Şimdi Ara

Linksys yönlendiricilerinde açık tespit edildi

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
6
Cevap
0
Favori
95
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Linksys yönlendiricilerinde açık tespit edildi


    Bugün bir işletim sistemi veya arayüz gibi yazılım üzerinde çalışan her cihazın hacker saldırısı altında kalması çok muhtemel. Bir dönem sadece bilgisayarların hacklendiğini okurken bugün otomasyon makineleri, nükleer tesisler, akıllı saatler gibi sayısız platform saldırı altında kalabiliyor. Bunlardan birisi de yönlendirici.




    KoreLogic tarafından yapılan araştırmaya göre Linksys'in bazı yönlendirici modellerinde önemli bir açık tespit edilmiş ve bu açık ile cihazın ana şifresi uzaktan ele geçirilebiliyor. Söz konusu açık, bir web sunucusundan harici yazılımla dinamik içerik almaya yarayan cgi protokol betikleri üzerinde ortaya çıkıyor. Bu açık nedeniyle saldırganlar yönetici paneline sızarak ana şifreyi bulabiliyor. 




    Açık bootloader, sysinfo.cgi, ezwifi_cfg.cgi, qos_info.cgi gibi dosyalarda bulunuyor. Açıktan etkilenen modeller ise EA6100 ve EA6300 arasındakiler. Araştırmada yönlendirici cihazlarının mutlaka bir yama ile desteklenmesi gerektiğini ifade ediyor ancak şimdiye kadar Linksys'ten herhangi bir resmi açıklama gelmiş değil. Çeşitli testler ile yönetici şifresine ulaşmayı başaran araştırmacılar sorunun oldukça ciddi olduğunu belirtiyor ve kullanıcıların cihazlarındaki uzak yönetici erişimini mutlaka kapatması gerektiğini vurguluyor.  

     







  • Linksys'in fiyatı yüksek ürünleri açıktan etkilenmiş. bizim ea4200 de sorun yok gibi.

  • Çoğu ev tipi modem/router'larda bu tip açıklar mevcut. Kullanıcılar farkında değil, farkında olsa bile önemsemiyor. En güzeli modem ile router'ı ayrı tutup, router'da OpenWrt gibi açık kaynak yazılımlara yönelmek gerekiyor.

  • Tplink gibi olmuş bu firma da, tabi yazılım falan yok cihazlar çöpe. Boşuna Asus kullanmıyoruz adamlar her ay yazılım çıkarıyor.

  • airties modemlerde de upnp kapatılamıyor. buyur burdan yak aradım o kadar sonunda iş kapatamıyoruz üzgünüze kadar gitti. arge birimi var becerip bir yazılım çıkaramıyorlar 5650 modemlerine.

  • Nsa işidir, Cisco router ları oyup oyup kutusuna geri koyuyorlar diye haber olmuştu.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.