Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/rysiai/47937/virs-12-mln-marsrutizatoriu-turi-kritini-pazeidziamuma/spausdinti

Virš 12 mln. maršrutizatorių turi kritinį pažeidžiamumą

Publikuota: 2014-12-22 18:20
Tematika: Telekomunikacijos
Aut. teisės: ©FACEIT.LT
Inf. šaltinis: FACEIT.LT

Apie 12 mln. namams ir verslui skirtų maršrutizatorių turi kritinę saugumo spragą, kuri leidžia analizuoti vartotojo duomenų srautą ir gauti tinklo įrangos administratoriaus teises. Spraga yra integruotoje programoje „RomPager“, rašo puslapis „ArsTechnica“.

„RomPager 4.34“ versija turi kritinę spragą, kuri leidžia siųsti HTTP „sausainukus“ (cookies), pažeidžiančius įrenginio sisteminę atmintį ir suteikiančių galimybę jį valdyti.

Po to galima matyti visą duomenų srautą paprastu tekstiniu pavidalu, keisti DNS nustatymus, atlikti WEB kamerų, kompiuterių ir kitų prijungtų įrenginių monitoringą. Minėtą pažeidžiamumą tyrėjai pavadino „Misfortune Cookie“.

Virš 12 mln. maršrutizatorių turi kritinį pažeidžiamumą

Pažeidžiamų įrenginių paieška yra nelengvas darbas. Dažnai jie nepraneša apie neautorizuotų vartotojų prisijungimą arba pateikia labai mažai duomenų. Gamintojai taip pat išleisti atnaujinimų, nepaliesdami „RomPager“, o tai gali klaidinti.

Ekspertai nustatė, kad kritinę spragą turi mažiausiai 12 mln. maršrutizatorių, tarp kurių galima sutikti ir mūsų rinkoje gerai pažįstamus „D-Link“, „TP-Link“, „Edimax Linksys“, „Huawei“, ZTE ir „ZyXEL“. Iš viso apie 200 modelių, kurių sąrašą galima rasti čia.

Tyrėjai kol kas nerado įrodymų, kad minėtas pažeidžiamumas būtų plačiai naudojamas, tačiau situaciją gali pakeisti šios problemos platus paviešinimas. Deja, šiuo metu nėra žinoma nė viena tarnyba, kuri padėtų vartotojams sužinoti, ar jų maršrutizatorius turi minėtą saugumo spragą.

‡ 1999–2025 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!