Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации

Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации
11:05, июня 5, 2024 Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, насчитывающего 6.5 млн абонентов, опубликовал результаты экспериментов с используемым провайдером внутренним Web API, доступным для внешних запросов и применяемым, среди прочего, для доступа к абонентским модемам и базе пользователей сервиса Cox Business.

Оказалось, что, зная лишь MAC-адрес абонентского устройства, можно получить полный контроль над модемом, позволяющий изменять настройки и выполнять любые команды на модеме.

По сути, любой атакующий мог получить доступ к модему, аналогичный инженерному доступу, который получает служба поддержки оператора связи.

Компания Cox была уведомлена о проблеме 3 апреля и устранила уязвимость на следующий день.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

100 миллионов Россети Урал пропали в ВОЛС Интерсвязи. Абонентов в Челябинске бросили с обрезанными проводами

100 миллионов «Россети Урал» пропали в ВОЛС «Интерсвязи». Абонентов в Челябинске бросили с обрезанными проводами Компания Вахрамеева переложила ответственность за аренду на клиентовИзвестный челябинский провайдер – компания «Интерсвязь» – и аффилированные с ним …

Основные новости 23:00, июня 11, 2024 | compromat.group
АИС Налог-3: реализована возможность формирования аналитических инструментов подсистемы комплексного управления и администрирования долга

АИС "Налог-3": реализована возможность формирования аналитических инструментов подсистемы комплексного управления и администрирования долга Приказ Федеральной налоговой службы от 26 апреля 2024 г. N СД-7-12/350@ "О вводе в промышленную эксплуатацию прикладного программного обеспечения АИС …

Закон и Право 22:05, мая 29, 2024 | garant.ru
Экс-директор Управления лесами Ленобласти арестован за махинации на ликвидации свалок за 200 миллионов

Экс-директор Управления лесами Ленобласти арестован за махинации на ликвидации свалок за 200 миллионов Октябрьский районный суд вынес постановление об избрании мер пресечения Михаилу Новикову, Артему Дайнеко и Алексею Старовойтову, подозреваемым в моше …

Основные новости 15:12, июля 21, 2024 | 47news.ru
Студенты обнаружили ошибку в киберзащите управления стиральными машинами от CSC. Они постирали на несколько миллионов долларов

Студенты обнаружили ошибку в киберзащите управления стиральными машинами от CSC. Они постирали на несколько миллионов долларов Студенты из университета в Санта-Круз обнаружили ошибку в системе управления стиральными машинами компании CSC, которая позволяла им запускать циклы …

Это интересно, Курьезы 18:45, июня 11, 2024 | incrussia.ru
Арестован генерал Юрий Кузнецов  начальник управления кадров Минобороны России. При обыске у него нашли 100 миллионов рублей. Его обвиняют во взятке

Арестован генерал Юрий Кузнецов — начальник управления кадров Минобороны России. При обыске у него нашли 100 миллионов рублей. Его обвиняют во взятке — как и Тимура Иванова, заместителя Сергея Шойгу Юрий Кузнецов Начальник Главного управления кадров Минобороны РФ генерал-лейтенант Юрий Кузнецов арестован по подозрению в получении взятки в особо к …

Основные новости 15:25, мая 14, 2024 | meduza.io
В Ставропольском крае выявлена нехватка врачей

В Ставропольском крае выявлена нехватка врачей В крае на одну вакансию приходится только 1, 2 резюме при норме для рынка труда от 4 до 8 активных резюме …

Основные новости 20:12, октября 13, 2024 | atvmedia.ru
Выявлена новая мошенническая схема блокировки iPhone

Выявлена новая мошенническая схема блокировки iPhone МВД России предупредило о мошеннической схеме, нацеленной на владельцев техники Apple. Злоумышленники под предлогом помощи в установке недоступных ил …

Технологии, Наука 00:12, июля 1, 2025 | iguides.ru
В iVentoy выявлена подстановка корневого сертификата при запуске Windows

В iVentoy выявлена подстановка корневого сертификата при запуске Windows В инструментарии iVentoy, применяемом для загрузки и установки по сети произвольных операционных систем, выявлена подозрительная активность. При загр …

