Livebox ADSL TP nie oprze się atakowi DoS

Serwis SecurityFocus zamieścił informację na temat routerów ADSL sprzedawanych przez Telekomunikację Polską S.A. (Livebox) w ramach neostrady tp. Możemy w niej przeczytać o podatności tego sprzętu na ataki DoS (czyli Denial of Service).
Denial of Service (w skrócie DoS) to atak doprowadzający do odmowy dostępu, a jego celem jest utrudnienie lub całkowite uniemożliwienie świadczenia usług. Atak może być wymierzony w serwer WWW, który haker przeciąży, wysyłając do niego setki tysięcy żądań wyświetlenia stron. Atak typu DoS może również odciąć od Internetu wybraną sieć osiedlową, angażując całą przepustowość jej łączy (metodą wysyłania do atakowanej maszyny ogromnej liczby różnego typu pakietów danych).

Routery ADSL TP S.A. są - zdaniem serwisu SecurityFocus - podatne na takie ataki. Istnieje już również exploit, który potrafi wykorzystać lukę w implementacji protokołu HTTP. Niestety, póki co, odpowiednia aktualizacja wbudowanego w urządzenie sieciowe oprogramowania nie jest dostępna.

Więcej informacji: SecurityFocus.com
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (8)

~Gość

14-12-2008 22:35

heh ciekawe że nie podali chociażby nicka znalazcy błędu (0in) i oryginalna podatnosc znajduje sie tutaj: [[http://milw0rm.com/exploits/7387]]

...

12-12-2008 11:00

Bartigda... "Jakos trudno mi uwierzyc aby jakas "firma" stawiala swoja siec na ruterach (obojetnie jakich)". Trudno, to uwierzyć, że wypisujesz takie głupoty... "Te wszystkie zabezpieczenia w ruterach to nic nie warte dodatki." :-) A Ty w ogóle widziałeś/-łaś jakiś poza zabawkami dla home / soho?

~Gość

11-12-2008 08:28

@ Bartigda masz 100% racji. Po co w ogóle takie testy. Że niby ktoś zaatakuje mi Liveboxa? I co z tego(??), zresetuję połączenie i mam już inne IP. Z kolei wątpię, żeby firma, dla której przesył danych przez internet był dość istotnym polem funkcjonowania postawiła łącze z wykorzystaniem Liveboxa... Czego się spodziewacie, ze wszystkie te domowe routerki mają ful wypas możliwości i zabezpieczenia na poziomie profesjonalnych urządzeń za 10x więcej kasy?? To tak, jak by przyczepić się do Trabanta, że nie jest Bentleyem. Trochę rozsądku by sie przydało...

Bartigda

11-12-2008 01:37

Przestancie gadac od rzeczy. Jakos trudno mi uwierzyc aby jakas "firma" stawiala swoja siec na ruterach (obojetnie jakich). I tak sa zawsze jakies serwery z zabezpieczeniami i watpie w to by komus chcialo sie atakowac biednego urzytkownika tepsy atakiem DoS... Te wszystkie zabezpieczenia w ruterach to nic nie warte dodatki.

popdruid

10-12-2008 23:02

Ciekawy zbieg okoliczności - ostatnio pisałem na swoim www właśnie o Dos... Czyżby moje zdolności wracały? Hmmm... To wiedzą tylko homofagasy z polskich sekt którzy dewastują mi sieci... Tak czy inaczej o aktualnym poziomie midichlorianów w mojej krwi będę informowac na bieżąco (StarWars - ha!)...

~Gość

10-12-2008 23:00

@tad mylisz się. może byc i tanio i dobrze, przykładem jest broadbandowy router D-Link DIR300 (~95zł). jesli chodzi o ADSL nie ma to jak Asmax AG-904g (~130zł). to co tepsa daje jako router, routerem nie jest. WPA2 działa na ok 40% urządzeń, beznadziejna konfiguracja. zerowe mozliwości konfiguracji. nat nie działa, a ustawić routing to już chyba z pomocą zaświatów. jeszcze jak cię mogę działa konfiguracja samej linii telefonicznej, ale co z tego - modemy też to mają

tad

10-12-2008 20:57

zwykle jest tak, że albo tanio albo dobrze. Jeżeli marketing twierdzi inaczej to znaczy, że cię gdzieś nabierają (teraz lub w sposób odroczony). Dodatkowo TP S.A. należy do państwowego moloha francuskiego (do obcego pańśtwa, w sporym zakresie konkurenta państwowego) więc czego oczekiwać dla nas. A teraz jeszce nadszedłi i narasta krysys im, w ich centrali, ięc coś trzeba z nas wydusić ekstra będzie, prawda/

Tokamak

10-12-2008 18:14

Livebox się nawet klientowi torrenta nie oprze. Nie mówiąc nawet o przesyłaniu plików między komputerami :/

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »