Android

Er dine Linksys eller Netgear Router åpen for angrep?

Linksys EA6900 vs Netgear Nighthawk R7000

Linksys EA6900 vs Netgear Nighthawk R7000
Anonim

Hvis du har en Linksys-modell WRT160N eller Netgear RP614v4-ruteren, kan det være på tide å bekymre deg litt. I det minste ifølge en rapport ut av Defcon fra The Register. Sikkerhetsproblemet er basert på CSRF, eller forfalskning på tvers av nettstedet, et problem med cPanel-nettbasert kontrollprogramvare som brukes til å administrere enhetene.

I utgangspunktet, hvis du er logget inn på ruteren som administrator mens du besøker en Tilsynelatende godartet nettsted som inneholder en ondsinnet forespørsel om forfalskning på tvers av sider, de kan gjøre alle slags ekkel ting. De kan endre administrasjonsinnlogging, laste tilpasset fastvare, eller endre i utgangspunktet hvilken som helst innstilling de vil ha.

cPanel er et ganske populært nettbasert hostingprogram, og selvfølgelig bruker selskaper som Linksys og Netgear ofte bruk lignende kode på en produktlinje, så det kan være ganske mange andre produkter som er kompromittert - de to nevnte ovenfor er bare de to som er utpekt av sikkerhetsforskerne.

[Videre lesing: Best NAS-bokser for media streaming og backup]

Vil det bli løst? Sannsynligvis ikke. Forskeren Mike Bailey er sitert og sier: "Svaret jeg fikk fra cPanel var at vi ikke kan fikse dette fordi det er en funksjon. Tilsynelatende er de bekymret for at det kommer til å bryte integrering med tredjeparts faktureringsprogramvare, slik at de ikke kan fikse dette. "

Så hvis du bruker cPanel til å administrere ditt nettsted eller ruteren, må du først logge inn når du ikke besøker andre nettsteder og logger ut helt før du gjør noe annet. Registeret har mer …

Følg Jason Cross på Twitter eller besøk hans nettsted.