Android

Mikä on epäonnistumisen eväste? Luettelo haavoittuvista reitittimistä

[르뱅쿠키] 만들기/딸기쨈 크럼블 쿠키 만들기/르뱅쿠키 레시피/how to make a levain bakery cookies/recipe/유주얼쿠키 만들기/usual/소보로

[르뱅쿠키] 만들기/딸기쨈 크럼블 쿠키 만들기/르뱅쿠키 레시피/how to make a levain bakery cookies/recipe/유주얼쿠키 만들기/usual/소보로

Sisällysluettelo:

Anonim

Reititin on usein viimeinen yhteyslaite verkossa, joka yhdistää koko verkon ulkoisiin verkkoihin ja Internetiin. Jos reititin on jossain määrin vaarassa, se on helposti yhteensopiva kaikkien siihen liitettyjen laitteiden - tietokoneet, tulostimet, skannerit ja jopa älypuhelimet - kanssa. Epäonnistuneiden Cookie on tehnyt noin 12 miljoonasta reitittimestä haavoittuvaa 189 maassa vuodesta 2005 lähtien ja korjaaminen on vaikeaa, koska mukana on monia valmistajia. Tämä artikkeli kertoo, mikä on epäonnistuneen eväste-oireyhtymän ja sitten koota luettelon kohteena olevista reitittimen tuotemerkeistä.

Mikä on Epäonnistuneen evästeen haavoittuvuus

CheckPointin mukaan

"Onneton evästeen haavoittuvuus on kriittinen haavoittuvuus, siirtää yhdyskäytävän etänä ja käyttää sitä vaarantamaan kaikki yhdyskäytävään liitetyt laitteet. "

Lisäksi Checkpoint-tutkijat sanovat, että haavoittuvuus on olemassa miljoonissa laitteissa eri puolilla maailmaa - eri valmistajilta ja eri tuotemerkkeiltä. Epäonnistuneen evästeen avulla kaikki tunkeilijat voivat ottaa minkä tahansa verkon helposti käyttämällä haavoittuvuutta.

Tähän päivään mennessä yli 12 miljoonaa laitetta on havaittu kuljettavan tämän haavoittuvuuden!

Miksi nimetään se epätoivoiseksi evästeeksi

Yksinkertaisilla sanoilla, koska se haavoittuvuus perustuu HTTP-evästeeseen ja tuo epäonnistumisen laitteen omistajalle, se on nimeltään Epäonnistuneiden evästeet evästeiden riveillä.

Tekninen, Epäonnistuneiden evästeiden syynä on virhe HTTP-evästeiden hallintamekanismi reitittimessä / yhdyskäytäväohjelmistossa. Näin rikolliset voivat määrittää yhteyspyynnön haavoittuvuuden lähettämällä eri evästeitä yhdyskäytävään tai reitittimeen. Useimmissa verkoissa reititin on yhdyskäytävä, joten Checkpoint käyttää sanaa "yhdyskäytävä".

"Hyökkääjät voivat lähettää erityisiä HTTP-evästeitä, jotka käyttävät haavoittuvuutta vioittuneeseen muistiin ja muuttavat sovellustilaa. Tämä voi käytännössä houkutella hyökkäävän laitteen hoitamaan nykyistä istuntoa hallinnollisin oikeuksin - laitteen omistajan epäonnistumiseen.

Oletko syyllistynyt reitittimeen ?: Misfortune Cookie?

Onnettomuus-eväste on vaikuttanut useisiin reitittimiin tai muu tyyppinen yhdyskäytävä, joka sisältää tietyn tyyppisen ohjelmiston. Tämä ohjelmisto, Rompager from AllegroSoft, käytetään eri valmistajien rakentaa reitittimet ja siten heikossa asemassa olevat laitteet ovat levinneet ympäri maailmaa. Rompager on upotettu reitittimien laiteohjelmistoon. Haavoittuvuus on ollut olemassa vuodesta 2005 ja huolimatta Allegrosoftin korjaustoimenpiteistä huolimatta monet laitteet ovat edelleen haavoittuvia, koska ihmiset (käyttäjät) eivät tiedä tätä haavoittuvuutta.

Olet vaarantunut, jos et pääse reitittimen määrityssivulle. Ei ole muita menetelmiä tunnistaa, onko sinulla ollut vaikutusta. Jos haluat tietää, oletko haavoittuvainen, tutustu epäonnistuneiden evästeiden haavoittuvimpien laitteiden luetteloon tämän viestin loppuun mennessä.

