Comments 6
nginx auth.
0
«Некоторые устройства также подвержены различным типам XSS и CSRF атак, что позволяет злоумышленнику получить контроль над девайсом».
Очень интересно, как XSS позволяет злоумышленнику получить контроль над девайсом… 0__о
Очень интересно, как XSS позволяет злоумышленнику получить контроль над девайсом… 0__о
0
По грубым оценкам специалистов, каждый инфицированный роутер может осуществлять DDoS атаку в 1-10 GbpsНу что за бред! В Италии даже 10 Мбит выжать сложновато, не то что 1-10 гбит! Это же сколько должна железка стоить, чтобы пропускать по 10 гбит, и при этом иметь дефолтный пароль?
+3
Речь про суммарную мощность ботнета а не одной железки. 10 мегабит на тысячу железок примерно 10 гигабит и выходит. Наверное с переводом/рерайтом что-то не то.
+1
Нашёл оригинал:
Источник: voidsec.com/en/aethra-botnet-en
From our statistics we noticed that 70% of those devices are vulnerable (default credentials), therefore 8400 devices with a business contract (ADSL 1Mbps upload / optic fiber 10Mbps) bring a maximum output power raging from 8400 Mbps to 84000 Mbps, approximately 1-10 Gigabytes per second, that could be used for DDoS attacks.
Источник: voidsec.com/en/aethra-botnet-en
0
клиенты провайдеров использовали дефолтный логин без пароля. Некоторые устройства также подвержены различным типам XSS и CSRF атак, что позволяет злоумышленнику получить контроль над девайсом, даже если используются различные логины.Проблема тут в первую очередь в том, что веб-морда торчит в интернет. А во вторую — в дефолтных логине и пароле. А вина в этом прежде всего провайдера, а не пользователей, потому что девайс предоставлялся провайдером при подключении. Ну и производителя, конечно.
о недавно обнаруженном ботнете из роутеров AethraВообще-то обнаружен и исследован ботнет был еще в феврале. А до сих пор VoidSec ждали, пока почешется один из провайдеров (BT Italia), но так и не дождались. Поражаюсь их терпению.
0
Sign up to leave a comment.
Ботнет из тысяч взломанных роутеров Aethra использовался для атаки на Wordpress-сайты