Εντοπίστηκαν και άλλες Wi-Fi συσκευές με κενά ασφάλειας
13:13 21/2/2013
- Πηγή: To Tefteri
Ο γερμανός ειδικός στην ασφάλεια Michael Messner, εντόπισε περισσότερες Wi-Fi συσκευές που περιέχουν κενά ασφάλειας ποικίλης σοβαρότητας. Πρόσφατα, ο ερευνητής αποκάλυψε μια σειρά από αδυναμίες στις συσκευές της Linksys, της Netgear και της D-Link.
Οι ευπάθειες που αποκαλύπτει τώρα επηρεάζουν τα access points EW-7206APg, EW-7209APg της Edimax και TL-WA701N της TP-Link, το router WRT160N της Linksys,
το DGN2200B ADSL modem της Netgear και τις NAS συσκευές
IB-NAS5220, IB-NAS4220-B της RAIDSONIC. Ο ερευνητής έχει ενημερώσει τους προμηθευτές για τις αδυναμίες των συσκευών τους, πριν από πολλές εβδομάδες. Ωστόσο, όπως αναφέρει δεν έλαβε καμία απάντηση (TP-Link) ή έχουν κυκλοφορήσει ενημερώσεις χωρίς να αναφέρουν λεπτομέρειες σχετικά με το τι έχει καθοριστεί (Netgear). Επίσης αναφέρει ότι η Linksys δεν έχει απαντήσει ακόμα.
Στο ευρύ φάσμα των τρωτών σημείων περιλαμβάνεται η δυνατότητα εξαγωγής αρχείων χωρίς πιστοποίηση (TP-Link), η εκτέλεση αυθαίρετων εντολών μέσα από τη γραμμή εντολών (RAIDSONIC, Netgear χωρίς πιστοποίηση και Linksys με πιστοποίηση) καθώς και στην αποκάλυψη των κωδικών πρόσβασης που αποθηκεύονται σε μορφή απλού κειμένου (για τη συσκευή της Netgear). Επίσης πολλές συσκευές είναι ευάλωτες σε επιθέσεις cross-site scripting (XSS).
Οι ευπάθειες που αποκαλύπτει τώρα επηρεάζουν τα access points EW-7206APg, EW-7209APg της Edimax και TL-WA701N της TP-Link, το router WRT160N της Linksys,
IB-NAS5220, IB-NAS4220-B της RAIDSONIC. Ο ερευνητής έχει ενημερώσει τους προμηθευτές για τις αδυναμίες των συσκευών τους, πριν από πολλές εβδομάδες. Ωστόσο, όπως αναφέρει δεν έλαβε καμία απάντηση (TP-Link) ή έχουν κυκλοφορήσει ενημερώσεις χωρίς να αναφέρουν λεπτομέρειες σχετικά με το τι έχει καθοριστεί (Netgear). Επίσης αναφέρει ότι η Linksys δεν έχει απαντήσει ακόμα.
Στο ευρύ φάσμα των τρωτών σημείων περιλαμβάνεται η δυνατότητα εξαγωγής αρχείων χωρίς πιστοποίηση (TP-Link), η εκτέλεση αυθαίρετων εντολών μέσα από τη γραμμή εντολών (RAIDSONIC, Netgear χωρίς πιστοποίηση και Linksys με πιστοποίηση) καθώς και στην αποκάλυψη των κωδικών πρόσβασης που αποθηκεύονται σε μορφή απλού κειμένου (για τη συσκευή της Netgear). Επίσης πολλές συσκευές είναι ευάλωτες σε επιθέσεις cross-site scripting (XSS).
