Connect with us

Hi, what are you looking for?

News

Νέα επίθεση NAT/Firewall Bypass επιτρέπει σε επιτιθέμενους να πάρουν πρόσβαση σε οποιαδήποτε TCP/UDP Υπηρεσία

nat-Slipstreaming

Νέα επίθεση NAT/Firewall Bypass επιτρέπει σε επιτιθέμενους να πάρουν πρόσβαση σε οποιαδήποτε TCP/UDP Υπηρεσία

Μια νέα έρευνα ανακάλυψε μια τεχνική που επιτρέπει σε έναν εισβολέα να παρακάμψει την προστασία firewall και να αποκτήσει απομακρυσμένη πρόσβαση σε οποιαδήποτε υπηρεσία TCP/UDP σε ένα μηχάνημα θύματος.

Η τεχνική ονομάζεται NAT Slipstreaming και περιλαμβάνει την αποστολή του χρήστη σε έναν κακόβουλο ιστότοπο (ή έναν νόμιμο ιστότοπο φορτωμένο με κακόβουλες διαφημίσεις).

Τα ευρήματα αποκαλύφθηκαν από τον ερευνητή απορρήτου και ασφάλειας Samy Kamkar το Σαββατοκύριακο. Η τεχνική πραγματοποιήθηκε χρησιμοποιώντας ένα δρομολογητή NetGear Nighthawk R7000 που εκτελούσε Linux πυρήνα έκδοση 2.6.36.4.

Μπορείτε να δείτε ανάλυση της μεθόδου στο https://thehackernews.com/2020/11/new-natfirewall-bypass-attack-lets.html

Trending

Δείτε επίσης

Crypto

Τι είναι το blockchain; Το blockchain είναι ένα σύστημα καταγραφής πληροφορίας, το οποίο εγγυάται ασφάλεια, διαφάνεια και αποκέντρωση (decentralization). Επιτρέπει τη δημόσια καταγραφή δεδομένων,...

Resources

Ο διπλός έλεγχος ταυτότητας παρέχει ένα επιπλέον επίπεδο ασφαλείας, πέραν του παραδοσιακού τρόπου σύνδεσης με όνομα χρήστη και κωδικό πρόσβασης. Κατά τη διαδικασία επαλήθευσης,...

Crypto

Εισαγωγή Η διαδικασία δημιουργίας κρυπτονομισμάτων και προσθήκης νέων συναλλαγών στο blockchain, πρέπει να γίνεται με τρόπο που εξασφαλίζει ασφάλεια, διαφάνεια και αποκέντρωση. Αυτό επιτυγχάνεται μέσω...

Crypto

Εισαγωγή Με την τεχνολογία του blockchain και τα κρυπτονομίσματα να μπαίνουν όλο και περισσότερο στην καθημερινότητά μας, ακούμε όλο και πιο συχνά την έννοια...