Android

O seu roteador Linksys ou Netgear está aberto ao ataque?

roteador liga mas nao conecta? #solucionado o problema

roteador liga mas nao conecta? #solucionado o problema
Anonim

Se você tiver um roteador Linksys modelo WRT160N ou Netgear RP614v4, talvez seja hora de se preocupar um pouco. Pelo menos de acordo com um relatório da Defcon do The Register. A vulnerabilidade é baseada no CSRF, ou falsificação de solicitação entre sites, um problema com o software de controle baseado na web do cPanel usado para administrar os dispositivos.

Basicamente, se você estiver logado no roteador como administrador enquanto visita um aparentemente site benigno que contém uma falsificação de solicitação maliciosa entre sites, eles podem fazer todos os tipos de coisas desagradáveis. Eles podem alterar seu login de administrador, carregar firmware personalizado ou alterar basicamente qualquer configuração que desejarem.

O cPanel é um aplicativo de hospedagem baseado na Web bastante popular e, claro, empresas como a Linksys e Netgear costumam usar código semelhante em uma linha de produtos, então, pode haver alguns outros produtos comprometidos - os dois mencionados acima são apenas os dois apontados pelos pesquisadores de segurança.

[Leitura adicional: as melhores caixas NAS para streaming de mídia e backup]

Será consertado? Provavelmente não. O pesquisador Mike Bailey é citado dizendo: "A resposta que recebi do cPanel foi que não podemos consertar isso porque é um recurso. Aparentemente, eles estão preocupados com a possibilidade de quebrar a integração com softwares de faturamento de terceiros, para que eles não consigam corrigir isso.. "

Portanto, se você usar o cPanel para administrar seu site ou roteador, para iniciantes, apenas faça o login quando não estiver visitando nenhum outro site e faça o logout completamente antes de fazer qualquer outra coisa. O Register tem mais…

Siga Jason Cross no Twitter ou visite seu site.