Suoja ja ennaltaehkäisy epäonnistuneilta evästeiltä

Sinulla ei ole paljon voit tehdä omasta. Sinun on kysyttävä myyjältäsi laastari ja vilkahda sitten laiteohjelmasi patched firmware -ohjelmistolla. Tämä ei kuitenkaan ole kovin käytännöllinen, sillä monet valmistajat eivät ole vielä luoneet korjaustiedostoja, vaikka haavoittuvuus on olemassa vuodesta 2005 tai aiemmin.

Checkpoint pyytää sinua käyttämään poikkeuksellisen hyvää palomuuria , joka voi vähentää mahdollisuuksiasi vaarantaa. En kuitenkaan ymmärrä, miten palomuuri estäisi tunkeilijan, jos hän on jo vaarannanut verkon yhdyskäytävän (reitittimen).

Lyhyesti sanottuna, sinun on odotettava hieman kauemmin, jotta saat korjaustiedoston myyjältäsi. Vaikka Allegrosoft on antanut sekä tietoturva- että korjaustiedoston, myyjät ovat lähettäneet haavoittuvia laitteita. Tämä on vakava ongelma, koska sinun on odotettava, kunnes myyjät myöntävät laastarin asiakkailleen.

Luettelo epäonnistuneista evästeiden haavoittuvista laitteista

110TC2 Beetel BW554 SBS
16NX073012001 Nilox C300APRA2 + Conceptronic
16NX080112001 16NX081412001 Nilox
D-7704G den-it 16NX081812001 16NX081412001
D-Link 450TC1 Kuoriainen
DM 856W Dättner Däckel Delsa Televiestintä
Delsa 410TC1 < > Binatone 450TC2 Beetel
DSL-2110W D-Link 480TC1 Beetel
DSL-2120 D-Link AAM6000EV / Z2 Zyxel
DSL-2140 D-Link AAM6010EV Zyxel
DSL-2140W D-Link AAM6010EV / Z2 Zyxel
DSL-2520U D-Link AAM6010EV-Z2 Zyxel
DSL-2520U_Z2 D-Link AAM6020BI Zyxel
DSL-2600U D-Link AAM6020BI-Z2 Zyxel
DSL-2640R D-Link AAM6020VI / Z2 Zyxel
DSL-2641R D-Link AD3000W Starnet
DSL-2680 D-Link ADSL-modeemi U
DSL-320B DSL-320B D-Link ADSL-reititin
BSNL DSL- AirLive DSL-3680
DLINK AirLive ARM-204 AirLive DT 815
Binatone AirLive ARM-204 Liite B AirLive DT 845W
Binatone AirLive WT-2000ARM AirLive DT 820
AirLive DWR-TC14 ADSL-modeemi Tuntematon
AirLive WT-2000ARM Liite B AirLive DT 850W Binatone
AirLive WT-2000ARM Liite A < EchoLife HG520s Huawei AMG1001-T10A
Zyxel EchoLife Home Gateway Huawei APPADSL2 +
Noin EchoLife Portal de Inicio Huawei APPADSL2V1
Noin GO-DSL-n151 D-Link AR-7182WnA
Edimax HB-150N Hexabyte AR-7182WnB
Edimax Hexabytes AR-7286WNA Edimax
Home Gateway HB-ADSL-150N Hexabyte AR-7186WnA / B
> Huawei Arcor-DSL WLAN-modeemi 100 Arcor iB-WR6111A
iBall Arcor-DSL WLAN-modeemi Edimax iB-LR6111A
iBall < 200 iBall iB-WRA150N iBall
Billion Sky Billion iB-WRA300N iBall
BiPAC 5102C Billion iB-WRA300N3G iBall
BiPAC 5102S Billion IES1248-51 Zyxel
BiPAC 5200S Billion KYNN KN.4N
Kraun BLR-TX4L Buffalo KR.KQ
Kraun KR.KS Kraun POSTEF-8840
Postef KR.XL Kraun POSTEF-8880
Postef KR.XM Kraun Prestige 623ME-T1
Zyxel KR.XM t Kraun Prestige 623ME-T3
Zyxel KR.YL < Prestige 623R-T3 Zyxel LW-WAR2
LightWave Prestige 623R-T3 Zyxel Linksys BEFDSR41W
M-101A ZTE Prestige 645 Zyxel
M-101B ZTE Prestige 645R-A1 Zyxel
M-200 A ZTE Prestige 650H / HW-31 Zyxel
