Возможность управления модемами миллионов абонентов ISP Cox без аутентификации

Возможность управления модемами миллионов абонентов ISP Cox без аутентификации

Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, насчитывающего 6.5 млн абонентов, опубликовал результаты экспериментов с используемым провайдером внутренним Web API, доступным для внешних запросов и применяемым, среди прочего, для доступа службы поддержки к абонентским модемам и базе пользователей. Оказалось, что зная лишь MAC-адрес абонентского устройства можно получить полный контроль над модемом, позволяющий изменять настройки и выполнять любые команды на модеме. По сути, любой атакующий может получить доступ к модему, аналогичный инженерному доступу, который получает служба поддержки оператора связи....
04.06.2024 [22:40]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификацииВыявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на ...

100 миллионов Россети Урал пропали в ВОЛС Интерсвязи. Абонентов в Челябинске бросили с обрезанными проводами100 миллионов «Россети Урал» пропали в ВОЛС «Интерсвязи». Абонентов в Челябинске бросили с обрезанными проводами Компания Вахрамеева переложила ответственность за аренду на клиентовИзвестный челябинский провайдер – компания «Интерсвязь» – и аффилированные с ним ...

Абоненты МегаФона получили возможность управления своими номерами на портале ГосуслугиАбоненты МегаФона получили возможность управления своими номерами на портале «Госуслуги» Абоненты МегаФона получили возможность управления своими номерами на портале «Госуслуги» Клиенты МегаФона теперь могут проверить все действующие номе ...

АИС Налог-3: реализована возможность формирования аналитических инструментов подсистемы комплексного управления и администрирования долгаАИС "Налог-3": реализована возможность формирования аналитических инструментов подсистемы комплексного управления и администрирования долга Приказ Федеральной налоговой службы от 26 апреля 2024 г. N СД-7-12/350@ "О вводе в промышленную эксплуатацию прикладного программного обеспечения АИС ...

Студенты обнаружили ошибку в киберзащите управления стиральными машинами от CSC. Они постирали на несколько миллионов долларовСтуденты обнаружили ошибку в киберзащите управления стиральными машинами от CSC. Они постирали на несколько миллионов долларов Студенты из университета в Санта-Круз обнаружили ошибку в системе управления стиральными машинами компании CSC, которая позволяла им запускать циклы ...

Мошенники нашли способ обхода многофакторной аутентификации FIDOМошенники нашли способ обхода многофакторной аутентификации FIDO Операторы фишинговой кампании PoisonSeed нашли способ обхода FIDO, используя механизм аутентификации между устройствами, реализованный в WebAuthn. Зл ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Платформа мобильной аутентификации и электронной подписи PayControl совместима с Ред ОСПлатформа мобильной аутентификации и электронной подписи PayControl совместима с «Ред ОС» Российская компания SafeTech, резидент ИТ-кластера фонда «Сколково», получила от «Ред Софт» сертификат, подтверждающий... ...

Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбораТокены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора В начале декабря Компания «Актив» начала выпуск модернизированной линейки устройств Рутокен ЭЦП 3.0 с поддержкой технологии бесконтактной электронной ...

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLabУязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос ...

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификацииУязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о ...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификацииКритические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на с ...

Инженеры разработали механизм быстрой аутентификации устройств умного домаИнженеры разработали механизм быстрой аутентификации устройств умного дома Умные дома призваны облегчить жизнь, но вход в систему отдельных устройств часто остается обременительной задачей. Исследователи из ETH Zurich изучил ...

Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификацииПредставлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации Швейцарская компания Proton AG, развивающая сервисы Proton Mail, Proton Drive и Proton VPN, представила открытое приложение Proton Authenticator, пре ...

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификацииВ роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам сове ...

Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID ConnectКомпания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect Компания Cloudflare представила инструментарий opkssh (OpenPubkey SSH), позволяющий интегрировать в OpenSSH средства централизованной аутентификации ...

Почеттино об уходе из Челси: Спасибо за возможность стать частью истории клуба. Теперь у него хорошая возможность двигаться вперед в АПЛ и ЕвропеПочеттино об уходе из «Челси»: «Спасибо за возможность стать частью истории клуба. Теперь у него хорошая возможность двигаться вперед в АПЛ и Европе» Аргентинец покинул лондонский клуб по обоюдному согласию. «Спасибо владельцам «Челси» и спортивным директорам за возможность стать частью истории это ...

