Поиск
Показаны результаты для тегов 'маршрутизаторах'.
Найдено: 2 результата
-
ASUS исправила две опасные уязвимости, затрагивающие более десятка моделей маршрутизаторов производства компании. Уязвимости позволяют локальному неаутентифицированному злоумышленнику выполнять команды с правами суперпользователя на целевых устройствах. Уязвимости затрагивают модели ASUS RT-AC88U, RT-AC3100, RT-AC86U, RT-AC68U и RT-AC66U. Проблемы связаны с прошивкой AsusWRT (версия 3.0.0.4.384_10007 и более ранние), используемой в некоторых моделях маршрутизаторов компании. По словам исследователей безопасности из компании Beyond Security, обнародовавших информацию о данных уязвимостях, проблемы позволяют осуществить удаленное выполнение произвольных команд, однако для успешной атаки злоумышленник должен быть подключен к локальной сети. Первая уязвимость (CVE-2018-5999) связана с тем, как HTTP-сервере AsusWRT обрабатывает запрос через handle_request. Данная уязвимость позволяет неавторизованному пользователю выполнить запрос POST для совершения определенных действий. Вторая уязвимость (CVE-2018-6000) позволяет несанкционированное изменение конфигурации устройства и связана с модулем энергонезависимой памяти маршрутизатора (NVRAM). «Проэксплуатировав первую уязвимость и отправив запрос POST на vpnupload.cgi, злоумышленник может выполнить команду do_vpnupload_post в коде HTTP-сервера, в котором содержится вторая уязвимость, позволяющая атакующему устанавливать значения конфигурации NVRAM непосредственно из запроса", - пояснил исследователь безопасности Педро Рибейро. Значения NVRAM включают в себя пароль администратора. Таким образом, злоумышленник может изменять или устанавливать произвольные значения NVRAM, такие как пароль администратора. После этого атакующий может выполнить произвольный код, например, авторизоваться на устройстве, включить сетевой протокол SSH, перезагрузить маршрутизатор, а затем через SSH получить удаленный доступ к устройству. По словам исследователей, ASUS была уведомлена об уязвимостях в ноябре 2017 года. Проблемы были исправлены с помощью автоматического обновления прошивки затронутых устройств.
-
Рынку голосовых помощников пророчат стремительный рост, что подтверждается высоким спросом на домашнюю смарт-электронику, реагирующую на устные команды пользователей. «Умные» колонки получают статус неотъемлемого продукта в ассортименте любого уважающего себя производителя, привлекая на данное поприще всё новых и новых игроков. Не намерена отставать от лидеров в обозначенном направлении и китайская компания Huawei, которая занимается разработкой собственного цифрового ассистента. Подробности о работе над голосовым помощником в Huawei стараются не разглашать, однако в ходе беседы с официальными представителями компании иногда всплывают интересные факты о готовящихся проектах. О планах Huawei относительно конкуренции с творениями инженеров Amazon и Google изначально поделилось издание Bloomberg, опиравшееся на собственные источники. Тогда инсайдеры в один голос утверждали, что китайское руководство смотрит в сторону аналога Siri или Cortana для фирменных смартфонов. Также предполагалось, что на рынок под брендом Huawei выйдет нечто похожее на акустические системы Amazon Echo и Google Home. Однако в недавнем интервью на канале CNBC операционный директор Huawei Вань Бяо (Wan Biao) приоткрыл завесу тайны, рассказав, для чего необходим собственный виртуальный ассистент. «Huawei действительно заинтересована в цифровом помощнике. Наша компания хорошо известна своими маршрутизаторами и высококачественным сетевым оборудованием. Мы рассматриваем возможность улучшения функциональности домашних роутеров Wi-Fi посредством голосового управления — использования программных решений на базе искусственного интеллекта для голосового поиска и ряда других полезных опций», — заявил Вань Бяо. «Кубический» маршрутизатор Honor Router X1 При этом в контексте смартфонов персональный голосовой помощник для Huawei выглядит не столь перспективной инициативой. Господин Вань отметил, что мобильная электроника под управлением ОС Android будет и дальше управляться посредством цифрового ассистента от Google и вряд ли здесь стоит ожидать кардинальных изменений.