Android

Ay ang iyong Linksys o Netgear Router Buksan sa Attack?

What Were The Most Anticipated ‘EA Deluxe' Snippets? | Genius News

What Were The Most Anticipated ‘EA Deluxe' Snippets? | Genius News
Anonim

Kung mayroon kang router ng modelo WRT160N o Netgear RP614v4, maaaring oras na mag-alala nang kaunti. Hindi bababa sa ayon sa isang ulat mula sa Defcon mula sa Register. Ang kahinaan ay batay sa CSRF, o pag-iimbak ng kahilingan sa cross-site, isang isyu sa cPanel web-based na software na kontrol na ginagamit upang pamahalaan ang mga device.

Karaniwang, kung naka-log in ka sa router bilang isang admin habang binibisita mo ang isang tila kaaya-aya site na naglalaman ng isang nakakahamak na cross-site kahilingan palsipikado, maaari nilang gawin ang lahat ng mga uri ng mga bastos bagay-bagay.

Ang cPanel ay isang medyo popular na web-based na hosting application, at siyempre ang mga kumpanya tulad ng Linksys at Netgear ay kadalasang gumagamit ng katulad na code sa isang linya ng produkto, kaya maaaring may ilang iba pang mga produkto na naka-kompromiso - ang dalawang nabanggit sa itaas ay ang dalawa lamang para sa mga tagapangasiwa ng seguridad.

[Karagdagang pagbabasa: Pinakamahusay na mga kahon ng NAS para sa streaming ng media at backup]

Makakaayos ba ito? Hindi siguro. Sinabi ni Reseacher Mike Bailey na sinasabing, "Ang tugon na nakuha ko mula sa cPanel ay hindi namin maayos ito dahil ito ay isang tampok. Tila, nag-aalala sila na masira ang pagsasama sa third party billing software, kaya hindi nila ito maayos. "

Kaya't kung gumamit ka ng cPanel na pangasiwaan ang iyong web site o router, para sa mga starter, mag-log in lamang kapag hindi ka bumibisita sa anumang iba pang mga website at mag-log out nang buo bago mo gawin ang anumang bagay. Ang Register ay may higit pa …

Sundin Jason Cross sa Twitter o bisitahin ang kanyang site.