reklama

Polští hackeři útočili na surfaře skrze jejich slabě zabezpečené routery

Polský CERT se na svém webu rozepsal o zmapovaném útoku na tamní surfaře a klienty vybraných bank. Záškodníci nepronikli přímo do počítačů, tabletů a mobilů obětí, ale namísto toho se soustředili na špatně zabezpečené domácí Wi-Fi routery, u kterých nastavili vlastní DNS servery.

Pak už to bylo poměrně snadné, pokud se totiž oběť chtěla přihlásit ke své bance – ať už k tomu použila prohlížeč na počítači nebo třeba právě na mobilu, záškodnický DNS server ji přesměroval na phishingový web, kde už mohli útočníci sledovat vyplňování skutečných přihlašovacích údajů.

Klepněte pro větší obrázek Klepněte pro větší obrázek
V Česku se nachází obrovské množství Wi-Fi routerů a hotspotů. Takto vypadá bezmála 1,5 milionu z nich. Hromada je špatně zabezpečená. (Zdroj: Wifileaks, Google Maps)

Český CSIRT varuje, že tato elegantní technika útoku se může rozšířit i u nás a doporučuje ověřit si, jestli není správa routeru dostupná i z internetu, respektive jestli administrace routeru nepoužívá výchozí heslo a přihlašovací jméno. Zároveň surfaře varuje, aby si u zabezpečených SSL spojení všímali indikace, že linka používá adekvátní zabezpečení.

Phishingový útok na bankovní stránky není tak jednoduchý, většina bankovních institucí totiž používá nějakou formu dvoustupňové autorizace, nicméně podobným způsobem by šlo odchytávat přihlašovací údaje na běžné weby. 

Témata článku: Web, Bezpečnost, Internet, Router, Cert

4 komentáře

Nejnovější komentáře

  • 0lda 24. 2. 2014 17:39:09
    w xp max. 62 http://www.yellowpipe.com/yis/tools/WPA_key/generator.php
  • Leoš Maxa 24. 2. 2014 14:49:24
    Jen čekám na Pavelkův komentář, jak má peníze schované v madraci.. :-D
reklama
Určitě si přečtěte

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

** Microsoft pomalu začíná kritizovat svůj nejpopulárnější OS ** Chce konečně dostat podniky na Desítky ** Bezpečnostní podpora Sedmiček vydrží ještě necelé tři roky

17.  1.  2017 | Jakub Čížek | 404

Český státní blacklist už funguje. Ministerstvo financí se pochlubilo s detaily

Český státní blacklist už funguje. Ministerstvo financí se pochlubilo s detaily

** Dva týdny po Novém roce zajím zeje prázdnotou ** Ministerstvo vydalo metodický pokyn ** Takhle to bude fungovat v praxi

16.  1.  2017 | Jakub Čížek | 49

8 produktů, o kterých byste neřekli, že nesou značku Apple

8 produktů, o kterých byste neřekli, že nesou značku Apple

** Věděli jste, že Apple vyvinul celkem 45 modelů tiskáren? ** ** Monitor na výšku, plotter nebo herní konzole - to vše měl Apple ve své nabídce ** Většinu z těchto produktů pohřbil Steve Jobs

19.  1.  2017 | Stanislav Janů | 35

Opera Neon: Takto prý bude vypadat prohlížeč budoucnosti. Chcete to?

Opera Neon: Takto prý bude vypadat prohlížeč budoucnosti. Chcete to?

** Opera představila Neon ** Koncepci prohlížeče budoucnosti ** Připomíná Chrome OS

16.  1.  2017 | Jakub Čížek | 35


Aktuální číslo časopisu Computer

99 nejlepších programů pro váš počítač

Zvykejte si na umělou inteligenci

Velké testy PC zdrojů a gamepadů

Alternativní zdroje energie

reklama
reklama