นักวิจัยจาก Independent Security Evaluators (ISE) ได้เปิดเผยรุ่นเราเตอร์ชื่อดังหลังจากพบช่องโหว่ที่ช่วยให้แฮกเกอร์สามารถใช้โจมตีและขโมยข้อมูลได้ภายในเครือข่าย LAN เดียวกัน และ 11 รุ่นจาก 13 รุ่นสามารถเข้าควบคุมอุปกรณ์ได้จากเครือข่าย WAN
โดยรุ่นเราเตอร์ที่ถูกประกาศออกมาก็ได้แก่ Linksys WRT310Nv2, Belkin F5D8236-4 v2, Belkin N300, Belkin N900, Netgear WNDR4700, TP-Link WR1043N, Verizon Actiontec, D-Link DIR-865L เป็นต้น ซึ่งการโจมตียังสามารถแบบออกได้เป็นสามรูปแต่ที่อันตรายที่สุดคือแฮกเกอร์สามารถเข้าถึงอุปกรณ์เหล่านั้นได้โดยไม่ต้องอาศัยการตอบสนองของมนุษย์ หรือการพิสูจน์ตัวตนใดๆ เลย
ในส่วนของวิธีการแก้ไขนั้น ทาง ISE ได้ทำการติดต่อไปยังผู้ผลิตเฟิร์มแวร์ของอุปกรณ์ดังกล่าวเพื่อทำการแพตซ์ช่องโหว่แล้ว และจะทำการแจ้งเตือนผู้ใช้งานให้ทำการอัพเดตต่อไป
ที่มา - eSecurity Planet
Comments
รอด
Coder | Designer | Thinker | Blogger
เขาออาจจะยังไม่ได้ลอง Hack รุ่นที่คุณใช้ก็ได้ครับ ไม่แน่
คิดอีกแง่ เขาอาจจะลอง Hack รุ่นที่คุณ Be1con แล้วก็ได้ครับ
คิดอีกแง่ เค้าอาจจะเจาะได้ แต่อุบไว้ก็ได้ครับ
Blog | Twitter
คิดอีกแง่ เค้าอาจจะเจาะไม่ได้ แต่แกล้งประกาศออกมาก็ได้ครับ
ใช้รุ่นอะไรครับ จะได้ใช้มั่ง
ไม่ได้ใช้ Belkin N300 แต่ใช้ N150...
Dream high, work hard.
ต้องรุ่น Linksys WRT54GL ถึงจะมัน
รุ่นนี้โผล่มามันแน่นอนครับ
ต้องระบุถึง firmware เลยครับ ผมว่าไม่มีใครใช้ดั้งเดิมแน่ๆ ไม่งั้นเสียชาติเกิดจริงๆนะ เจ้าตัวนี้
พูดซะเสียเลย
แต่ก็จริง 5555555555555
DD-WRT จงเจริญ
Open-WRT สิมันส์
ที่ทำงานผมใช้อยู่นะ - -'
การโจมตียังสามารถแบบออกได้เป็นสามรูป >> สามรูปแบบ
แจ้งเตือน 13 รุ่นเราเตอร์ชื่อดัง >> แจ้งเตือนเราเตอร์ชื่อดัง 13 รุ่น
แบบนี้ดีกว่ามั้ยหว่า?
แบบออก > แบ่งออก
สามรูป > สามรูปแบบ
ถ้า dd-wrt โดนเจาะ น่าจะงานเข้ากันเยอะกว่านะ 55
@ Virusfowl
I'm not a dev. not yet a user.
555555 ทุกๆวันนี้ของไทย public ip ไหนก็สุ่มได้ครับ admin ตามด้วย 3bb, tot, TTT, admin, true และ เฟิร์มแวร์ แก้ไม่ได้ และอัพไม่ได้(บางรุ่นส่วนน้อย)
ของไทยไม่ต้องแฮคเลย admin:tot admin:ttt admin:true admin:mi^8viNxvgi=yjo admin:3bb แค่นี้ก็ได้หมดแล้ว
แบบออกได้เป็นสามรูป > แบ่งออกได้สามรูปแบบ
ผมใช้ Huawei ตัว wireless ที่ติดมากับ 3BB ครับ
บางคนยังใช้ Wireless Security แบบ WEP อยู่เลย แล้ว Router ก็ไม่ได้เปลี่ยน Default Password อีกต่างหาก
ยืนยันอีกเสียงครับ
ทำ no-ip ไว้เข้า router ที่บ้าน แล้วเน็ตมันตัด IP ยังไม่ทันอัพเดท เลยไปติด router บ้านใครไม่รู้
พิมพ์ admin/admin เข้าได้เฉ๊ยยเลย
^
^
that's just my two cents.