Cafe bảo mật VNISA lần thứ 9: Hệ thống mạng SOHO, những lỗ hổng bảo mật và cách phòng chống .

18/08/2014

IMG_0977.JPG IMG_0975.JPG

Để giúp mọi người dễ dàng nắm bắt thông tin về hệ thống mạng SOHO, Chi hội VNISA phía Nam phối hợp cùng Công ty CP Công nghệ Truyền thông DTS đã mang đến chủ đề “Các lỗ hổng bảo mật trong thiết bị mạng SOHO và thiết bị nhúng” tại buổi sinh hoạt Café bảo mật lần thứ 9 của VNISA vào ngày 16/8/2014.
IMG_0980.JPG IMG_0989.JPG
Tại buổi sinh hoạt Café bảo mật lần này, kĩ sư Lê Đức Quang đến từ công ty DTS đã giới thiệu tổng quan về kiến trúc của 1 hệ thống mạng SOHO bao gồm những yếu tố cơ bản và những máy móc dụng cụ cần thiết nào để người dùng có 1 cách nhìn khái quát và nắm rõ về hệ thống mạng SOHO.

Song song đó, khi người dùng sử dụng hệ thống mạng này, sẽ tồn tại những lỗ hổng bảo mật nào đe dọa đến thông tin lưu trữ cũng như sự vận hành của hệ thống mạng, cũng được chỉ rõ qua kĩ thuật phân tích firmware mà DTS trình bày. Thông quan nghiên cứu và phân tích đã giúp mọi người nhìn thấy ảnh hưởng tác hại của các lỗ hổng bảo mật là như thế nào, tầm quan trọng của việc phòng chống chúng.
IMG_0985.JPG IMG_0989-(1).JPG
Để người tham dự có thể hình dung rõ từng bước thực hiện, diễn giả còn thực hiện demo tấn công vào 1 số thiết bị Access Point thông dụng, phân tích firmware để tìm ra lỗ hổng bảo mật, tạo ra 1 bản firmware chứa backdoor dựa trên một firmware sẵn có.

Một số tài liệu nghiên cứu bảo mật trên thiết bị mạng SOHO có thể tìm thấy tại các trang web sau:
https://www.lifewire.com/best-wifi-extenders-4043312 (The 10 Best Wi-Fi Extenders of 2019)
http://routerpasswords.com
http://www.exploit-db.com 
http://routerpwn.com
http://www.devttys0.com/