Один обнаруженный недостаток внес миллионы домашних и офисных маршрутизаторов в группу риска: эти устройства стали уязвимыми и открытыми для возможных удаленных хакерских и кибер-атак. Проблема, которая недавно привлекла внимание мировой общественности, заключается в NetUSB.
Порт, который предоставляет доступ между маршрутизатором и USB устройством для подключения. Так, именно тайваньское разработанное программное обеспечение Kcodes и является главной причиной уязвимости. Для создания соединения клиент отправляет имя своего компьютера. Это то, что становится интересным: клиент может указать длину имени своего компьютера.
Определяя имя длиннее, чем шестьдесят четыре знака, стек буферизует переполнение, когда имя компьютера получено от гнезда. Все кодовые пробеги сервера в ядерном способе, таким образом, это – ‘редкое’ отдаленное ядерное переполнение буфера стека.
У основных производителей маршрутизаторов, таких как TP-связь, TrentNet и Netgear есть данный компонент в их моделях. Но на данный момент только компания TP-связь отнеслась к этой информации более серьезно и обещала участки для сорока из ее устройств. Об этом пишет сайт компании, предлагающей выделенные сервера. Извлечь пользу в этой части доступа очень легко – во время процесса идентификации, когда PC связывается с NetUSB, вводится название для опознавания. В то время как сам процесс бесполезен, к данным о шифровании можно легко получить доступ.
Весь, что злоумышленник должен сделать дальше это приобрести доступ переполнения буфера с помощью силы сети, введя имя, превышающее шестьдесят четыре символа. “Нападавшие в пределах местной локальной сети могут легко использовать эту проблему”, говорит глава SEC Consult Vulnerability Lab Джоханнс Грейл. Заочет ли хакер шпионить или испортить устройство, зависит лишь только от него.



