Car-tech

سیکورٹی کا دعوی: زیادہ سے زیادہ ہوم روٹر ہیک کرنے کے قابل نہیں ہیں

اعدام های غير قضايی در ايران

اعدام های غير قضايی در ايران
Anonim

سیکیورٹی فرم کا ایک انجینئر کا کہنا ہے کہ وہ عام طور پر رہائشی انٹرنیٹ کنکشن میں استعمال ہونے والی لاکھوں وائرلیس روٹرز کو ہیک کرنے کے بارے میں ہدایات جاری کرے گا. ہیک ہیک ہدایات کس طرح کا حصہ ہیں جو سیاہ ہٹ سیکورٹی کانفرنس میں اسپیکر سالانہ سالانہ سینے بن گیا ہے جو ان کے کلیدی الفاظ کے ساتھ اپنے کمپیوٹر کے سیکورٹی کے طور پر ہمیں وعدہ کرتی ہے.

[مزید پڑھنے: میڈیا سٹریمنگ اور بیک اپ کے لئے سب سے بہتر NAS بکس]

لیزا ویک، نیواڈا میں 28 جولائی کو سیاہ ہاٹ ایوارڈ 2010 شروع ہوتا ہے.

آرز ٹیکنیکا کی رپورٹ ہے کہ "کس طرح لاکھوں روٹس ہیک" وہاں کسی بھی الفاظ کو کم کرنے، وہ کیا ہیں؟)، بسمی کریگ ہیفینر کے لئے سینئر سکیورٹی انجینئر کی طرف سے بلیک ہاک میں دیا جائے گا. Heffner کی پریزنٹیشن میں ایک لائیو زندہ مظاہرہ شامل ہے جس میں "Verizon FIOS روٹرز پر ایک دور دراز جڑ شیل پاپ" کے ساتھ ساتھ ایک آلے کی رہائشی ہے کہ بیان کردہ حملہ کو خودکار کرے گا.

بسمیک نے ابھی تک 30 روٹرز کے ارد گرد ٹیسٹ کیا ہے، اور یہ پتہ چلا ہے کہ ان میں سے تقریبا نصف اس حملے کے لئے خطرناک ہیں. خطرناک راستوں کی فہرست میں Linksys، بیلکن، ایکشن ٹیک، ASUS، تھومسن، اور ڈیل سے روٹر شامل ہیں.

یہ حملہ ایک پرانی تکنیک کا استعمال کرتا ہے - "ڈی این ایس ریورسنگ" - نئی پیکیجنگ میں. ڈی این ایس ریورسنگ "ویب براؤزرز میں تعمیر کردہ تحفظات کو خارج کرتا ہے جس کا مقصد اس سکرپٹ اور HTML کو محدود کرنے کا ارادہ رکھتا ہے" اور حملہ آور حملہ آوروں کے براؤزروں کو استعمال کرنے اور ان کی درخواستوں کی اجازت دیتا ہے. ہیک کو کنٹرول کرنے کے بعد صارف کو ایک ویب صفحہ تک رسائی حاصل ہوتی ہے جب ہیک کو پھانسی دی جاتی ہے. ویب صفحہ کا کوڈ (جاوا) کا استعمال کرتا ہے براؤزر کو چیلنج کرنے میں سوچنے کے لئے کہ صفحہ صارف کے کمپیوٹر کے طور پر ہی ہی ہے. ہیکر پھر روٹر کو کنٹرول کر سکتے ہیں اور صارف کے نیٹ ورک پر مشینوں تک رسائی حاصل کرسکتے ہیں.

بلیک ٹوٹ کی ویب سائٹ کے مطابق، یہ خاص طور پر ڈی این ایس ریورسنگ حملہ موجودہ ڈی این ایس کی بحالی کی حفاظت کو بصیرت دے سکتا ہے کیونکہ یہ حملہ آور کو روٹر کی ترتیبات کی ترتیبات کو جاننے کی ضرورت نہیں ہے. (بنانے، ماڈل، داخلی IP پتے، میزبان کا نام) اور یہ کسی بھی اینٹی ڈی این این کی پچاس کی تکنیکوں پر متفق نہیں ہوتا.

اس وقت، اسفینر کے مطابق، اس ممکنہ حملے کا مقابلہ کرنے کا بہترین طریقہ یہ ہے کہ حیران کن ہو، تعجب - اپنے روٹر کا ڈیفالٹ پاس ورڈ تبدیل کریں. لیکن جب، روٹر مینوفیکچررز کو اپ ڈیٹ کرنے اور فرم ویئر کو اپ ڈیٹ کرنے تک، آپ سب کچھ کر سکتے ہیں (یا نیا روٹر حاصل کریں). ہفینر کا خیال ہے کہ کمپنیاں اس سوراخ کو حل کرنے کے لئے بہت وقت رکھتے ہیں (اور وہ نہیں ہیں)، اور اس طرح کارروائی میں ان کا پیچھا کرنے کا ایک واحد طریقہ یہ ہے کہ ایک ملین روٹروں کو ہیک کرنے کے لئے پیش کیا جائے.