Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Обнаружен бэкдор в беспроводных точках доступа Cisco

Bookmark and Share

По сведениям компании AirMagnet, некоторые беспроводные точки доступа производства Cisco Systems имеют уязвимость, которая может позволить хакеру перенаправить трафик из внутренней сети организации наружу, а также получить полный доступ к корпоративной сети извне. С соответствующим подробным докладом представители AirMagnet планируют выступить сегодня.

Брешь в защите появляется при добавлении новых точек доступа Cisco в уже существующую сеть. Присутствующие в ней точки доступа передают информацию о близлежащем контроллере, с которым они взаимодействуют, поэтому когда новая точка доступа добавляется в сеть, она получает информацию о контроллере, с которым должна установить связь, от ближайших существующих точек.

Однако присутствующие в сети точки доступа передают сведения об IP- и MAC-адресе контроллера в незашифрованном виде, поэтому перехватить их достаточно просто. Вооружившись полученной информацией, злоумышленник может, к примеру, провести на контроллер DoS-атаку и вывести из строя целый сегмент сети. Впрочем, для этого ему потребуется лично присутствовать на объекте.

Куда более серьезной из потенциальных проблем является возможность заставить новую точку доступа работать с контроллером, расположенным за пределами организации, то есть фактически открыть в сети бэкдор. Не исключена также и возможность случайного присоединения новой точки доступа к легальной сторонней сети.

Нет необходимости описывать открывающиеся перед злоумышленниками горизонты – самым очевидным следствием внедрения подставного контроллера беспроводной сети может стать перехват хакерами идущего через новую точку доступа трафика и последующее получение доступа ко всей корпоративной сети.

Согласно информации AirMagnet, уязвимость присутствует в большинстве беспроводных точек доступа, выпущенных Cisco после приобретения Airespace в 2005 году.

Добавим лишь, что представитель Cisco Эд Тан сообщил западной прессе о том, что фирма AirMagnet заранее уведомила его компанию о наличии бреши, и что там отнеслись к этому уведомлению “очень серьезно”. В настоящее время в Cisco изучают имеющуюся проблему.





СЛЕДУЮЩИЕ СТАТЬИ
Эксперты предупреждают о потенциальной уязвимости GSM-связи
Готовится к выходу непривязанный джейлбрейк iOS 5.0.1 на iPhone 4
Эксперты назвали рассказы Ирана об угоне шпионского дрона чепухой
Хакеры могут заставить чужие мобильные телефоны отправлять платные сообщения
По словам скупщика багов, IBM, HP и Microsoft возглавляют список отстающих
Хакеры близки к завершению джейлбрейка для Sony PS Vita
Американский шпионский дрон угнан при помощи спуфинга GPS
SCADA подвергают опасности объекты жизнеобеспечения, предупреждают агенты ФБР
Воры ограбили квартиру из-за хвастовства хозяина на Facebook
Veracode: 80% приложений не безопасны
ПРЕДЫДУЩИЕ СТАТЬИ
Компания Microsoft закрывала 0day баг два года
Машина для электронного голосования Sequoia поддалась хитроумной атаке
Британскую ID-карту взломали и клонировали за 12 минут
Исследователи обнаружили критические дыры в XML-библиотеках
Оптоволоконные сети уязвимы к взлому
Клавиатуры Apple уязвимы к взлому
На Defcon показали уязвимости Системы управления воздушным движением
Буткит обходит шифрование жесткого диска
В будущем угрозы безопасности для IT-систем останутся теми же самыми
Появление эксплоита для IE стало возможным из-за одного неправильно поставленного знака ‘&’
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zOTHERHACKz, zNEWSz, zYANDEXz z49282z
Для Авторов: edit Lock delete Lock



    Rambler's Top100