Zyxel MN-WR542T Mercury Prestige 650H / HW-33
Zyxel MS8-8817 SendTel Prestige 650H-17
Zyxel MT800u-T ADSL- BSNL Prestige 650H-E3
Zyxel MT882r-T ADSL-reititin BSNL BSNL
Prestige 650H-E7 Zyxel MT886 SmartAX
Prestige 650HW-11 Zyxel mtnlbroadband MTNL
Prestige 650HW-13 Zyxel Netcomm Netcomm NB14Wn
Netcomm Netcomm NB14Wn Netcomm Netcomm NB14Wn
Netcomm Prestige 650HW-31 Netcomm NetBox NX2-R150
Prestige 650HW-37 Zyxel NP-BBRsx Iodata
Prestige 650R-11 Zyxel OMNI ADSL LAN EE (liite A) Zyxel
Prestige Zyxel P653HWI-11 Zyxel
Prestige 650R-33 Zyxel Zyxel Zyxel
Zyxel P202H DSS1 < > P653HWI-13 Zyxel Prestige 650R- E1
Zyxel Prestige 650R-E3 Zyxel P-660H-T1 v3s
Zyxel Prestige 650R-T3 Zyxel Zyxel
P-660H-D1 < > Zyxel P-660HW-D1 Zyxel Prestige 652H / HW-33
Zyxel Zyxel Zyxel Zyxel
Zyxel P-660R-T1 Zyxel Prestige 652R-11
Zyxel P-660R-D1 Zyxel
Prestige 652H / HW- Zyxel Prestige 660H-61 Zyxel P-660R-T1 v3
Zyxel Prestige 652R-13 < 640R-T3 v3s ​​ Zyxel Prestige 660HW-67
Zyxel P-660RU-930> 910> Zyxel T1 Zyxel
Prestige 660R-61 Zyxel P-660RU-T1 v3 Zyxel
Prestige 660R-61C Zyxel P-660RU-T1 v3s Zyxel
Prestige 660R-63 Zyxel P-660RU-T3 v3s ​​ Zyxel
Prestige 660R-63/67 Zyxel PA-R11T Solwise
Prestige 791R Zyxel PA-W40T-54G PreWare
Prestige 792H Zyxel Cerberus P 6311-072 Pentagrammi
RAWRB1001 Reconne PN-54WADSL2 ProNet
RTA7020 Reititin Maxnet PN-ADSL101E ProNet
PL-DSL1 PreWare RE033 < SG-1500
Everest TD-W8901G 3.0 TP-Link
Hewlett-Packard SmartAX MT882 SmartAX
SmartAX MT882 SmartAX SmartAX MT888 SmartAX
SmartAX SmartAX TD-W8901FI SmartAX MT882u
SmartAX TD-W8961N SmartAX TD-W8951ND
TD-W8951NB TP-Link SmartAX MT882r-T TP-Link
TD-W8961ND TP-Link TD-W8961ND TP-Link
BSNL TD821 TP-Link
T-KD318-W MTNL TD811 < BSNL
TD854W TP-Link vx811r CentreCOM
TD-854W Ascom TD841 8616
TP-Link WA3002-G1 BSNL TD-8811
TP-Link WA3002G4 BSNL TD-8816 1.0
TP-Link WBR-3601 LevelOne BSNL
TD-8816 TP-Link WA3002- TD-8816 2.0 TP-Link
WebShare 111 WN Atlantis TD-8816B TP-Link
WebShare 141 WN Atlantis TD-8817 TD-8817 1.0
TP-Link Langaton ADSL-modeemi / reititin Tuntematon TD-8817 2.0
TP-Link WebShare 141 WN + Atlantis < -LINK TP-Link
TD-8820 TP-Link ZXDSL 831CII TC-Link
Langaton N-150Mbps ADSL TD-8817B < ZTE TD-8840T TP-Link
ZXHN H108L ZTE TD-8840T TD-8820 1,0
TP-Link ZXDSL 831II < TP-Link ZXV10 W300B
ZTE TD-W8101G TP-Link ZXV10 W300
ZTE TD-8840TB ZXV10 W300D ZTE
TD-W8151N TP-Link ZXV10 W300E ZTE
TD-W8901G TP-Link ZXV10 W300S ZTE
Yllä oleva ei ole kattava luettelo vaikuttavista laitteista. Jollei korjaustiedostoa ole saatavana, ota käyttöön sekä reitittimen palomuuri että ohjelmistopalovalinta samalla. Vaikka artikkelissa selitetään, mikä on epäonnistumisen eväste ja luetellaan joitain heikossa asemassa olevia laitteita, en voinut löytää sopivaa tapaa pitää itsesi turvallisena, paitsi että odotat myyjän korjaustiedoston. Jos sinulla on ideoita siitä, miten varmista reitittimet, lähetä meille. Viite: CheckPoint.