Технологии, Наука 10:12, мая 11, 2025 | opennet.ru
Выявлена халатность подрядчика при ремонте ж/д переезда в Южно-Сахалинске

Выявлена халатность подрядчика при ремонте ж/д переезда в Южно-Сахалинске В этом городе инспекторы ГИБДД выявили серьезные нарушения правил безопасности при ремонте железнодорожного переезда на улице Сахалинской, сообщает т …

Основные новости 10:12, октября 31, 2025 | gudok.ru
В Буйнакске, где произошла вспышка кишечной инфекции, выявлена дизентерия

В Буйнакске, где произошла вспышка кишечной инфекции, выявлена дизентерия Дизентерия, ротавирусы и норовирусы выявлены в результате лабораторных исследований воды в Буйнакске, где произошла вспышка острой кишечной инфекции. …

Общество, регионы 15:05, июня 11, 2024 | kommersant.ru
Frontiers in Psychiatr: выявлена связь между бактерией Bartonella и психозом

Frontiers in Psychiatr: выявлена связь между бактерией Bartonella и психозом Недавнее исследование американских ученых, опубликованное на портале Frontiers in Psychiatry, выявило возможную связь между присутствием ДНК бактерии …

Технологии, Наука 03:05, июня 12, 2024 | pravda.ru
Выявлена неожиданная польза от компьютерных игр  они делают людей умнее, выносливее и успешнее

Выявлена неожиданная польза от компьютерных игр — они делают людей умнее, выносливее и успешнее Учёные из Западного университета в Канаде исследовали влияние компьютерных игр на здоровье и пришли к неожиданным выводам. Выяснилось, что такие игры …

Технологии, Наука 15:12, октября 21, 2024 | iguides.ru
BearPass обеспечил поддержку биометрической аутентификации

BearPass обеспечил поддержку биометрической аутентификации Разработчик российского корпоративного менеджера паролей BearPass представил новый релиз 2.19.0. Ключевым нововведением... …

Интернет, Игры 05:12, апреля 25, 2025 | cnews.ru
Выявлена связь между COVID-19 и ростом числа пациентов с поздней стадией сифилиса

Выявлена связь между COVID-19 и ростом числа пациентов с поздней стадией сифилиса Сифилис имеет три стадии: первичную, вторичную и третичную. На ранних стадиях сифилис выявляются в 40% случаев, примерно в 20% случаев врачи находят …

Наука 19:55, мая 27, 2024 | gazeta.ru
Обновлен порядок деятельности Межрегионального управления Федерального казначейства в сфере управления ликвидностью

Обновлен порядок деятельности Межрегионального управления Федерального казначейства в сфере управления ликвидностью Приказ Минфина России от 2 ноября 2024 г. № 160н "О внесении изменения в приложение N 4 к приказу Министерства финансов Российской Федерации от 17 се …

Закон и Право 05:12, февраля 9, 2025 | garant.ru
Google упрощает свою систему двухфакторной аутентификации

Google упрощает свою систему двухфакторной аутентификации Google выпускает значительное обновление своей системы двухфакторной аутентификации (2FA), предлагая пользователям более простой и безопасный опыт вх …

Гаджеты 16:30, мая 8, 2024 | gagadget.com
FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации

FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации Для подписчиковВ этой статье мы с тобой проследим историю идей беспарольной аутентификации. Разберемся в том, что такое FIDO2, как работают протоколы …

Технологии, Наука 20:12, января 26, 2025 | xakep.ru
Платформа мобильной аутентификации и электронной подписи PayControl совместима с Ред ОС

Платформа мобильной аутентификации и электронной подписи PayControl совместима с «Ред ОС» Российская компания SafeTech, резидент ИТ-кластера фонда «Сколково», получила от «Ред Софт» сертификат, подтверждающий... …

Интернет, Игры 14:50, мая 29, 2024 | cnews.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

Технологии, Наука 10:12, июля 13, 2024 | opennet.ru
Hewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnce

Hewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnce Компания Hewlett Packard Enterprise (HPE) выпустила обновления для устранения восьми уязвимостей в решении StoreOnce для резервного копирования и дед …

