Kien thuc online
  • CUỘC SỐNG
    • Kinh nghiệm cuộc sống
    • Đồng cảm
  • TIN TỨC
    • Học hành - tuyển sinh
    • Thông tin việc làm
    • Tin tức online
    • Tin tức thị trường
    • Điện ảnh
    • Showbiz
    • Ca nhạc
  • KHÁM PHÁ
    • Những điều kỳ thú
    • Lý dịch
  • THỜI TRANG
    • Ngành thời trang
    • Chân dung nhà thiết kế thời trang
    • Tư vấn bí quyết mặc đẹp
    • Phối - Mix đồ
    • Tin tức thời trang
  • DU LỊCH
    • Du lịch trong nước
    • Du lịch quốc tế
    • Văn hóa du lịch
  • Xe cộ
    • Xe 2 bánh
    • Xe 4 bánh
  • Hình ảnh
    • Thiên nhiên hoang dã
    • Duyên dáng Việt Nam
    • Hot girl
    • Nhà đẹp
    • Hoa Hậu
    • Kiến trúc
    • Ảnh trẻ thơ
  • Kiến thức Online
  • Công nghệ
  • Tin Công Nghệ
  • Thêm một thương hiệu thiết bị mạng TQ chứa lỗi bảo mật nguy hiểm

Thêm một thương hiệu thiết bị mạng TQ chứa lỗi bảo mật nguy hiểm

Thêm một thương hiệu thiết bị mạng TQ chứa lỗi bảo mật nguy hiểm

Thương hiệu này không nổi tiếng lắm trên thị trường như vẫn post để anh em cảnh giác. Kiểu này chắc chịu khó mua đồ của mấy cty lớn cho ăn toàn.

Bộ định tuyến được sản xuất bởi Netcore, một...

28/08/2014 Đăng bởi Kiến Thức Online
kien thuc online
Nội dung bài viết
Thương hiệu này không nổi tiếng lắm trên thị trường như vẫn post để anh em cảnh giác. Kiểu này chắc chịu khó mua đồ của mấy cty lớn cho ăn toàn.

Bộ định tuyến được sản xuất bởi Netcore, một thương hiệu nổi tiếng về thiết bị mạng ở Trung Quốc, có một backdoor mở cho phép những kẻ tấn công khai thác dễ dàng. Những sản phẩm này cũng được bán ngoài lãnh thổ Trung Quốc dưới nhãn hiệu Netis. Backdoor này cho phép tội phạm mạng dễ dàng chạy các đoạn mã trên các thiết bị định tuyến này, khiến nó dễ bị gây hại giống như một thiết bị an ninh.

Thêm một thương hiệu thiết bị mạng tq chứa lỗi bảo mật nguy hiểm - 1​

Backdoor này là gì? Đơn giản, đó là một cổng mở. Cổng này có thể truy cập từ mạng WAN của bộ định tuyến. Điều này có nghĩa là nếu bộ định tuyến nêu trên có một địa chỉ IP có thể truy cập từ bên ngoài, một kẻ tấn công từ bất cứ nơi nào trên Internet đều có thể truy cập vào hệ thống mạng không dây:

Thêm một thương hiệu thiết bị mạng tq chứa lỗi bảo mật nguy hiểm - 2​

Backdoor này được “bảo vệ” bởi một mật khẩu duy nhất, mật khẩu mã hóa được hardcode trong firmware của bộ định tuyến. Những bộ định tuyến Netcore/Netis hiện tại đều có cùng một mật khẩu. Cơ chế “bảo vệ” này về cơ bản là không hiệu quả, vì kẻ tấn công có thể dễ dàng đăng nhập vào các bộ định tuyến và người sử dụng không thể sửa đổi hoặc vô hiệu hóa backdoor này.

Hầu hết các bộ định tuyến Netcore/Netis hiện tại đều có lỗ hổng này. Sử dụng công cụ bảo mật để quét các bộ định tuyến dễ bị gây hại và kết quả là hơn hai triệu địa chỉ IP, có thể bị các hacker truy cập, chiềm quyền điều khiển hệ thống. Hầu hết các bộ định tuyến này đều ở Trung Quốc còn một ít ở các nước khác, bao gồm Hàn Quốc, Đài Loan, Israel và Hoa Kỳ.

Những câu lệnh như thế nào giúp kẻ tấn công có thể gây hại cho một bộ định tuyến? Bên cạnh việc đăng nhập, những kẻ tấn công có thể tải lên, tải xuống và chạy tập tin trên các bộ định tuyến. Điều này cho phép kẻ tấn công gần như kiểm soát hoàn toàn những bộ định tuyến. Ví dụ, cài đặt có thể được sửa đổi để giúp thực hiện các cuộc tấn công dưới danh nghĩa chủ của thuê bao mạng. Một ví dụ đơn giản cho vấn đề này: "Một hackẻ nào đó muốn tấn công vào website cơ quan chính phủ, kẻ đó có thể lợi dụng lỗi bảo mật này, khiến các hệ thống bảo vệ của trang web đó nhận diện bạn đang tấn công và điều đó sẽ được ghi nhận lại vào báo cáo"

Dưới đây là một cuộc tấn công khác có thể dễ dàng thực hiện: các tập tin có chứa tên người dùng và mật khẩu cho bộ định tuyến thông thường, dựa trên bảng điều khiển quản trị trên trang web được lưu trữ mà không cần mã hóa. Những kẻ tấn công có thể dễ dàng tải về tập tin này, như bên dưới:

Thêm một thương hiệu thiết bị mạng tq chứa lỗi bảo mật nguy hiểm - 3​

Thêm một thương hiệu thiết bị mạng tq chứa lỗi bảo mật nguy hiểm - 4

Chú ý đến phần được gạch chân màu đỏ.​

Có rất ít giải pháp để khắc phục vấn đề này. Cập nhật Firmware cho bộ định tuyến Netcore với mã nguồn mở như dd-wrt và Tomato nhưng rất hạn chế. Bên cạnh đó, chỉ duy nhất một thiết bị có thể thay thế được các thiết bị này.

