آسیبپذیریهای صفرروزه در مودم 4G و 3G
به گزارش واحد متخصصین سایبربان، محققان امنیتی روسی آسیبپذیریهای خطرناکی را در مودمهای 3G و 4G شرکتهای هواوی، زد.تی.ای، جمتک (Gemtek) و کوانتا (Quanta)، شناسایی کردهاند که دسترسی به رایانه کاربر را ممکن میسازد.
بر اساس گزارش محققان امنیتی، هکر پس از استفاده از آسیبپذیری میتواند ترافیک HTTP و پیامکها را شنود کند. تعداد مودمهای فعال با برندهای گزارششده حدود 42هزار مورد بهصورت آنلاین است.
ازجمله آسیبپذیریهای گزارششده، CSRF است که در 60 درصد مودمهای آزمایششده، شناسایی شد. بدین ترتیب هکر با استفاده از این آسیبپذیری میتواند پیامکها را شنود کند و موقعیت جغرافیایی کاربر را شناسایی کند.
همچنین مودمهای شرکت هواوی و کوانتا نسبت به تغییر سفتافزار (Firmware) آسیبپذیر هستند که هکر میتواند سفتافزار جدید را به آنها آپلود کند.