Технологии, Наука 05:12, июня 15, 2025 | xakep.ru
В корпоративном менеджере паролей Passwordstate нашли баг обхода аутентификации

В корпоративном менеджере паролей Passwordstate нашли баг обхода аутентификации Компания Click Studios, занимающаяся разработкой корпоративного менеджера паролей Passwordstate, предупредила клиентов о необходимости срочно установ …

Технологии, Наука 20:12, сентября 2, 2025 | xakep.ru
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

Интернет, Игры 10:12, января 22, 2026 | opennet.ru
Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о …

Интернет, Игры 20:00, мая 21, 2024 | opennet.ru
Хакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OS

Хакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OS На прошлой неделе в брандмауэрах Palo Alto Networks PAN-OS была исправлена уязвимость (CVE-2025-0108), позволяющая обходить аутентификацию. Как тепер …

Технологии, Наука 00:12, февраля 19, 2025 | xakep.ru
Эксперт собрал базу из миллиона перехваченных кодов двухфакторной аутентификации

Эксперт собрал базу из миллиона перехваченных кодов двухфакторной аутентификации В Сети оказалось более миллиона SMS с кодами двухфакторной аутентификации (2FA), которые были перехвачены исследователем информационной безопасности. …

Технологии, Наука 10:12, июня 19, 2025 | ferra.ru
Напольный вентилятор Evolution AirLeaf AL-307DC: 32 скорости воздушного потока, сенсорная панель управления, пульт дистанционного управления, аромати

Напольный вентилятор Evolution AirLeaf AL-307DC: 32 скорости воздушного потока, сенсорная панель управления, пульт дистанционного управления, ароматизация и ионизация Evolution AirLeaf AL-307DC не только необычно выглядит, но и обладает рядом любопытных особенностей. Например, встроенным ионизатором, функцией арома …

Технологии, Наука 20:12, июля 20, 2025 | ixbt.com
В Китае запустили систему обезличенной аутентификации пользователей в интернете, которая таковой не является

В Китае запустили систему обезличенной аутентификации пользователей в интернете, которая таковой не является С прошлого года в КНР проходила обкатку система присвоения всем пользователям Сети уникальных идентификаторов, которые формально их обезличивали и по …

Software 05:12, июля 17, 2025 | 3dnews.ru
Решение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами Альт

Решение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами «Альт» Компании-разработчики «Базальт СПО» и «Мультифактор» подтвердили совместимость операционных систем «Альт Сервер»... …

Интернет, Игры 13:20, июня 7, 2024 | cnews.ru
Почеттино об уходе из Челси: Спасибо за возможность стать частью истории клуба. Теперь у него хорошая возможность двигаться вперед в АПЛ и Европе

Почеттино об уходе из «Челси»: «Спасибо за возможность стать частью истории клуба. Теперь у него хорошая возможность двигаться вперед в АПЛ и Европе» Аргентинец покинул лондонский клуб по обоюдному согласию. «Спасибо владельцам «Челси» и спортивным директорам за возможность стать частью истории это …

Футбол 23:40, мая 21, 2024 | sports.ru
МТС внедрила шумоподавление при звонках абонентов

МТС внедрила шумоподавление при звонках абонентов Согласно исследованию, проведенному компанией МТС, 91% россиян прерывали телефонные разговоры из-за посторонних шумов на своей стороне или стороне со …

Технологии, Наука 15:12, октября 27, 2025 | ict-online.ru
Деньги абонентов МТС уйдут в казну

Деньги абонентов МТС уйдут в казну Московский арбитражный суд признал законным решение Федеральной антимонопольной службы, предписывающее ПАО «МТС» перечислить в госбюджет 3 млрд рубле …

Бизнес 20:12, июля 27, 2025 | versia.ru
Ущемляет интересы абонентов: ФАС возбудила дело против МТС

«Ущемляет интересы абонентов»: ФАС возбудила дело против МТС Федеральная антимонопольная служба (ФАС) возбудила дело в отношении оператора сотовой связи «МТС». По мнению ведомства, компания необоснованно поднял …

Финансы, Экономика, Forex 20:00, мая 22, 2024 | banki.ru