Решение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами АльтРешение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами «Альт» Компании-разработчики «Базальт СПО» и «Мультифактор» подтвердили совместимость операционных систем «Альт Сервер»... ...

МТС внедрила шумоподавление при звонках абонентовМТС внедрила шумоподавление при звонках абонентов Согласно исследованию, проведенному компанией МТС, 91% россиян прерывали телефонные разговоры из-за посторонних шумов на своей стороне или стороне со ...

Деньги абонентов МТС уйдут в казнуДеньги абонентов МТС уйдут в казну Московский арбитражный суд признал законным решение Федеральной антимонопольной службы, предписывающее ПАО «МТС» перечислить в госбюджет 3 млрд рубле ...

Т2 бесплатно защитит всех абонентов от фишингаТ2 бесплатно защитит всех абонентов от фишинга Т2, российский оператор мобильной связи, объявляет о завершении масштабного внедрения сервиса «Антифишинг». ...

Источник: Бавария предлагает 10 миллионов евро за Компани, Бернли просит 20 миллионовИсточник: «Бавария» предлагает 10 миллионов евро за Компани, «Бернли» просит 20 миллионов «Бавария» готова заплатить 10 миллионов евро за досрочное расторжение контракта тренера Венсана Компани с «Бернли», сообщает журналист Кристиан Фальк ...

С 1 ноября начнётся отключение абонентов с более чем 20 SIM-картамиС 1 ноября начнётся отключение абонентов с более чем 20 SIM-картами С 1 ноября операторы связи будут отключать абонентов, на чьё имя зарегистрировано более 20 SIM-карт, напоминает Минцифры. Для пользователей доступна ...

Ущемляет интересы абонентов: ФАС возбудила дело против МТС«Ущемляет интересы абонентов»: ФАС возбудила дело против МТС Федеральная антимонопольная служба (ФАС) возбудила дело в отношении оператора сотовой связи «МТС». По мнению ведомства, компания необоснованно поднял ...

На Ставрополье 650 абонентов остались без воды из-за аварии на водоводеНа Ставрополье 650 абонентов остались без воды из-за аварии на водоводе Авария на напорном водоводе села Казинка оставила без воды некоторых жителей Шпаковского и Грачёвского округов. Об этом 9 июня сообщили в «Ставрополь ...

10 миллионов проданных консолей Switch 2: Nintendo рассчитывает на 19 миллионов устройств к марту 2026 года10 миллионов проданных консолей Switch 2: Nintendo рассчитывает на 19 миллионов устройств к марту 2026 года Пессимистичные прогнозы по поводу продаж новой консоли Nintendo Switch 2 (тест) не оправдались. Согласно свежему финансовому отчёту компании , к 30 с ...

В МИДе анонсировали комфортные тарифы для абонентов связи РФ и БелоруссииВ МИДе анонсировали комфортные тарифы для абонентов связи РФ и Белоруссии Мобильные абоненты из России и Белоруссии будут с 1 января 2025 года обеспечены на территории Союзного государства услугами связи по комфортным тариф ...

В Госдуму внесли законопроект об оповещении абонентов обо всех номерахВ Госдуму внесли законопроект об оповещении абонентов обо всех номерах Депутат Госдумы Василий Пискарев сообщил, что вместе с депутатом Антоном Горелкиным внес на рассмотрение законопроект об оповещении абонентов обо все ...

Номера абонентов, сдающих аккаунты в аренду мошенникам, заблокируютНомера абонентов, сдающих аккаунты в аренду мошенникам, заблокируют Профили они обычно «покупают» у школьников, студентов или пенсионеров. На владельцев аккаунтов могут завести уголовные дела. ...

В Изобильненском округе больше 5500 абонентов остались без водыВ Изобильненском округе больше 5500 абонентов остались без воды В Изобильненском округе более пяти тысяч абонентов остались без воды. Авария произошла сегодня утром на Рыздвяненском центральном водоводе. Временное ...

СберСтрахование и СберМобайл запустили сервис Хранитель для защиты абонентов«СберСтрахование» и «СберМобайл» запустили сервис «Хранитель» для защиты абонентов «СберСтрахование» и «СберМобайл» запустили бесплатный сервис «Хранитель» для защиты абонентов, пользующихся... ...

Маркировка звонков: что изменится для абонентов, бизнеса и операторов связиМаркировка звонков: что изменится для абонентов, бизнеса и операторов связи С 1 сентября 2025 года в России вступает в силу закон об обязательной маркировке звонков, поступающих абонентам от компаний и предпринимателей. Это н ...

