אנדרואיד

האם נתב Linksys או Netgear פתוח להתקפה?

איך לשנות את סיסמת הראוטר

איך לשנות את סיסמת הראוטר
Anonim

אם יש לך נתב Linksys WRT160N או נתב RP614v4 Netgear, זה עשוי להיות הזמן לדאוג קצת. לפחות על פי דיווח מתוך Defcon מן המרשם. הפגיעות מבוססת על CSRF או על זיוף בקשות בין אתרים, בעיה עם תוכנת הבקרה מבוססת האינטרנט cPanel המשמשת לניהול המכשירים.

בעיקרון, אם אתה מחובר לנתב כמנהל בזמן שאתה מבקר לכאורה באתר שפיר שמכיל זיוף זדוני בקשת אתר זייפן, הם יכולים לעשות כל מיני דברים מגעילים. הם יכולים לשנות את שם המשתמש שלך מנהל, לטעון קושחה מותאמת אישית, או לשנות בעצם כל הגדרה שהם רוצים.

cPanel הוא פופולרי למדי מבוסס אינטרנט יישום אירוח, וכמובן חברות כמו Linksys ו Netgear לעתים קרובות להשתמש בקוד דומה על פני קו מוצרים, אז אולי יש עוד כמה מוצרים אחרים שנפרצו - שני הנ"ל הם רק שניים מהם בחרה על ידי חוקרי אבטחה. [

[קריאה נוספת: תיבות NAS הטוב ביותר עבור הזרמת מדיה גיבוי]

האם זה יתקבל? כנראה שלא. מייק ביילי מצטט: "התגובה שקיבלתי מ- cPanel היתה שאנחנו לא יכולים לתקן את זה כי זה מאפיין, כנראה שהם חוששים שזה הולך לשבור את האינטגרציה עם תוכנת החיוב של צד שלישי, אז הם לא יכולים לתקן את זה. "

אז אם אתה משתמש cPanel לנהל את אתר האינטרנט או הנתב, בתור התחלה, רק פעם להיכנס כאשר אתה לא מבקר באתרים אחרים ולצאת באופן מלא לפני שאתה עושה משהו אחר. הרשמה יש יותר …

בצע ג'ייסון קרוס בטוויטר או לבקר באתר שלו