Android

Ο δρομολογητής σας Linksys ή Netgear είναι ανοιχτός για να επιτεθεί;

Best Wifi Router 2019 - Nest Wifi, Eero, Netgear Orbi, Linksys Velop, TP Link Deco, Amplifi, Tenda

Best Wifi Router 2019 - Nest Wifi, Eero, Netgear Orbi, Linksys Velop, TP Link Deco, Amplifi, Tenda
Anonim

Αν έχετε δρομολογητή Linksys WRT160N ή Netgear RP614v4, ίσως είναι καιρός να ανησυχείτε λίγο. Τουλάχιστον σύμφωνα με μια έκθεση από την Defcon από το Μητρώο. Η ευπάθεια βασίζεται σε CSRF ή σε παραβίαση αιτήματος μεταξύ ιστοτόπων, ένα ζήτημα με το λογισμικό ελέγχου cPanel που χρησιμοποιείται για τη διαχείριση των συσκευών.

Βασικά, εάν είστε συνδεδεμένοι στο δρομολογητή ως διαχειριστής ενώ επισκέπτεστε ένα φαινομενικά καλοφτιαγμένη τοποθεσία που περιέχει κακόβουλο παραβίαση αιτήματος μεταξύ ιστότοπων, μπορούν να κάνουν όλα τα είδη των δυσάρεστων πράξεων. Μπορείτε να αλλάξετε τη διεύθυνση εισόδου του διαχειριστή, να φορτώσετε το προσαρμοσμένο firmware ή να αλλάξετε βασικά οποιαδήποτε ρύθμιση επιθυμείτε.

Το cPanel είναι μια αρκετά δημοφιλής εφαρμογή φιλοξενίας μέσω διαδικτύου και ασφαλώς εταιρείες όπως η Linksys και η Netgear χρησιμοποιούν συχνά παρόμοιο κώδικα σε μια σειρά προϊόντων, οπότε μπορεί να υπάρχουν πολλά άλλα προϊόντα που διακυβεύονται - τα δύο προαναφερθέντα είναι μόνο τα δύο που επισημαίνονται από τους ερευνητές της ασφάλειας.

Θα είναι σταθερό; Πιθανώς όχι. Ο Reseacher Mike Bailey αναφέρθηκε λέγοντας: "Η απάντηση που πήρα από το cPanel ήταν ότι δεν μπορούμε να διορθώσουμε αυτό επειδή είναι ένα χαρακτηριστικό. Προφανώς, ανησυχούν ότι πρόκειται να σπάσει την ολοκλήρωση με το λογισμικό χρέωσης τρίτου μέρους, έτσι δεν μπορούν να διορθώσουν αυτό. "

Επομένως, αν χρησιμοποιείτε το cPanel για να διαχειριστείτε τον ιστότοπο ή τον δρομολογητή σας, για αρχάριους, συνδεθείτε μόνο όταν δεν επισκέπτεστε άλλους ιστότοπους και αποσυνδεθείτε πλήρως πριν κάνετε οτιδήποτε άλλο. Το Μητρώο έχει περισσότερα …

Ακολουθήστε τον Jason Cross στο Twitter ή επισκεφθείτε την ιστοσελίδα του.