Android

ÄR din Linksys eller Netgear Router öppen för attack?

Aion FX Helios Distortion - Pro Co RAT

Aion FX Helios Distortion - Pro Co RAT
Anonim

Om du har en Linksys-modell WRT160N eller Netgear RP614v4-router kan det vara dags att oroa dig lite. Åtminstone enligt en rapport från Defcon från The Register. Sårbarheten är baserad på CSRF, eller förfalskning på begäran om tvärsökning, ett problem med den webbaserade kontrollprogramvaran cPanel som används för att administrera enheterna.

I grund och botten om du är inloggad i routern som administratör när du besöker en till synes godartad webbplats som innehåller en skadlig cross-site förfrågan förfalskning, de kan göra alla typer av otäcka saker. De kan ändra din administratörsloggning, ladda anpassad firmware eller ändra i stort sett vilken inställning som helst.

cPanel är ett ganska populärt webbaserat webbhotell, och naturligtvis använder företag som Linksys och Netgear ofta liknande kod över en produktlinje, så det kan finnas en hel del andra komprometterade produkter - de två som nämns ovan är bara de två utpekade av säkerhetsforskarna.

[Vidare läsning: Bästa NAS-lådor för media streaming och backup]

Kommer det att bli fixat? Antagligen inte. Reseacher Mike Bailey är citerad och säger: "Svaret jag fick från cPanel var att vi inte kan fixa det här eftersom det är en funktion. Tydligen är de oroliga för att det kommer att bryta integrationen med tredjeparts faktureringsprogram, så de kan inte fixa det här. "

Så om du använder cPanel för att administrera din webbplats eller router, börja först bara logga in när du inte besöker andra webbplatser och loggar ut helt innan du gör något annat. Registeret har mer …

Följ Jason Cross på Twitter eller besök hans hemsida.