您现在的位置是:物联网 >>正文
Cox 存在 API 身份验证绕过漏洞,影响数百万台调制解调器
物联网5963人已围观
简介近日,Cox Communications修复了一个授权绕过漏洞,该漏洞允许远程攻击者滥用暴露的后端api来重置Cox调制解调器的设置并窃取客户的敏感个人信息。据悉,该漏洞影响到了数百万Cox提供的调 ...
近日,份验Cox Communications修复了一个授权绕过漏洞,证绕制解该漏洞允许远程攻击者滥用暴露的过漏后端api来重置Cox调制解调器的设置并窃取客户的敏感个人信息 。据悉,洞影调器该漏洞影响到了数百万Cox提供的响数调制调节器。

Cox是百万美国最大的私人宽带公司,通过光纤网络为30多个州的源码库台调近700万家庭和企业提供互联网、电视和电话服务 。份验
此次的证绕制解 Cox安全漏洞是由赏金猎人Sam Curry发现的 。他发现一旦威胁行为者成功利用该漏洞 ,过漏就能够获取到与ISP技术支持类似的洞影调器一组权限。
攻击者可以利用这一访问权限 ,响数通过存在漏洞的百万 Cox API 访问数百万台 Cox 设备 ,高防服务器覆盖配置设置并在设备上执行命令。台调
举例来说 ,份验通过利用这个身份验证绕过漏洞,恶意行为者可以通过暴露的 API ,使用 Cox 客户的姓名 、电话号码 、电子邮件地址或账号查找他们并窃取他们的个人身份信息(PII),包括 MAC 地址、电子邮件、服务器租用电话号码和地址。
不仅如此,攻击者还可以通过查询在前一攻击阶段窃取的硬件 MAC 地址 ,收集连接设备的 Wi-Fi 密码和其他信息 。继而执行未经授权的命令、修改设备设置并控制受害者的账户 。
库里表示:这一系列漏洞也展示了一种方法。在不具备任何先决条件的香港云服务器情况下,由外部攻击者执行命令并修改数百万调制解调器的设置 ,可访问任何企业客户的 PII ,并获得与 ISP 支持团队基本相同的权限。
目前已有 700 多个公开的 API,其中许多提供了管理功能 ,如查询调制解调器的连接设备。模板下载每个 API 都存在相同的权限问题 ,重复重放 HTTP 请求将允许攻击者运行未经授权的命令 。
不过,该公司在Curry 报告后的 6 小时内就立即关闭了暴露的 API 调用,并在第二天修补了漏洞。
作为后续安全审查的一部分,Cox 方面还调查了这一攻击向量在被报告之前是源码下载否曾被利用过 ,但截至目前并未发现被滥用的证据 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/778e699215.html
相关文章
2024年十大网络安全小贴士
物联网看看2024年的顶级网络安全提示,以保护企业免受网络威胁。网络安全小贴士,是现代世界经营成功企业的一个重要方面。随着越来越多的企业依赖数字平台和服务,这也使自己面临各种网络风险。黑客、骗子和恶意行为者 ...
【物联网】
阅读更多Excel快速找出数值排名前几的数据的方法
物联网很多小伙伴在编辑表格文档时都会选择使用excel程序,因为在Excel程序中我们可以使用各种工具来对表格中的数据进行编辑。当我们想要快速得到一堆数据中排名前几的数据时,我们只需要先打开筛选按钮,然后选 ...
【物联网】
阅读更多深入了解TomTom导航系统(一键导航、实时交通信息、智能路线规划,让出行更轻松)
物联网在如今快节奏的生活中,导航系统已经成为了我们出行的必备工具。而TomTom导航系统作为全球领先的导航解决方案提供商,它的功能全面、操作简便备受用户好评。本文将为您详细介绍TomTom导航系统的特点和功 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- Metabones(全面解析Metabones的优势及应用领域)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机) 亿华云云服务器香港物理机b2b信息平台源码库企业服务器网站建设