Android

Adakah Linksys atau Netgear Router Anda Terbuka untuk Serang?

Bagaimana cara menambahkan perute Linksys ke Jaringan Anda

Bagaimana cara menambahkan perute Linksys ke Jaringan Anda
Anonim

Jika anda mempunyai router Linksys model WRT160N atau Netgear RP614v4 router, ia mungkin masa untuk bimbang sedikit. Sekurang-kurangnya mengikut laporan daripada Defcon dari Daftar. Kerentanan ini berdasarkan kepada CSRF, atau pemalsuan permintaan silang tapak, masalah dengan perisian kawalan berasaskan web cPanel yang digunakan untuk mentadbir peranti.

Pada dasarnya, jika anda masuk ke router sebagai admin semasa anda mengunjungi tapak seolah-olah tidak baik yang mengandungi pemalsuan permintaan silang laman web, mereka boleh melakukan semua jenis barangan jahat.

CPanel adalah aplikasi hosting berasaskan web yang cukup popular, dan tentu saja syarikat seperti Linksys dan Netgear sering menggunakan kode yang sama di seluruh garis produk, jadi mungkin terdapat beberapa produk lain yang dikompromikan - kedua-duanya disebutkan di atas hanyalah dua yang diketengahkan oleh penyelidik keselamatan.

[Bacaan lanjut: Kotak NAS terbaik untuk streaming media dan sandaran]

Adakah ia dapat diperbaiki? Mungkin tidak. Reseacher Mike Bailey dipetik berkata, "Respons yang saya dapat dari cPanel adalah kami tidak dapat membetulkannya kerana ia adalah satu ciri. Rupa-rupanya, mereka bimbang ia akan memecah integrasi dengan perisian pengebilan pihak ketiga, jadi mereka tidak dapat memperbaiki ini. "

Jadi, jika anda menggunakan cPanel untuk mentadbir laman web atau penghala anda, untuk pemula, hanya log masuk apabila anda tidak melawat laman web lain dan log keluar sepenuhnya sebelum anda melakukan apa-apa lagi. Daftar mempunyai lebih banyak …

Ikut Jason Cross di Twitter atau lawati laman webnya.