X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
X
יומן ראשי  /  חדשות
מדובר בפרצה מסוכנת ביותר, מאחר ומיליוני אנשים ועסקים קטנים משתמשים בראוטרי פס-רחב למרבה המזל, ניתן לתקן את הפרצה בקלות רבה, על-ידי חינוך משתמשי הקצה ומתן הסבר לגבי הצורך לשנות את הסיסמא
▪  ▪  ▪

חברת סימנטק ואוניברסיטת אינדיאנה הודיעו על פרצת אבטחה חדשה המותירה משתמשים חשופים להתקפה דרך ראוטרים, כאשר הם נותרים תחת הגדרות ברירת המחדל שלהם. יצרני ראוטרים כוללים מידע המייעץ לקונים על הצורך לשנות את סיסמת ברירת המחדל שלהם, אך רוב המשתמשים לא מתעמקים בכך ולא עושים זאת.
כעת מסתבר כי האקרים מסוגלים לשנות את הקונפיגורציה של ראוטר רחב-פס או נקודת גישה אלחוטית. בסימנטק, אשר שחררה את דוח "Drive-By Pharming" בשבוע שעבר, מאמינים כי להתקפה זו עלולות להיות השלכות מרחיקות-לכת, עם פגיעה אפשרית במיליוני משתמשים ברחבי העולם. עם זאת, מדובר בפרצה קלה לתיקון.
הבעיה נובעת מראוטרים זולים רחבי-פס מסוג plug-and-play, המשווקים עם סיסמת ברירת מחדל שרוב המשתמשים לא טורחים לשנות. האקרים מודעים לכך, ומשתמשים באתרים המכילים קוד JavaScript זדוני. ראשית, יוצר ההאקר אתר הכולל את הקוד, וכאשר המשתמש צופה באתר, הקוד משתמש בטכנולוגיה הידועה כ-Cross Site Request Forger ומתחבר לראוטר של המשתמש. כעת, מאחר והסיסמא ידועה להאקרים, הם מסוגלים כעת להריץ את הקוד המשנה את הגדרות הראוטר.
שינוי פשוט אחד להגדרות שרת ה-DNS (או ה-Domain Name System) של המשתמש, משנה את השרת לשרת שיצר ההאקר, המכוון את המשתמש לאתרים הנראים לגיטימיים, כמו אתרי בנקים, למשל, וכך מתאפשרת להאקר גישה לנתונים רגישים.
מדובר בפרצה מסוכנת ביותר, מאחר ומיליוני אנשים ועסקים קטנים משתמשים בראוטרי פס-רחב. למרבה המזל, ניתן לתקן את הפרצה בקלות רבה, על-ידי חינוך משתמשי הקצה ומתן הסבר לגבי הצורך לשנות את הסיסמא. מרכיב ה-JavaScript של ההתקפה יכול לעבוד רק במקרה בו לא שונתה סיסמת ברירת המחדל. עם זאת, קרוב ל-50% מהמשתמשים לא טורחים לשנותה.
עם זאת, רוב חברות האבטחה ממליצות דווקא לתעשיית הראוטרים להרים את הכפפה במקרה זה. יצרני ראוטרים יכולים בקלות לשנות את המצב על-ידי הענקת סיסמא אישית לכל רוכש, המודפסת לחוד וכלולה בחבילה, בדיוק כפי שעושות חברות רבות עם מספרים סידוריים.

pConBiz - סיכומים טכנולוגיים למנהלים להגדלת הרווחיות העסקית
תאריך:  18/02/2007   |   עודכן:  18/02/2007
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
פרצת אבטחה חדשה ותיקונה
תגובות  [ 3 ] מוצגות  [ 3 ]  כתוב תגובה 
1
אפשר היה להמליץ על החלפת סיסמא
בלי פרסומת לנורטון  |  18/02/07 14:52
 
- נורטון מנסה לחפות על השרות הגרוע שלה ע"י מתן עצות
ב.א.  |  18/02/07 19:38
 
- תוכנות AV עדיפות
מיקי  |  18/02/07 19:52
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
הדר פרבר
דובר המשרד: "הדיווחים הללו הם חלק מתעמולה ומלחמה פסיכולוגית שמנהלת ארצות הברית בעירק ואין להם ביסוס"
מוטי אקסמיט
תגובות חצויות לאור מסקנות דוח זיילר   עורכי דינו של נצ"מ גור: "טענותיו וגישתו של מרשנו היו במקומם"
ניר יהב
דוח זיילר מציג את דרך מינויו הכושלת של נצ"מ יורם לוי לתפקיד ראש ימ"ר דרום    "חדירת גורמים הקשורים לעולם הפשע למרכזי העשייה המשטרתית היא מתכון לערעור משטרים ומשטרות"
מערכת נטנט
הרב טוביה שולזינגר, בנו של הרב הראשי לשעבר של קריית אתא, דרש בשבת בבית הכנסת הגדול וכינה את הפרופ' שהוציא את הספר "חגי פסח עקובים מדם" - נאצי    הרב קובע: "על ציבור שומרי התורה להחרים את בר-אילן"
מיכל פטמן
אישה בת 55, לקוית שמיעה, תובעת ממכון מיישר בראשון לציון פיצויים בסך שניים וחצי מיליון ש"ח, לאחר שלטענתה התעוורה חלקית בעקבות ניתוח להסרת משקפיים שעברה במכון
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il