Securitydaily lược dịch
TrendMicro Blog​
Quảng cáo Hoàng Thịnh Travel
Có thể bạn quan tâm:
  • shop giày nam
  • áo thun
  • cân thủy sản
  • cân điện tử 500kg
Đánh giá tính năng sử dụng của K450CA. Samsung galaxy s5 với dung lượng pin vượt trội
Từ khóa: lỗi bảo mậtđịnh tuyếngiải phápkhắc phục
BÀI VIẾT LIÊN QUAN
Samsung galaxy s5 với dung lượng pin vượt trội
Samsung Galaxy S5 xách tay là một trong những smartphone có cấu hình mạnh mẽ nhất thời điểm hiện tại, được trang bị vi xử lý Qualcomm MSM8974AC Snapdragon 801 với CPU 4 nhân 2.5 GHz krait 400, RAM 2GB và chip GPU...
[Chi tiết...]
Panram Công Bố Sản Phẩm Thế Hệ Mới DDR4 Hiệu Năng Cao Dòng NINJA – V
Panram, hãng chuyên sản suất flash và bộ nhớ DRAM , hôm nay cho ra mắt bộ nhớ DDR4 dòng NINJA – V mới với hiệu năng cao trên nền tảng vi xử lý Haswell-E mới nhất. ​ Thế Hệ Mới Của DRAM Trong...
[Chi tiết...]
Chơi game Windows trên máy Mac
Càng ngày càng có nhiều game hỗ trợ hệ điều hành Mac OS X hơn Game PC truyền thống thường được sản xuất dành cho nền tảng Windows, tuy nhiên nhiều trò chơi mới đã hỗ trợ Mac OS X và gần như bạn...
[Chi tiết...]
Mẹo tăng sóng Wifi cho Android
Mẹo tăng sóng Wifi cho Android giúp bạn sử dụng smartphone của mình để lướt web, nghe nhạc và sử dụng Internet trên di động tốt nhất có thể. Các mẹo tăng sóng Wifi cho Android tương đối dễ thực hiện...
[Chi tiết...]
Đón chào mùa lễ hội Hallowen năm nay cùng GhostCam
Như thông lệ, Hallowen lại về, đây ngày lễ hội truyền thống (chủ yếu ở Phương Tây) được tổ chức vào đêm 31 tháng 10 hàng năm. Đặc biệt trong ngày này những đứa trẻ sẽ hoá trang trong những bộ...
[Chi tiết...]
Google tiết lộ smartphone Android viền màn hình siêu mỏng
Vừa qua, tài khoản @Android của Google trên mạng xã hội Twitter đã bất ngờ tiết lộ hình ảnh một smartphone lạ lẫm với viền màn hình cực mỏng cùng các phím điều hướng ảo trên màn hình. Giới...
[Chi tiết...]
Bộ ba máy tính bảng giá rẻ đến từ Hàn Quốc
Suntek Technologies là nhà phân phối chính hãng các dòng máy tính bảng thương hiệu Window của hãng điện tử Hàn Quốc. Window N12 Champion, Window N80 IPS, Window N101 là 3 mẫu máy tính bảng được sản xuất ở...
[Chi tiết...]
5 cách Nokia từng lấy được lòng người dùng
Thông tin về việc Microsoft thâu tóm Nokia khiến không ít người tiêu dùng cảm thấy nuối tiếc. Bởi lẽ Nokia không chỉ đơn thuần là một nhà xuất điện thoại mà nó đã trở thành thương hiệu gắn liền...
[Chi tiết...]
iPhone 6 5,5 inch sẽ trang bị camera chống rung quang học
Mẫu điện thoại cỡ lớn của Apple hứa hẹn cải thiện chất lượng ảnh chụp, tăng tốc độ lấy nét và tiết kiệm pin nhờ công nghệ VCM và OIS.  Theo báo cáo của AppleInsider, hai phiên bản iPhone 6 sẽ...
[Chi tiết...]
LIÊN KẾT SITE
  • Thời trang nam
  • Golden Face
  • Xưởng may quần jean
  • WinMobile
  • Cân điện tử
DANH MỤC
  • PC / Laptop
  • Mobile - Tablet
  • Phần mềm máy tính
  • Kỹ thuật số
Từ khóa
  • áo khoác
  • cân xe tải
  • cân nông sản điện tử
Quảng cáo
4MEN SHOP
KIENTHUCONLINE.ORG Website là sự tổng hợp kiến thức online từ nhiều nguồn hữu ích

Liên hệ:
Website là một blog riêng của cá nhân tôi nếu bạn đọc có nhu cầu góp ý vui lòng liên hệ kienthuconline.org@gmail.com
  • Email: kienthuconline.org@gmail.com

Web hay:
DANH MỤC
  • Công nghệ
  • Tin học
  • Cuộc sống
  • Khám phá
  • Thời trang
  • Ẩm thực văn hóa du lịch
  • Xe
  • Online
WEB HỮU ÍCH
  • Danhsachcuahang.com
  • Thông số sản phẩm

© Copyright 2025. All Rights Reserved by KIENTHUCONLINE.ORG