Router a rischio Drive-By pharming
Router a rischio Drive-By pharming
In un recente studio congiunto, i ricercatori di Symantec e della Indiana University School of Informatics hanno descritto un nuovo tipo di attacco informatico, chiamato Drive-By Pharming.
La tecnica cybercriminale prevede la creazione di un sito web che, quando visualizzato dall'utente vittima, si occupa di modificare la configurazione dei dispositivi router, home broadband o wireless, vulnerabili.
Questo tipo di exploit sfrutta Javascript per accedere alla configurazioni dei router (Cross Site Request Forgery) che presentano le password di accesso predefinite (spesso "admin" e "password") e quindi sulle impostazioni DNS.
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [17/07/10] Mozilla Sniffer ruba le password di Firefox
- [29/04/10] Facebook hacked: oltre 1 milione di accounts a rischio
- [26/03/08] Falla zero-day di Word, utenti a rischio
- [17/11/07] Social networking: pericolo trascurato?
- [18/03/06] Verisign: più pericolosi gli attacchi DoS
Un commento a "Router a rischio Drive-By pharming":
I router più famosi sotto attacco drive-by pharming
La minaccia descritta in uno studio condotto da Symantec e
dalla Indiana University School of Informatics.
"Cambiate le credenziali di accesso al vostro router, qualora ancora non
aveste provveduto".
E' questa la sostanza di uno studio condotto da Symantec e dalla Indiana
University School of Informatics.
Un aggressore remoto, mettendo a punto una pagina Web maligna che fa uso di uno
speciale codice Javascript, potrebbe essere in grado di causare una modifica
alla configurazione del router utilizzato dall'utente. In particolare egli
potrebbe forzare la modifica del server DNS utilizzato reindirizzando così le
richieste di accesso verso i vari siti web famosi, fidati e conosciuti verso
siti dannosi creati con lo scopo di indurre l'utente a digitare username e
password personali per l'accesso a servizi web, conti correnti online e
così via.
...continua la lettura di questa notizia.
01net.it autorizza pc-facile.com a riportare la presente news.