Cisco Wifi, Black Hat Konferansında Hacklendi
Geçtiğimiz günlerde Enno Rey ve Daniel Mende tarafından Black Hat güvenlik konferansında yayınlanan bir araştırmada, Cisco Wifi ürünlerindeki güvenlik açığından bahsedildi. Konferansta, Cisco'nun Wireless LAN Context Control Protocol (WLCCP) 'ündeki açıktan dolayı (access pointler arasındaki data paylaşımı) kolaylıkla Denial of Service atak yapılabilip, şifreli trafiğin dinlenebildiği dinleyicilere aktarıldı. Bununla beraber araştırmacılar, Cisco Unified Wireless Network cihazlarından oluşan bir topolojide cihazların yönetilebilir web interfacelerine yönelik örnek bir atak girişimini de dinleyicilere gerçeklediler.
Saldırıda faydalanılan açıklardan en önemlilerinden biriyse , Unified Wireless Network cihazlarının herkes tarafından bilinen default SNMP şifrelerini kullanmasıydı. Bu da saldırganın kolayca Cross site scripting (XSS) atak yapmasına olanak sağlamaktadır.
Kaynak: ZDNet UK/News and Analysis/Security/Security Threats
Bu yazıyı beğendiniz mi?
