TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
SecAtor

10 Feb 2021, 15:26

Открыть в Telegram Поделиться Пожаловаться

​​Исследователи из Forescout продолжают будоражить болотце информационной безопасности IoT. Почему болотце? Да потому что сверху тихая гладкая водичка, а начни разбираться - такая трясина уязвимостей, что хоть сейчас Интернет выключай.

Мы уже рассказывали про отчет Forescout под названием AMNESIA: 33, в котором они описали 33 новых уязвимости в четырех опенсорсных реализациях стека TCP/IP - uIP, FNET, picoTCP и Nut/Net, применяемых в IoT-устройствах. Там прямо готовый боевой эксплойт-кит по минимальным расценкам.

В этот раз Forecast проанализировали 11 реализаций стека TCP/IP и выявили в 9 из них уязвимости в алгоритмах генерации ISN (Initial Sequence Number, предназначен для обеспечения уникальности TCP-соединений). Слабый алгоритм генерации позволяет хакеру предсказать ISN и, таким образом, перехватить TCP-сессию.

История, на самом деле, стара как Интернет. Но вот опять всплыла.

Forecast проинформировал поставщиков уязвимых реализаций стеков TCP/IP и часть из них уже выпустили патчи. В то же время разработчики uIP вообще не ответили, а разработчики Nut/Net мучают Муму уже четыре месяца.

Ну и напоминаем традиционную проблему Интернета вещей - многие устройства IoT и OT могут вообще не обновляться, а значит даже если выявленные уязвимости исправлены в стеках, то до конечного пользователя апдейты в ряде случаев просто не дойдут.
SecAtor
Исследователи инфосек компании Forescout подготовили отчет под названием AMNESIA: 33, в котором описали 33 новых уязвимости в четырех опенсорсных реализациях стека TCP/IP - uIP, FNET, picoTCP и Nut/Net. Уязвимые стеки используются преимущественно в Интернете вещей, а также во встроенных устройствах...

7.4k 21 34
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot