Воскресенье, 15.06.2025, 23:12
 
Главная Регистрация Вход
Приветствую Вас, Гость · RSS
Меню сайта
Разделы дневника
Новости ПО [33]
Категория новостей о новинках ПО, которые действительно заслуживают внимания посетителей сайта.
IT Новости [146]
Подборка акутальных IT-новостей по программированию, безопасности, интернет.
Экстренные ИТ новости [0]
Календарь
«  Август 2009  »
Пн Вт Ср Чт Пт Сб Вс
     12
3456789
10111213141516
17181920212223
24252627282930
31
Форма входа
Поиск
Друзья сайта
Наш опрос
Оцените мой сайт
Всего ответов: 52
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
 ИТ Блог
Главная » 2009 » Август » 25 » Обнаружен бэкдор в беспроводных точках доступа Cisco
Обнаружен бэкдор в беспроводных точках доступа Cisco
17:34
По сведениям компании AirMagnet, некоторые беспроводные точки доступа производства Cisco Systems имеют уязвимость, которая может позволить хакеру перенаправить трафик из внутренней сети организации наружу, а также получить полный доступ к корпоративной сети извне. С соответствующим подробным докладом представители AirMagnet планируют выступить сегодня.

Брешь в защите появляется при добавлении новых точек доступа Cisco в уже существующую сеть. Присутствующие в ней точки доступа передают информацию о близлежащем контроллере, с которым они взаимодействуют, поэтому когда новая точка доступа добавляется в сеть, она получает информацию о контроллере, с которым должна установить связь, от ближайших существующих точек.

Однако присутствующие в сети точки доступа передают сведения об IP- и MAC-адресе контроллера в незашифрованном виде, поэтому перехватить их достаточно просто. Вооружившись полученной информацией, злоумышленник может, к примеру, провести на контроллер DoS-атаку и вывести из строя целый сегмент сети. Впрочем, для этого ему потребуется лично присутствовать на объекте.

Куда более серьезной из потенциальных проблем является возможность заставить новую точку доступа работать с контроллером, расположенным за пределами организации, то есть фактически открыть в сети бэкдор. Не исключена также и возможность случайного присоединения новой точки доступа к легальной сторонней сети.

Нет необходимости описывать открывающиеся перед злоумышленниками горизонты – самым очевидным следствием внедрения подставного контроллера беспроводной сети может стать перехват хакерами идущего через новую точку доступа трафика и последующее получение доступа ко всей корпоративной сети.

Согласно информации AirMagnet, уязвимость присутствует в большинстве беспроводных точек доступа, выпущенных Cisco после приобретения Airespace в 2005 году.

Добавим лишь, что представитель Cisco Эд Тан сообщил западной прессе о том, что фирма AirMagnet заранее уведомила его компанию о наличии бреши, и что там отнеслись к этому уведомлению “очень серьезно”. В настоящее время в Cisco изучают имеющуюся проблему.
Категория: IT Новости | Просмотров: 450 | Добавил: crazyzver | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
Хостинг от uCoz