Pull to refresh

Comments 6

«Некоторые устройства также подвержены различным типам XSS и CSRF атак, что позволяет злоумышленнику получить контроль над девайсом».

Очень интересно, как XSS позволяет злоумышленнику получить контроль над девайсом… 0__о
По грубым оценкам специалистов, каждый инфицированный роутер может осуществлять DDoS атаку в 1-10 Gbps
Ну что за бред! В Италии даже 10 Мбит выжать сложновато, не то что 1-10 гбит! Это же сколько должна железка стоить, чтобы пропускать по 10 гбит, и при этом иметь дефолтный пароль?
Речь про суммарную мощность ботнета а не одной железки. 10 мегабит на тысячу железок примерно 10 гигабит и выходит. Наверное с переводом/рерайтом что-то не то.
Нашёл оригинал:
From our statistics we noticed that 70% of those devices are vulnerable (default credentials), therefore 8400 devices with a business contract (ADSL 1Mbps upload / optic fiber 10Mbps) bring a maximum output power raging from 8400 Mbps to 84000 Mbps, approximately 1-10 Gigabytes per second, that could be used for DDoS attacks.

Источник: voidsec.com/en/aethra-botnet-en
клиенты провайдеров использовали дефолтный логин без пароля. Некоторые устройства также подвержены различным типам XSS и CSRF атак, что позволяет злоумышленнику получить контроль над девайсом, даже если используются различные логины.
Проблема тут в первую очередь в том, что веб-морда торчит в интернет. А во вторую — в дефолтных логине и пароле. А вина в этом прежде всего провайдера, а не пользователей, потому что девайс предоставлялся провайдером при подключении. Ну и производителя, конечно.

о недавно обнаруженном ботнете из роутеров Aethra
Вообще-то обнаружен и исследован ботнет был еще в феврале. А до сих пор VoidSec ждали, пока почешется один из провайдеров (BT Italia), но так и не дождались. Поражаюсь их терпению.
Sign up to leave a comment.

Articles