Ir al contenido principal

Redes iraníes y rusas atacadas usando la vulnerabilidad CVE 2018-0171 de Cisco


El dia 6 de Abril durante la noche se reportó un ataque de seguridad por parte de un grupo de hackers llamado “JHT” hacía varias infraestructuras de redes extranjeras, incluyendo Rusas e Iraníes, utilizando a la instalación inteligente de CISCO bajo el código CVE-2018-0171, gracias a esto los hackers lograron restablecer los enrutadores a su configuración predeterminada, además de mostrar un mensaje a las víctimas.

Nos estamos refiriendo a que se sobrescribe el archivo de configuración del enrutador conocido como “startup-config” para reiniciar todo el sistema. Causando interrupciones en las redes afectadas y el archivo de configuración de inicio del enrutador se cambió por un mensaje que decía “No se metan con nuestras elecciones.... -JHT usafreedom_jht@tutanota.com"
Según el ministerio de Tecnología de la Información y Comunicación de Irán, se declararon más de 200,000 enrutadores en todo el mundo que se vieron afectados por este ataque, en donde 3500 de ellos eran de Irán.

En un tweet, el ministro Iraní de las TIC, “Mohammad Javad Azari-Jahromi”, declaró que a pocas horas del ataque el 95% de los enrutadores afectados en Irán ya habían sido reestablecidos al servicio normal.

En el caso de Rusia en muchos países del mundo se está investigando una posible interferencia en las elecciones de esos países,  creando múltiples cuentas falsas con las que compartían noticias falsas para influenciar al electorado, además de desalentar la intención de voto entre ciertos sectores de votantes, hackear y filtrar información secreta, y desprestigiar a los candidatos que no consideraban adecuados para sus intereses.

La vulnerabilidad CVE-2018-0171 es un resultado de una validación incorrecta de los datos de packer en el cliente de Smart Install, que es una característica de configuración plug-and-play y gestión de imágenes que proporciona implementación sin intervención de nuevos conmutadores
Puede permitir a un atacante remoto no-autenticado desencadenar una recarga de un dispositivo afectado, resultando en una denegación de servicio (DoS), o para ejecutar código arbitrario en un dispositivo afectado.

¿Qué piensa cisco?

Cisco cree que los hackers simplemente han usado mal el protocolo Smart install para sobreescribir la configuración del dispositivo, en lugar de explotar de verdad esa vulnerabilidad.
“Se puede abusar del protocolo Cisco Smart Install para modificar la configuración de servidor TFTP, filtrar archivos de configuración mediante TFTP, modificar el archivo de configuración, reemplazar la imagen IOS y configurar cuentas, lo que permite la ejecución de comandos IOS”


Comentarios

Entradas populares de este blog

JavaScript, npm y seguridad

Como habran escuchado en las ultimas semanas hubo un problema de seguridad con npm. Esto debido a que se anuncio que la ultima actualizacion de npm cambia los permisos criticos del sistema de archivos de Linux, lo cual provoca como consecuencia que todo el sistema operativo se pueda romper por completo. Segun las fuentes incluidas al final de este blog, al rededor de 2000 usuarios se vieron afectados por este error de seguridad al actualizar npm, con tansolo 4 horas de su nuevo lanzamiento. Muchos utilizaron la opción de usar "sudo" para instalar esta actualziación, y como todos lo usuarios de LInux sabemos, esta opción "sudo" le permite a la nueva versión tener permisos de administrador en la computadora, cambiando permisos en varios archivos. Ahora uno se preguntaria, porque npm? porque alguien necesitaria actualizar npm? Bueno, para todos aquellos que utilizan JavaScript deben saber sobre node.js, que gracias a este JavaScript se ha unido a varios lenguajes ...

¿Problemas con tus procesadores Intel?

¿Problemas con tus procesadores Intel? Cómo de seguro han escuchado en los ultimos meses se ha dado a conocer un problema bastante grande en el mundo de la computación relacionado con los procesadores de Intel. Esta noticia tomó a muchos por sorpresa, pues el error se concentra en un fall de diseño que le permite a cualquier aplicación entrar al " kernel space ", dando como resultado un agujero de seguridad bastante crítico. Pero para esto explicaremos mas a detalle esta noticia. ¿Qué es un sistema operativo? Un sistema operativo es aquel que actua como intermediario entre el usuario de la computadora y el hardware, buscando optimizar el uso del hardware, diseñado para ser eficiente. Un sistema operativo administra el uso del hardware y coordina su uso a través de las diferentes programas. Supervisa la ejecución de los programas para prevenir errores y administrar las operaciones de control de input/output. ¿Cómo funciona un sistema operativo? En esta imagen po...

Problemas de seguridad con Github

Github ha sido conocida mudialmente como una de las mejores herramientas para los programadores, realmente una herramienta hecha a la medida para poder subir tus trabajos y códigos y llevar un control de versiones increiblemente ordenada. Todos nos hemos sentidos seguros con github, ya que su uso consiste en un control de versiones que guarda cada avance de tu proyecto, y cada vez que hagas un "commit" se guardara tu avance y siempre podras regresar a esa version que "si funcionaba bien".  En lo perosnal soy un fanático de github y de su flexibilidad, ya que puedes ingresar cualquier tipo de lenguaje, además de llevar un control de progreso en gráficas que meustra que tanto has avanzado, además de contar con las herramientas para trabajar con colaboradores y que otros puedan mejorar tu proyecto o simplemente darte algunas sugerencias. Otra cosa que ahce de github una herramienta muy util es que es opensoruce, por lo cual todos pueden ver tu código a menos q...