Android

Router-ul Linksys sau Netgear este deschis pentru atac?

Роутер основные неисправности.

Роутер основные неисправности.
Anonim

Dacă aveți un model Linksys WRT160N sau un router Netgear RP614v4, este posibil să vă faceți griji puțin. Cel puțin conform unui raport din Defcon din Registru. Vulnerabilitatea se bazează pe CSRF sau o falsificare a cererilor între site-uri, o problemă cu software-ul de control bazat pe web cPanel utilizat pentru administrarea dispozitivelor.

Practic, dacă sunteți conectat la router ca administrator în timp ce vizitați un site aparent benign, care conține o falsă cerere de falsificare a site-ului, acestea pot face tot felul de lucruri urât. Ei pot schimba datele de conectare la admin, pot încărca firmware personalizat sau pot schimba practic orice setare pe care o doresc.

cPanel este o aplicație de găzduire web destul de populară și desigur companii precum Linksys și Netgear folosesc adesea cod similar pe o linie de produse, astfel încât s-ar putea să fie și alte câteva produse compromise - cele două menționate mai sus sunt doar cele două care au fost identificate de cercetătorii din domeniul securității.

Va fi fixat? Probabil ca nu. Respelerul Mike Bailey este citat spunând: "Răspunsul pe care l-am primit de la cPanel a fost că nu putem repara acest lucru pentru că este o caracteristică. Se pare că sunt îngrijorați că va sparge integrarea cu software-ul de facturare terță parte, deci nu pot remedia acest lucru. "

Deci, dacă utilizați cPanel pentru administrarea site-ului web sau a ruterului dvs., pentru început, accesați-vă numai atunci când nu vizitați alte site-uri și deconectați-vă complet înainte de a face altceva. Registrul are mai multe …

Urmați pe Jason Cross pe Twitter sau vizitați site-ul său.