera], mówi Ramzan. Niestety, producenci routerów nie wymagają od użytkowników ustanawiania nowych haseł, ponieważ chcą, aby ich oprogramowanie było łatwe w użyciu.
Chcieli uprościć ten proces, więc sprawili, że ludzie nie byli tak naprawdę zachęcani ani zachęcani do zmiany hasła, mówi Ramzan. Mam wrażenie, że jest to całkiem łatwa zmiana [dla firm zajmujących się routerami].
Kolejna prosta poprawka: spraw, aby domyślne hasło było unikalne. Hasło może na przykład być początkowo ustawione na numer seryjny produktu. Podczas gdy osoba atakująca może nadal próbować odgadnąć numer seryjny, każda nieudana próba logowania ostrzegałaby użytkownika komunikatem o błędzie.
Ale Ramzan twierdzi, że źródłem problemu nie jest hasło konfiguracyjne. Prawdziwym problemem jest to, że stronę internetową można w ogóle wykorzystać do zmiany ustawień routera. Mówi, że to jest to, czym eksperci ds. bezpieczeństwa będą musieli się zająć w przyszłości.
Badacze routerów twierdzą, że nie widzieli jeszcze nikogo, kto faktycznie przeprowadza taki atak, i mają nadzieję, że ich praca zwiększy świadomość, aby ludzie zmienili swoje hasła, zanim stanie się to prawdziwym problemem.
To ciekawe odkrycie, mówi Jeff Gennari, analityk ds. bezpieczeństwa internetowego z CERT , centrum koordynacji bezpieczeństwa komputerowego założone przez różne agencje federalne USA, w tym Departament Obrony USA, i prowadzone przez Instytut Inżynierii Oprogramowania Uniwersytetu Carnegie Mellon. Odkrycie tego typu problemów z konfiguracją pokazuje, jak skomplikowane może być bezpieczeństwo.