安卓系统

您的Linksys或Netgear路由器是否可以攻击?

Tutorial: How to secure WIFI router from Hackers | Tplink /Netgear / Linksys

Tutorial: How to secure WIFI router from Hackers | Tplink /Netgear / Linksys
Anonim

如果您有Linksys型号的WRT160N或Netgear RP614v4路由器,可能需要担心一些。至少根据来自The Register的Defcon报道。该漏洞基于CSRF或跨站请求伪造,这是用于管理设备的cPanel基于Web的控制软件的问题。

基本上,如果您在访问某个管理员时以管理员身份登录到路由器看似良性的网站包含恶意的跨网站请求伪造,他们可以做各种讨厌的东西。他们可以更改您的管理员登录名,加载自定义固件,或基本上改变他们想要的任何设置

cPanel是一个非常受欢迎的基于Web的托管应用程序,当然Linksys和Netgear等公司通常在产品线中使用类似的代码,所以可能有不少其他产品受到损害 - 上面提到的两个只是安全研究人员挑选的两个产品。[

] [进一步阅读:用于媒体流和备份的最佳NAS机箱]

它会得到修复吗?可能不会。研究人员Mike Bailey说:“我从cPanel那里得到的回应是,我们无法解决这个问题,因为它是一项功能。显然,他们担心它会打破与第三方计费软件的集成,所以他们无法解决这个问题。“

因此,如果您使用cPanel管理您的网站或路由器,对于初学者,只有在您未访问任何其他网站时登录并在完成其他任何操作之前完全注销。注册更多…

在Twitter上关注Jason Cross或访问他的网站