Android

Je váš router Linksys nebo Netgear otevřený k útoku?

Tutorial: How to secure WIFI router from Hackers | Tplink /Netgear / Linksys

Tutorial: How to secure WIFI router from Hackers | Tplink /Netgear / Linksys
Anonim

Pokud máte model Linksys WRT160N nebo router Netgear RP614v4, může to být trochu starosti. Alespoň podle zprávy z Defcon z registru. Tato chyba zabezpečení je založena na CSRF nebo na podezřelém požadavku mezi servery, což je problém s webovým řídicím softwarem cPanel použitým pro správu zařízení.

V zásadě jste přihlášeni k routeru jako administrátor během návštěvy zdánlivě benigní stránky, které obsahují škodlivý cross-site žádost forgery, mohou dělat všechny druhy ošklivé věci. Mohou změnit vaše administrátorské přihlašování, načíst vlastní firmware nebo změnit v podstatě jakékoli nastavení, které chtějí.

cPanel je poměrně populární webová hostingová aplikace a samozřejmě společnosti jako Linksys a Netgear často používají podobný kód v celé produktové řadě, takže mohou být ohroženy spousty dalších produktů - oba výše uvedené jsou jen dva, které výzkumníci v oblasti bezpečnosti hledali.

Bude to opraveno? Asi ne. Reseacher Mike Bailey je citován slovy: "Odpověď, kterou jsem dostala od společnosti cPanel, nemůžeme tuto chybu opravit, protože je to vlastnost. Zdá se, že se obávají, že přeruší integraci s fakturačním softwarem třetí strany, takže to nedokážou opravit. "

Pokud používáte cPanel k administraci vašeho webu nebo směrovače, na začátku se jen přihlaste, když nepřejdete na jiné webové stránky a úplně se odhlásíte, než uděláte něco jiného. Registrujte se více …

Sledujte Jason Cross na Twitteru nebo navštivte jeho stránky