Εμφάνιση 1-4 από 4
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security_new
    Ένα ελάττωμα στο λογισμικό HeadSetup της Sennheiser, το οποίο λειτουργεί με τα ακουστικά της εταιρείας, επιτρέπει την πραγματοποίηση επιθέσεων man in the middle. Η γερμανική εταιρεία Secorvo δημοσίευσε μια έκθεση ευπάθειας και η Sennheiser έχει ενημερώσει το λογισμικό της για την εξάλειψη της απειλής.

    Το εν λόγω θέμα ευπάθειας παρουσιάζεται επειδή το λογισμικό εγκαθιστά ένα πιστοποιητικό ρίζας και ένα κρυπτογραφημένο ιδιωτικό κλειδί στο Trusted Root CA Certificate store. Με αυτόν τον τρόπο, μπορεί να δημιουργηθεί ένα πλαστογραφημένο πιστοποιητικό και να εμφανίζεται ως έγκυρο στους τελικούς χρήστες. Η σύνδεση με ιστότοπους HTTPS θα εξακολουθεί να εμφανίζει μια ασφαλή σύνδεση, παρόλο που μια κακόβουλη οντότητα θα μπορούσε να αποκτήσει πρόσβαση σε οποιαδήποτε δεδομένα που μεταδίδονται.

    Στα HeadSetup και HeadSetup Pro, τα ευάλωτα πιστοποιητικά δεν θα εγκαθίστανται πλέον. Η Sennheiser δημοσίευσε μια δέσμη ενεργειών που θα αφαιρέσει τα πιστοποιητικά που επηρεάζονται στους υπολογιστές που έχουν προσβληθεί, καθώς και έναν οδηγό που θα χρησιμοποιεί το Active Directory και τον Group Policy Editor για να επιτύχει το ίδιο αποτέλεσμα.

    Το πρόβλημα επηρεάζει υπολογιστές με Windows και MacOS.

    Πηγή : Techspot

    Vulnerability report εδώ

  2. #2
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Για να καταλάβω, η σύνδεση στο ίντερνετ μπορεί να γίνει ανασφαλής επειδή τα ακουστικά που ακούω μουσική κάναν μία βλακεία στο pairing; Πόσο μακριά έχουν φτάσει πια τα malware;

  3. #3
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Για να καταλάβω, η σύνδεση στο ίντερνετ μπορεί να γίνει ανασφαλής επειδή τα ακουστικά που ακούω μουσική κάναν μία βλακεία στο pairing; Πόσο μακριά έχουν φτάσει πια τα malware;
    Από όσο κατάλαβα, έβαζε Root cert και αποθήκευε το password του τοπικά σε plain text και καλά hashed κάτι. Το pass ήταν κοινό για όλες τις εγκαταστάσεις και με λίγο reverese engineering το βρήκαν και μπορούσαν να κάνουν trusted οποιαδήποτε σελίδα στον browser, αφού έβλεπε legit κλειδί στα Root certs.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  4. #4
    Εγγραφή
    30-04-2011
    Περιοχή
    Εις τα βουνά εκεί ψηλά
    Μηνύματα
    117
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    Μπούστερ18mbit+4G
    ISP
    ΟΤΕ Conn-x
    Router
    2xHA35
    SNR / Attn
    9(dB) / 7(dB)
    Path Level
    Fastpath
    Άϊ αμ κουφντ!

Παρόμοια Θέματα

  1. Μηνύματα: 605
    Τελευταίο Μήνυμα: 06-03-19, 09:46
  2. Μηνύματα: 15
    Τελευταίο Μήνυμα: 31-08-18, 17:17
  3. Μηνύματα: 51
    Τελευταίο Μήνυμα: 23-03-18, 16:17
  4. Μηνύματα: 24
    Τελευταίο Μήνυμα: 23-02-18, 12:35
  5. Μηνύματα: 27
    Τελευταίο Μήνυμα: 02-12-17, 12:07

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας