Android

Linksys veya Netgear Router'ınız Saldırıya Açık mı?

Best Wifi Router 2019 - Nest Wifi, Eero, Netgear Orbi, Linksys Velop, TP Link Deco, Amplifi, Tenda

Best Wifi Router 2019 - Nest Wifi, Eero, Netgear Orbi, Linksys Velop, TP Link Deco, Amplifi, Tenda
Anonim

Eğer bir Linksys model WRT160N veya Netgear RP614v4 yönlendiriciniz varsa, endişelenmeniz biraz zaman alabilir. En azından Kayıt Defolu'ndan Defcon'a ait bir rapora göre. Güvenlik açığı, CSRF'ye veya siteler arası istek sahteciliğine dayanıyor, aygıtları yönetmek için kullanılan cPanel web tabanlı denetim yazılımı ile ilgili bir sorun.

Temel olarak, yönlendiriciyi bir yönetici olarak ziyaret ettiğinizde yönetici olarak oturum açarsanız Kötü niyetli bir site içi talep sahteciliği içeren görünüşte iyi huylu bir site, her türlü kötü şeyi yapabilirler. Yönetici girişinizi değiştirebilir, özel bellenimi yükleyebilir veya temel olarak istedikleri ayarları değiştirebilirler.

cPanel oldukça popüler bir web tabanlı barındırma uygulamasıdır ve elbette Linksys ve Netgear gibi şirketler genellikle benzer bir kodu ürün hattında kullanırlar. Bu nedenle, tehlikeye atılan diğer birkaç ürün olabilir - yukarıda bahsedilen iki kişi güvenlik araştırmacıları tarafından ikiye ayrıldı:

[Daha fazla okuma: Medya akışı ve yedekleme için en iyi NAS kutuları]

Düzeltilecek mi? Muhtemelen değil. Araştırmacı Mike Bailey, "cPanel'den aldığım yanıt, bunun bir özellik olduğu için bunu çözemediğimizden kaynaklandı. Görünüşe göre, üçüncü taraf faturalandırma yazılımı ile entegrasyonu keseceğinden endişeleniyorlar. "

Eğer web sitenizi veya yönlendiricinizi yönetmek için cPanel kullanırsanız, yeni başlayanlar için, başka bir web sitesini ziyaret etmediğinizde ve başka bir şey yapmadan önce tamamen çıkış yaptığınız zaman giriş yapın. The Register daha fazla…

Twitter'da Jason Cross'u takip edin veya sitesini ziyaret edin.