Android

Onko sinun Linksys tai Netgear reititin avoinna?

Secure Your Smart Home with Eero and Apple HomeKit Secure Routers

Secure Your Smart Home with Eero and Apple HomeKit Secure Routers
Anonim

Jos sinulla on Linksys-malli WRT160N tai Netgear RP614v4 reititin, voi olla aika huolehtia hieman. Ainakin Defconin rekisteristä julkaiseman raportin mukaan. Haavoittuvuus perustuu CSRF: hen tai sivustojen väliseen pyyntöihin, joka on ongelma cPanel-verkkopohjaisen valvontaohjelmiston avulla, jota käytetään hallitsemaan laitteita.

Periaatteessa, jos olet kirjautunut reitittimeen järjestelmänvalvojana, kun käyt näennäisesti hyväntahtoinen sivusto, joka sisältää haitallisen cross-site pyynnön väärentämisen, he voivat tehdä kaikenlaisia ​​ikäviä asioita.

cPanel on melko suosittu web-pohjainen hosting-sovellus, ja tietenkin yritykset, kuten Linksys ja Netgear, käyttävät usein samanlaisia ​​koodeja koko tuotevalikoimassa, joten saattaa olla olemassa muutamia muita tuotteita, jotka ovat vaarassa - kaksi yllä mainituista ovat vain kaksi turvallisuustutkijaa.

[Lue lisää: Mediasoittimen ja varmuuskopioinnin parhaat NAS-laatikot]

Onko se kiinteä? Luultavasti ei. "Cpanelilta saama vastaus on, että emme pysty korjaamaan tätä, koska se on ominaisuus. Ilmeisesti he ovat huolissaan siitä, että se katkaisee integroinnin kolmansien osapuolten laskutusohjelmistoihin, jotta he eivät pysty korjaamaan tätä. "

Joten jos käytät cPaneliä verkkosivuston tai reitittimen hallinnoimiseen, aloita vain kirjaudu sisään, kun et vieraile muilla verkkosivustoilla ja kirjaudu ulos kokonaan ennen kuin teet mitään muuta. Rekisteri on enemmän …

Seuraa Jason Cross Twitterissä tai vieraile sivustolla.