Более 1,8 тысячи абонентов Минераловодского округа остались без водоснабженияБолее 1,8 тысячи абонентов Минераловодского округа остались без водоснабжения Сегодня. 27 июля, на подающем полиэтиленовом водоводе Прикумского участка произошла авария. Специалисты ГУП СК «Ставрополькрайводоканал» занимаются е ...

Активность абонентов Мотив за пределами уральского региона выросла на 45%Активность абонентов «Мотив» за пределами уральского региона выросла на 45% В новогодние каникулы 2025 г. абоненты сотового оператора «Мотив» активно пользовались услугами связи за пределами... ...

Минцифры исключило утечку чувствительных данных абонентов РостелекомаМинцифры исключило утечку чувствительных данных абонентов «Ростелекома» Инфраструктура подрядчика «Ростелекома» подверглась хакерской атаке, однако чувствительные данные частных клиентов компании-подрядчика и самого «Рост ...

ФАС возбудила дело в отношении МТС из-за повышения стоимости услуг для 30 млн абонентовФАС возбудила дело в отношении МТС из-за повышения стоимости услуг для 30 млн абонентов В пресс-службе ведомства отметили, что компания в апреле и марте 2024 года повысила стоимость услуг в среднем на 8% ...

С 1 августа операторы начнут блокировать СМС-спам по требованию абонентовС 1 августа операторы начнут блокировать СМС-спам по требованию абонентов С 1 августа вступает в силу закон, позволяющий абонентам потребовать от оператора связи блокировку СМС-рассылок. Подать соответствующий запрет можно ...

МТС проиграл в суде: 3 млрд рублей штрафа и снижение цен для абонентовМТС проиграл в суде: 3 млрд рублей штрафа и снижение цен для абонентов Арбитражный суд Москвы поддержал решение Федеральной антимонопольной службы (ФАС) о взыскании с МТС 3 млрд рублей необоснованно полученного дохода. П ...

Хит сезона: 100% скидка на услуги связи для новых абонентов РостелекомаХит сезона: 100% скидка на услуги связи для новых абонентов «Ростелекома» Erid: F7NfYUJCUneLrXUasN7f «Ростелеком» предлагает жителям Ставропольского края и Карачаево-Черкесской Республики услуги связи на выгодных условиях. ...

Более 5 тысяч абонентов остались без воды в Предгорном округеБолее 5 тысяч абонентов остались без воды в Предгорном округе В Предгорном округе 5 населенных пунктов остались без воды 29 мая. Ограничение водоснабжение связано с восстановительными работами на магистральном в ...

Avanpost упрощает аутентификацию: в Avanpost MFA 1.11 доступен беспарольный способ аутентификации по QR-кодуAvanpost упрощает аутентификацию: в Avanpost MFA+ 1.11 доступен беспарольный способ аутентификации по QR-коду Компания Avanpost, российский вендор в области безопасности идентификационных данных, представляет новый способ... ...

17 тысячам абонентов вернули энергоснабжение после ночной бури на Ставрополье17 тысячам абонентов вернули энергоснабжение после ночной бури на Ставрополье В министерстве энергетики, промышленности и связи Ставрополья поделились оперативной информацией о ходе восстановления энергоснабжения в регионе. Так ...

Российских абонентов ожидает период охлаждения с возможностью ускоренной идентификацииРоссийских абонентов ожидает «период охлаждения» с возможностью ускоренной идентификации В целях повышения безопасности в телеком-сфере в России готовится нововведение, которое затронет владельцев отечественных SIM-карт. После длительного ...

Операторы связи в России начали использовать нейросети для привлечения новых абонентовОператоры связи в России начали использовать нейросети для привлечения новых абонентов В декабре 2025 г. российские телеком-компании начали активно предлагать доступ к нейронным сетям в качестве нового способа завоевания пользователей, ...

Хакеры похитили почти всю базу абонентов AT&T  одного из крупнейших сотовых операторов в СШАХакеры похитили «почти всю» базу абонентов AT&T — одного из крупнейших сотовых операторов в США Американская телекоммуникационная компания AT&T подтвердила факт взлома своей облачной платформы, в результате чего хакеры получили доступ к номерам ...

Примерно для 17 тысяч абонентов восстановили электричество после плохой погоды на СтавропольеПримерно для 17 тысяч абонентов восстановили электричество после плохой погоды на Ставрополье В ночь с 31 мая на 1 июня на Ставрополье шел сильный дождь с градом, из-за чего происходило отключение электроснабжения на территории городов Кавказс ...

