Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Annuario ASEFIBrokers
  • Contatti

Scoperte falle nei router residenziali Gpon

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Venerdì, 4 Maggio, 2018 - 09:59
Autore: Gillespie

I ricercatori di cyber security della società vpnMentor hanno scoperto due vulnerabilità critiche presenti in numerosi router residenziali Gpon che, se sfruttate in combinazione con successo possono consentire a un hacker di aggirare l’autenticazione del router ed eseguire comandi arbitrari, con conseguente totale compromissione del dispositivo.

Gpon (Gigabit Passive Optical Network) è un’architettura di rete punto-multipunto utilizzata da molti operatori di telefonia a livello globale per la fornitura di servizi di banda ultra-larga su fibra ottica per utenti anche residenziali.

La più grave delle vulnerabilità scoperte è presente nei server Http inclusi nel firmware dei router. Durante la procedura di autenticazione questi server verificano che la richiesta provenga da specifici percorsi. Questo consente con un semplice trucco di aggirare completamente l’autenticazione a di accedere alla configurazione del router. Un hacker è in grado di sfruttare questa vulnerabilità semplicemente aggiungendo la stringa “?images/” all’Url. Questo, si sottolinea, funziona sia con le pagine HTML, sia con GponForm.

Mediante questi Url, gli esperti sono riusciti ad aggirare l’autenticazione e ad entrare nel router. Una volta preso il controllo del dispositivo, un attaccante è in grado di sfruttare la seconda vulnerabilità per iniettare comandi arbitrari mediante una shell.

Tag: 
Cyber Security
Cyber Attack
Cyber Risk

Articoli correlati

Attualità
DUAL Italia e Colli & Vasconi insieme per proteggere e valorizzare l’arte con Silvana Editoriale
Giovedì, 26 Giugno, 2025 - 08:49
Attualità
Previdenza complementare in crescita: quasi 10 milioni di iscritti nel 2024 secondo la Relazione Covip
Giovedì, 26 Giugno, 2025 - 08:47
Attualità
ERGO di Munich Re rafforza la presenza nei Paesi nordici con la fusione delle divisioni viaggi e salute
Giovedì, 26 Giugno, 2025 - 08:46

Broker in evidenza

  • SIB SOCIETA' ITALIANA BROKERS CATTANEO ASSICURAZIONI DI VINCENZO CATTANEO & C
  • CIS BROKER
  • PULSAR RISK
  • HOWDEN
  • ASSIMEDICI
  • B&S italia
  • MAG
  • ASSURANCE BROKERAGE MANAGEMENT

Interviste

  • Union Brokers cresce e rilancia: “Valorizziamo l’indipendenza dei piccoli broker”
  • L’ingresso di RP Several in EDGE: un passo cruciale nel processo di consolidamento del gruppo

Asefi Brokers

A.SE.FI. Editoriale Srl
Via dell’Aprica, 8 - 20158 Milano
Tel. 02-66802277
Partita IVA: 06559580151

Informazioni e pubblicità: info@asefibrokers.com

Informativa Privacy e Cookie Policy

Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Linkedin
Aggiungi Asefibrokers.com al tuo feedreader