电信黑客评论︰ 电信路由器上的攻击︰ 本来令人讨厌。

ACM INSicherheit-研究组组长教授霍夫 (链接),德国分会的 Facebook 页面上 Ingolstadt 研究组在应用它在 Ingolstadt 大学安全和研究组缪斯-大学,电信-黑客 (链接) 今天慕尼黑慕尼黑 IT 安全评发表的研究小组︰

"运气,攻击者已经出了差错,什么都没有发生。 它是然而清楚我们是多么脆弱,多么令人遗憾的是我们在家中的互联网连接设备的状态。 与 900,000 获得互联网路由器和通常上游速度的 1 MBit / s 的网络就会看到攻击者达 900 GB / s 攻击能力相比。 这种规模的攻击可以抵挡只有经过努力今天甚至大型服务提供商,看到 dyn 遇袭几个星期前。 一个不可能想象如何德意志电信大概忘记了,900,000 路由器取代客户或提供,如果攻击者已禁用远程接口维护新的固件。

我们再也不能在未来做此类漏洞。 我们因此只是如果目前需要采取安全漏洞制造商的责任。 广泛的软件产品责任几乎十年来调用 总之︰ 是谁负责软件或配置漏洞应承担的黑客事件的费用。 黑客攻击有关的事件是没有不可抗力但注明 Produktqulität 缺乏。 漏洞是可以避免的但是这需要花钱。 这就是为什么相应刑罚必须面临努力去得到安全正确,如果安全在裤子里。 适当的规则必须适用于所有领域中的所有已启用网络的设备。"

Posted in Allgemein.