Новая система учета абонентов сотовой связи: расширенные требования к операторамНовая система учета абонентов сотовой связи: расширенные требования к операторам Министерство цифрового развития представило проект постановления правительства, регламентирующий обновленный порядок передачи данных об абонентах сот ...

Минцифры разрабатывает список организаций, которым разрешат звонить без согласия абонентовМинцифры разрабатывает список организаций, которым разрешат звонить без согласия абонентов voyages.weights.com Минцифры России готовит перечень организаций, которым будет разрешено совершать звонки без предварительного согласия абонентов, с ...

Минцифры представило проект маркировки звонков от бизнеса: что ждет абонентов и компанииМинцифры представило проект маркировки звонков от бизнеса: что ждет абонентов и компании? Министерства цифрового развития, связи и массовых коммуникаций России разработало проект правил маркировки телефонных вызовов от юридических лиц и ИП ...

Хакеры взломали Ростелеком и украли персональные данные свыше 200 тысяч абонентовХакеры взломали «Ростелеком» и украли персональные данные свыше 200 тысяч абонентов Злоумышленникам удалось получить доступ к базам ресурсов «Ростелекома» company.rt.ru и zakupki.rostelecom.ru. Добыча хакеров – 154 тысячи уникальных ...

Помощник в цифровом мире: 75% абонентов Ростелекома управляют связью через личный кабинетПомощник в цифровом мире: 75% абонентов «Ростелекома» управляют связью через личный кабинет В Приморье растет популярность персональной системы самообслуживания среди абонентов «Ростелекома». Сегодня 75% пользователей управляют связью... ...

В Роскомнадзоре хотят обязать операторов связи сделать услугу родительского контроля бесплатной для абонентовВ Роскомнадзоре хотят обязать операторов связи сделать услугу "родительского контроля" бесплатной для абонентов Речь идет об услуге, позволяющей ограничивать доступ к нежелательным для детей ресурсам. В Роскомнадзоре считают, что предложение ввести единые требо ...

Три инструмента для эффективного управленияТри инструмента для эффективного управления В начале апреля в рамках национального проекта «Производительность труда» на предприятии — участнике прошло обучение для сотрудников ООО «Айс-п ...

Филиал Управления К ФСБ РФ за рубежомФилиал Управления К ФСБ РФ за рубежом Как стало известно Rucriminal.info, в России действует преступная группа лиц, которая под видом инвестиционной компании (ООО «ИК «Фридом Финанс») ини ...

ВС определил границы оперативного управленияВС определил границы оперативного управления Прокуратура потребовала отменить заключенный без торгов договор между ФСИН и строительным предприятием. Первая и апелляционная инстанции отказали, та ...

Назначен новый глава Управления К ФСБ РФНазначен новый глава Управления К ФСБ РФ СРОЧНО Источник ВЧК-ОГПУ рассказал, кто назначен новым начальником Управления К ФСБ РФ – ключевого подразделения спецслужбы, которое курирует ф ...

Выпуск системы управления исходными текстами Git 2.48Выпуск системы управления исходными текстами Git 2.48 Опубликован выпуск распределенной системы управления исходными текстами Git 2.48. Git отличается высокой производительностью и предоставляет средства ...

Apple обновит Пункт управления и Настройки в iOS 18Apple обновит Пункт управления и Настройки в iOS 18 До WWDC 2024 осталось совсем немного времени, а в сети уже начало проявляться все больше подробностей про iOS 18. ...

VK меняет структуру управления своими сервисамиVK меняет структуру управления своими сервисами VK решила изменить структуру управления в некоторых сервисах, сообщила компания. Меры направлены «на эффективное использование сквозных технологий, у ...

Обновлен порядок работы Управления кадров ФНСОбновлен порядок работы Управления кадров ФНС Приказ Федеральной налоговой службы от 5 августа 2025 г. N ЕД-7-4/694@ "Об утверждении Положения об Управлении кадров Федеральной налоговой службы" ...

Выпуск git-совместимой системы управления версиями Got 0.100Выпуск git-совместимой системы управления версиями Got 0.100 Разработчики проекта OpenBSD опубликовали выпуск системы управления версиями Got 0.100 (Game of Trees), при разработке которой основной акцент делает ...

Выпуск системы управления исходными текстами Git 2.50Выпуск системы управления исходными текстами Git 2.50 Опубликован выпуск распределенной системы управления исходными текстами Git 2.50. Git отличается высокой производительностью и предоставляет средства ...

