Android

Er din Linksys eller Netgear Router åben for angreb?

How to add Linksys router to your Network

How to add Linksys router to your Network
Anonim

Hvis du har en Linksys model WRT160N eller Netgear RP614v4 router, kan det være på tide at bekymre sig lidt. I det mindste ifølge en rapport ud af Defcon fra The Register. Sårbarheden er baseret på CSRF eller forfalskning på tværs af webstedet, et problem med den cPanel-webbaserede kontrolsoftware, der bruges til administration af enhederne.

Hvis du er logget ind i routeren som administrator, mens du besøger en tilsyneladende godartet websted, der indeholder en ondsindet anmodning om forfalskning på stedet, de kan gøre alle former for grimme ting. De kan ændre din administrator login, indlæse brugerdefineret firmware eller ændre grundlæggende enhver indstilling, de ønsker.

cPanel er en temmelig populær web-baseret hosting applikation, og selvfølgelig bruger virksomheder som Linksys og Netgear ofte brug af lignende kode på tværs af en produktlinje, så der kan være et par andre kompromitterede produkter - de to ovennævnte er blot de to udpeget af sikkerhedsforskerne.

[Yderligere læsning: Bedste NAS-kasser til streaming og backup af medier]

Vil det blive fikset? Sikkert ikke. Forskeren Mike Bailey er citeret og siger: "Svaret jeg fik fra cPanel var, at vi ikke kan løse dette, fordi det er en funktion. Det er tilsyneladende bekymret for, at det vil bryde integrationen med tredjeparts faktureringssoftware, så de ikke kan løse dette. "

Så hvis du bruger cPanel til at administrere dit websted eller din router, skal du først begynde at logge ind, når du ikke besøger andre websteder og logger ud fuldt ud, før du gør noget andet. Registret har mere …

Følg Jason Cross på Twitter eller besøg hans websted.