Magazine Tecnologia

Switch? Vulnerabili anche quelli...

Creato il 03 settembre 2010 da Lanta
Non solo gli Access Point Wireless di FastWeb e Alice sono soggetti al cracking "on the fly" delle password, ma ora viene rilasciato da Edwin Eefting il codice di generazione delle chiavi di autenticazione per gli switch 3com, Dell, SMC, Foundry e EdgeCore.
Switch? Vulnerabili anche quelli...L’autore avrebbe scoperto la falla nell’Agosto del 2009 ma non fu mai resa pubblica data l’importanza di questo exploit. Come ogni bravo hacker che si rispetti il problema fu esclusivamente comunicato ai produttori e, a distanza di un anno, non avendo ricevuto risposte e non avendo visto reazioni delle cinque case produttrici ha deciso di rendere pubblico l’algoritmo di generazione.Lo script, da lui creato in perl, permette tramite il MAC Address Ethernet del dispositivo di recuperare la chiave di autenticazione predefinita. Possedere la chiave di accesso di uno Switch Ethernet (parliamo ovviamente di prodotti di grandi infrastrutture) permetterebbe l’amministrazione completa di uno Switch: l’abilitazione di porte LAN, instradamento del traffico LAN verso canali differenti da quelli standard, gestione di regole del firewall, ecc ecc
L’exploit e il relativo script di calcolo sono stati resi noti da Exploit-DB e per chi fosse interessato può avere maggiori dettagli nel comunicato ufficiale.

Potrebbero interessarti anche :

Ritornare alla prima pagina di Logo Paperblog

Possono interessarti anche questi articoli :

Magazine