Hazánkban is több ezer háztartás és vállalkozást érint a TP-Link routereiben felfedezett hiba, amely lehetővé teszi támadóknak, hogy átvegyék a router, illetve azon keresztül a védendő belső hálózat irányítását - írta az Index a Kiberblog alapján. A sérülékenységet a gyártó WR841N típusú eszközében mutatták ki, amit világszerte legalább 160 ezren, Magyarországon közel 1700-an használnak.
Hogy a támadók behatoljanak a routerbe, az nem a felhasználón múlik, mert az alapbeállításban vannak sérülékenységet okozó hibák, a hálózati eszköz hitelesítési rendszerét a gyártó konfigurálta rosszul. A Kiberblog bemutatott egy rendívül egyszerű támadási módszert, egy parancsot, amit a HTML-kapcsolat fejlécébe helyezve lehet kiadni, és a router ennek köszönhetően azt hiszi, hogy saját maga adta ki az utasítást, és az adott parancs a routeren belülről érkezett.
Egy másik hiba pedig fertőzött weboldalon át is képes megtámadni a routert, és ezzel akár a hálózati eszköz adminisztrátori jelszavát is meg lehet változtatni.
A kép forrása: Shutterstock.
Legolvasottabb
A szomszédban már készülnek a teljes összeomlásra
Sürgős riasztás Csernobilból: a dróncsapás után meggyengült a sugárzás elleni védelem
Már készítik elő a kormányrendeletet: így változik a pedagógusok bére
Újra támad az Ipoly: két határút is eltűnt a víz alatt Nógrádban
Lesújtó hír jött: 60 ezres nyugdíjra is alig számíthat, aki így adózik
Nincstelenül halt meg az egyik leggazdagabb magyar
Kötelező herevizsgálat, háborús jövőkép: történelmi döntés a hadsereg bővítéséről
Hol az örvény vége? Becsődölt egy újabb autóipari beszállító
Meglepő karácsonyi húzás az MBH Banktól: minden új számlából segítség lesz