Microsoft уберет из Windows панель управленияMicrosoft уберет из Windows панель управления Корпорация Microsoft в будущих обновлениях уберет из операционной системы Windows панель управления, сообщает издание Neowin. Функция появилась еще в ...

T1 Иннотех представил платформу для управления API Мапиус«T1 Иннотех» представил платформу для управления API «Мапиус» «Мапиус» обеспечивает полный контроль на каждом этапе работы с API — от проектирования до мониторинга использования. ...

Авиакомпания EasyJet внедрила ИИ для управления рейсамиАвиакомпания EasyJet внедрила ИИ для управления рейсами Британская авиакомпания EasyJet вовсю готовится к пику летнего сезона, открыв новый центр управления полетами с использованием искусственного интелле ...

Путин повысил Агафонова до главы управленияПутин повысил Агафонова до главы управления Президент России Владимир Путин назначил бывшего заместителя главы управления президента по внешней политике Дениса Агафонова главой экспертного упра ...

В Уфе обсудили эффективные модели управления кампусамиВ Уфе обсудили эффективные модели управления кампусами В мероприятии, проходящем на базе IQ-парка, приняли участие представители вузов из 17 регионов страны. Экспертную поддержку в сессии обеспечивают спе ...

Арестован глава управления Минобороны по госзаказамАрестован глава управления Минобороны по госзаказам Начальник управления департамента по обеспечению государственного заказа Минобороны Владимир Вертелецкий арестован. ...

В ЖК РФ планируют закрепить особенности управления аварийными МКДВ ЖК РФ планируют закрепить особенности управления аварийными МКД Регионам предлагают предоставить полномочия по выбору УК для таких домов, а также созданию специального реестра. ...

Для автоматизации управления техпроцессами появится маркетплейсДля автоматизации управления техпроцессами появится маркетплейс Доверенная витрина решений для промышленности начнет полноценно функционировать в 2030 году ...

Выпуск системы управления исходными текстами Git 2.46Выпуск системы управления исходными текстами Git 2.46 После трёх месяцев разработки опубликован выпуск распределенной системы управления исходными текстами Git 2.46. Git является одной из самых популярны ...

Депутаты срочно меняют структуру управления ЧелябинскомДепутаты срочно меняют структуру управления Челябинском Депутаты гордумы Челябинска 6 июня проведут внеочередную сессию, чтобы поменять структуру управления городом. На этой же сессии будет утверждена схем ...

В Японии успешно протестировали дрона для управления молниямиВ Японии успешно протестировали дрона для управления молниями Японская телекоммуникационная корпорация NTT объявила об успешном испытании первого в мире дрона, способного вызывать и направлять молнии. Тест проше ...

Экс-замглавы управления К ФСБ Фролова освободили от наказания за мошенничествоЭкс-замглавы управления "К" ФСБ Фролова освободили от наказания за мошенничество Московский гарнизонный военный суд освободил по срокам давности от наказания за мошенничество бывшего замначальника Управления контрразведывательного ...

Выпуск mmc-utils 1.0, утилит для управления картами памяти MMC и SDВыпуск mmc-utils 1.0, утилит для управления картами памяти MMC и SD Опубликован релиз набора утилит mmc-utils 1.0, предназначенного для низкоуровневой настройки карт памяти MMC, eMMC и SD из пространства пользователя. ...

Прекращена разработка библиотеки управления памятью jemallocПрекращена разработка библиотеки управления памятью jemalloc Автор библиотеки управления памятью jemalloc объявил о прекращении разработки проекта и перевёл GitHub-репозиторий в архивный режим, допускающий дост ...

В Пермском крае скончался 45-летний руководитель управления ЖКХВ Пермском крае скончался 45-летний руководитель управления ЖКХ Администрация Чердынского муниципального округа (Пермский край) сообщила о преждевременном уходе из жизни Дмитрия Дементьева. С 17 августа 2024 года ...

Почта России внедрит технологии VK для корпоративного управления«Почта России» внедрит технологии VK для корпоративного управления «Почта России» оптимизирует процессы учета и контроля благодаря технологиям VK: логистический оператор подключится к платформе налогового мониторинга ...

Почта России внедряет технологии VK для корпоративного управленияПочта России внедряет технологии VK для корпоративного управления Почта России оптимизирует процессы учета и контроля благодаря технологиям VK: логистический оператор подключится к платформе налогового мониторинга V ...

Разработан способ управления мышцами с помощью светаРазработан способ управления мышцами с помощью света Сотрудники Массачусетского технологического института разработали новый метод стимуляции мышц, использующий вместо электричества технологию воздейств ...