Gå til innhold

Forskere har funnet flere sårbarheter i populære nettverksprodukter – kan gi hackere full kontroll


Anbefalte innlegg

Videoannonse
Annonse

ISE gjennomførte en tilsvarende studie tilbake i 2013 som kun resulterte i 52 CVE-er, som betyr at antallet sikkerhetshull har økt ganske kraftig i denne type produkter.

 

Eller, kan det kanskje bety at ISE var mer uerfarne, ikke kjente produktene like godt og ikke hadde like god oversikt over hvor de sannsynligvis fant sikkerhetshullene i 2013? Innmaten på disse produktene er nok i større grad den samme enn innmaten i ISE-medarbeiderne. Hvis man på forhånd vet hvor det sannsynligvis er sikkerhetshull er det lett å frese gjennom flere produkter der det virker sannsynlig at de har de samme svakhetene. 

  • Liker 1
Lenke til kommentar
Gjest Slettet-Pqy3rC

Enkelt og billig, da skorter det gjerne på noe et eller annet sted.

 

Jeg tror vel også at slike bokser har vært like sårbare over lang tid, men at ekspertene har blitt stadig flinkere å lete.

 

De som kjøper slikt, dvs. gjengen som prioriterer enkelt og billig, er vel kanskje ikke sylskarpe på fw/bios oppdateringer heller. Så den faktiske ståa på enhetene i bruk er i praksis kanskje ett hakk værre enn rapporten indikerer.

Endret av Slettet-Pqy3rC
Lenke til kommentar

Hvordan produsenten responderer og videre håndterer det etter produktet har blitt erstattet med en nyere versjon, forteller aller mest om hvordan de ser på dette med sikkerhet i sin helhet. Nesten så man skulle hatt en oversiktsside som estimerer security life cycle for forskjellige produsenter og produkter. 

  • Liker 2
Lenke til kommentar

Denne typen produkter har _alltid_ vært elendige på sikkerhet. Om noen produsenter overhode gidder å oppdatere fastvaren så er det sjeldent og etter et par år er det somregel slutt.

Merkelig egentlig, burde jo være perfekt arena å teste fastvaren og få kvalitetssikret før OSet slippes til Pro-produktene.

I tillegg går ikke vanlige forbrukere inn og trykker på oppdater-knappen heller.

  • Liker 2
Lenke til kommentar

Entusiastfirmware holder gjerne på et par år ekstra, og utvider levetiden en god del. 
Men så kan man spørre seg hvor mye man kan stole på slik firmware. Jeg kjørte en gang en variant som det etterhvert ble oppdaget pinga utvikleren. Igjenglemt debug-kode, het det seg. 

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...