Viral Protes Basuki Tjahaja Purnama di TPS Osaka, Ini Penjelasan PPLN...
Black Hat USA 2010 mulai 28 Juli di Las Vegas, Nevada.
Ars Technica melaporkan bahwa presentasi, berjudul "Cara Meretas Jutaan Router" (tidak Memeras kata-kata di sana, kan?), akan diberikan di Black Hat oleh Senior Security Engineer untuk Seismic Craig Heffner. Presentasi Heffner akan menyertakan demonstrasi langsung tentang cara "pop shell root jarak jauh pada Verizon FIOS routers" serta rilis alat yang akan mengotomasi serangan yang dideskripsikan.
Seismic telah menguji sekitar 30 router sejauh ini, dan telah menemukan bahwa sekitar setengah dari mereka rentan terhadap serangan ini. Daftar router yang rentan termasuk router dari Linksys, Belkin, ActionTec, ASUS, Thompson, dan Dell.
Serangan menggunakan teknik lama - "DNS rebinding" - dalam kemasan baru. DNS rebinding "meruntuhkan perlindungan yang dibangun ke dalam browser web yang dimaksudkan untuk membatasi skrip dan HTML apa yang dapat dilakukan" dan memungkinkan penyerang untuk memanfaatkan browser penyerang dan membuat permintaan dari mereka. Peretasan dijalankan ketika pengguna mengakses halaman web yang dikontrol oleh peretas. Halaman web menggunakan kode (Java) untuk mengelabui browser agar berpikir bahwa halaman tersebut memiliki asal yang sama dengan komputer pengguna. Peretas kemudian dapat mengontrol perute dan mengakses mesin di jaringan pengguna.Menurut situs web Black Hat, serangan pembajakan DNS khusus ini dapat mengabaikan perlindungan pembajakan DNS yang ada karena tidak memerlukan penyerang untuk mengetahui pengaturan konfigurasi perute. (Buat, model, alamat IP internal, nama host) dan tidak bergantung pada teknik pemberian pining anti-DNS.
Saat ini, menurut Heffner, cara terbaik untuk melawan serangan potensial ini adalah - mengejutkan, kejutan - ubah kata sandi default router Anda. Tapi, sampai pabrikan router meningkatkan dan memperbarui firmware, itu semua yang dapat Anda lakukan (atau dapatkan router baru). Heffner percaya bahwa perusahaan memiliki banyak waktu untuk memperbaiki lubang ini (dan mereka belum melakukannya), jadi satu-satunya cara untuk mendorong mereka ke dalam tindakan adalah memberikan presentasi tentang cara meretas jutaan router.
Petugas Keamanan Dituduh Meretas Sistem Rumah Sakit
Otoritas federal telah menangkap seorang pria Texas atas tuduhan gangguan komputer setelah dia diduga memposting video kegiatannya ke YouTube .
Smartphone HTC Rentan Rentan Serangan Bluetooth
Kerentanan di beberapa ponsel HTC yang menjalankan Windows Mobile membuat pengguna rentan diserang melalui Bluetooth.
Websense: Sebagian besar browser yang mendukung Java rentan terhadap eksploitasi Java yang tersebar luas
Sebagian besar pemasangan browser menggunakan versi usang Java plug-in yang rentan terhadap setidaknya satu dari beberapa eksploitasi yang saat ini digunakan dalam toolkit serangan Web populer, menurut statistik yang diterbitkan oleh vendor keamanan Websense.