|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
נפגעי פעולת איבה בישראל - כל המידע
קבוצת ירדן
כל מה שרצית לדעת על שירותי אינסטלציה

פרצת אבטחה חדשה ותיקונה

מדובר בפרצה מסוכנת ביותר, מאחר ומיליוני אנשים ועסקים קטנים משתמשים בראוטרי פס-רחב למרבה המזל, ניתן לתקן את הפרצה בקלות רבה, על-ידי חינוך משתמשי הקצה ומתן הסבר לגבי הצורך לשנות את הסיסמא
18/02/2007  |   מערכת PCאון מערכת PCאון   |   חדשות   |   תגובות
מאת: מערכת PCאון  |    |  pcon.co.il  |  תגובות

חברת סימנטק ואוניברסיטת אינדיאנה הודיעו על פרצת אבטחה חדשה המותירה משתמשים חשופים להתקפה דרך ראוטרים, כאשר הם נותרים תחת הגדרות ברירת המחדל שלהם. יצרני ראוטרים כוללים מידע המייעץ לקונים על הצורך לשנות את סיסמת ברירת המחדל שלהם, אך רוב המשתמשים לא מתעמקים בכך ולא עושים זאת.

כעת מסתבר כי האקרים מסוגלים לשנות את הקונפיגורציה של ראוטר רחב-פס או נקודת גישה אלחוטית. בסימנטק, אשר שחררה את דוח "Drive-By Pharming" בשבוע שעבר, מאמינים כי להתקפה זו עלולות להיות השלכות מרחיקות-לכת, עם פגיעה אפשרית במיליוני משתמשים ברחבי העולם. עם זאת, מדובר בפרצה קלה לתיקון.

הבעיה נובעת מראוטרים זולים רחבי-פס מסוג plug-and-play, המשווקים עם סיסמת ברירת מחדל שרוב המשתמשים לא טורחים לשנות. האקרים מודעים לכך, ומשתמשים באתרים המכילים קוד JavaScript זדוני. ראשית, יוצר ההאקר אתר הכולל את הקוד, וכאשר המשתמש צופה באתר, הקוד משתמש בטכנולוגיה הידועה כ-Cross Site Request Forger ומתחבר לראוטר של המשתמש. כעת, מאחר והסיסמא ידועה להאקרים, הם מסוגלים כעת להריץ את הקוד המשנה את הגדרות הראוטר.

שינוי פשוט אחד להגדרות שרת ה-DNS (או ה-Domain Name System) של המשתמש, משנה את השרת לשרת שיצר ההאקר, המכוון את המשתמש לאתרים הנראים לגיטימיים, כמו אתרי בנקים, למשל, וכך מתאפשרת להאקר גישה לנתונים רגישים.

מדובר בפרצה מסוכנת ביותר, מאחר ומיליוני אנשים ועסקים קטנים משתמשים בראוטרי פס-רחב. למרבה המזל, ניתן לתקן את הפרצה בקלות רבה, על-ידי חינוך משתמשי הקצה ומתן הסבר לגבי הצורך לשנות את הסיסמא. מרכיב ה-JavaScript של ההתקפה יכול לעבוד רק במקרה בו לא שונתה סיסמת ברירת המחדל. עם זאת, קרוב ל-50% מהמשתמשים לא טורחים לשנותה.

עם זאת, רוב חברות האבטחה ממליצות דווקא לתעשיית הראוטרים להרים את הכפפה במקרה זה. יצרני ראוטרים יכולים בקלות לשנות את המצב על-ידי הענקת סיסמא אישית לכל רוכש, המודפסת לחוד וכלולה בחבילה, בדיוק כפי שעושות חברות רבות עם מספרים סידוריים.

pConBiz - סיכומים טכנולוגיים למנהלים להגדלת הרווחיות העסקית
תאריך:  18/02/2007   |   עודכן:  18/02/2007
מערכת PCאון
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
פרצת אבטחה חדשה ותיקונה
תגובות  [ 3 ] מוצגות   [ 3 ]  לכל התגובות        תפוס כינוי יחודי            
כותרת התגובה שם הכותב שעה    תאריך
1
בלי פרסומת לנורטון
18/02/07 14:52
 
ב.א.
18/02/07 19:38
 
מיקי
18/02/07 19:52
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
משרד החוץ האירני דחה את הדיווחים לפיהם המטיף השיעי העירקי מוקטדא א-סאדר ברח לאירן. סוכנות הידיעות הצרפתית ציטטה את דובר המשדר, שאמר כי "... הדיווחים הללו הם חלק מתעמולה ומלחמה פסיכולוגית שמנהלת ארצות הברית בעירק ואין להם ביסוס".
18/02/2007  |  הדר פרבר  |   חדשות
בא כוחו של נצ"מ אמיר גור, עורך הדין אהרון נבון, אומר ל-Nfc: "קיימות מסקנות קשות לגבי המפכ"ל ולגבי מערכות אכיפת החוק בישראל הקשורות לפרשה שחשף מרשי. חשיפתו זו נעשתה מתוך אכפתיות והזדהות מלאה לתפקידו ולמערכת המשטרתית אליה שייך מרשי. הוכח מעל לכל ספק כי טענותיו וגישתו של נצ"מ אמיר גור, היו במקומן ואנו יותר משמחים ממסקנות הוועדה".
18/02/2007  |  מוטי אקסמיט  |   חדשות
דוח זיילר שפורסם (יום א', 18.2.07) קובע כי דרך מינויו של נצ"מ יורם לוי לתפקיד מפקד ימ"ר דרום הביאה את הוועדה למסקנה שיהיה זה נכון להפסיק מיד את שירותו במשטרה וכן לשקול את הורדתו בדרגה. הוועדה קבעה כי ישנה חשיבות רבה למינוי אנשים מתאימים לתפקידים ציבוריים. "חדירת גורמים הקשורים לעולם הפשע למרכזי העשייה המשטרתית היא מתכון לערעור משטרים ומשטרות", נכתב בדוח.
18/02/2007  |  ניר יהב  |   חדשות
אם עד היום הכירו רבים את הציטוטים שיוחסו לרב שמואל שולזינגר זצ"ל, מי ששימש כרבה הראשי של העיר קריית אתא, הרי שמהיום יזכרו את הציטוטים של בנו, הרב טוביה שולזינגר.
18/02/2007  |  מערכת נטנט  |   חדשות
תושבת המרכז בת 55, חרשת באופן חלקי, טוענת בתביעה שהגישה, כי ניגשה למכון מיישר בראשל"צ, על-מנת לבדוק את האפשרות לביצוע ניתוח להסרת משקפיים. לאחר שעברה שלושה ניתוחים, המצב התדרדר עד כי בקרוב תזדקק להשתלת קרנית. האישה טוענת כי לא הוסברו לה הסיכונים והסתירו ממנה מידע חשוב.
18/02/2007  |  מיכל פטמן  |   חדשות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
אלי אלון
אלי אלון
דן הדני עלה לישראל ב-1948, סיים קורס חובלים ושירת בחיל-הים כקצין בשירות קבע    בשנת 2016 מסר דן הדני את אוסף תצלומי העיתונות שלו שכלל כמיליון צילומים לספריה הלאומית
דרור אידר
דרור אידר
מנהיג התנועה הציונית חיים ויצמן דרש את הארץ מכוח התנ"ך בוועידת פריז וכך גם דוד בן-גוריון מול ועדת פיל ב-1937    הם המשיכו מסורת ארוכה מאוד בת אלפי שנים
איתמר לוין
איתמר לוין  |  
המסר של יום העצמאות תשפ"ד הוא שביום העצמאות תשפ"ה חייבת להיות פה ממשלה אחרת, שתתחיל במלאכת השיקום הגדולה ביותר בתולדות המדינה    אירועי השבוע האחרון רק מחדדים את הצורך הקיומי הזה
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il