Keywords
access, tp-link, router, adsl, nas, xss, γερμανος, tp-link, αποκαλυψη, εβδομαδες, δυνατοτητα, λεπτομερειες, μορφη, πιστοποιηση, σειρα, access, adsl, ασφαλεια, cross, nas, router, site
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Blogs
- Ο πρώτος τηλεφωνικός κατάλογος
- ΕΚΠΟΙΖΩ: Διαγραφή χρεών στα υπερχρεωμένα νοικοκυριά
- Το θρίλερ Πιστόριους συνεχίζεται
- Αποκαλυψη-βομβα: ο Στουρναρας ομολογει –αθελα του- το πραγματικο χρεος της χωρας!
- Ο Μπογδάνος απαγγέλλει Αρκά στον Φαήλο
- [ΟΙΚΟΝΟΜΙΑ] Αποκάλυψη-σοκ στα «Επίκαιρα» που κυκλοφορούν
- Ο πιο... χαζός άνθρωπος του κόσμου - Βουτιά πάνω σε κάκτους [VID]
- Η Μαρία Σολωμού «τελείωσε» on camera [video]
- Το ΕΣΠΑ έβαλε στο «μάτι» η Ένωση Καπνοπωλών
- Δημοφιλέστερες Ειδήσεις To Tefteri
- Αποκαλυψη-βομβα: ο Στουρναρας ομολογει –αθελα του- το πραγματικο χρεος της χωρας!
- Εντοπίστηκαν και άλλες Wi-Fi συσκευές με κενά ασφάλειας
- Πώς μοιάζουν οι 200 θερμίδες; – Δεν θα πιστεύετε τις διαφορές σε φαγητά
- Η μικρή Αφγανή του National Geographic μεγάλωσε: Δείτε πως είναι ΣΗΜΕΡΑ και ποιά η ιστορία της!
- Μετά θάνατον ζωή στο twitter – Εταιρεία αναλαμβάνει να τουϊτάρεις ακόμα και μετά θάνατον!
- Τελευταία Νέα To Tefteri
- Εντοπίστηκαν και άλλες Wi-Fi συσκευές με κενά ασφάλειας
- Μετά θάνατον ζωή στο twitter – Εταιρεία αναλαμβάνει να τουϊτάρεις ακόμα και μετά θάνατον!
- Αποκαλυψη-βομβα: ο Στουρναρας ομολογει –αθελα του- το πραγματικο χρεος της χωρας!
- Πώς μοιάζουν οι 200 θερμίδες; – Δεν θα πιστεύετε τις διαφορές σε φαγητά
- Η μικρή Αφγανή του National Geographic μεγάλωσε: Δείτε πως είναι ΣΗΜΕΡΑ και ποιά η ιστορία της!
- ΛΑΡΙΣΑ: 88άχρονη λίγο πριν πάει στον τάφο «σκόρπαγε» το θάνατο σε χιλιάδες νέους!
- Δείτε πόσο χρονών έγινε ο Αντώνης Κανάκης
- Το πιο ασφαλές password που μπορεί να βάλετε
- Το "Harlem Shake" με φόντο την Ακρόπολη
- Νεο video clip: Παντελής Παντελίδης – Λιώμα σε γκρεμό
- Τελευταία Νέα Κατηγορίας Blogs
- …ΣΤΟ ΣΧΟΛΕΙΟ ΤΟΥ ΜΕΤΑ-ΣΧΗΜΑΤΙΣΜΟΥ (!)
- Στο σφυρί βγήκαν 26.000 ακίνητα το 2012
- Βάζουν ελληνικές σημαίες σε όλες τις βραχονησίδες
- Τηλεφώνημα για βόμβα στο Ταμείο Παρακαταθηκών - Εκκενώθηκε το κτίριο
- Είδε τον πατέρα του να πέφτει στο γκρεμό!
- Κακλαμάνης: Ο Στουρνάρας δοξάζεται στο Κολωνάκι και το Εκάλη Κλαμπ
- Έληξε ο συναγερμός στο Ταμείο Παρακαταθηκών
- Δώδεκα θάνατοι από τη γρίπη
- Ευ. Βενιζέλος: Η επιστροφή των τεσσάρων ενδυναμώνει το ΠΑΣΟΚ