סכנת פריצה מיידית לבעלי נתב TPLINK
לקוחות בזק ו-HOT בסכנה לפריצת האקרים
מאת: אסף דרגן | | קו ישיר יח"צ | תגובות
לקוחות בזק ו-HOT נמצאים בסכנה מוחשית לפריצה של האקרים למחשבים הביתיים והעסקיים שלהם
▪ ▪ ▪
חברת אבטחת המידע הישראלית MADSEC סקיוריטי דיווחה היום כי מרבית לקוחות בזק ו-HOT, פרטיים ועסקיים וכן חברות העושות שימוש בנתב (router) מתוצרת חברת TP-Link הסינית, הפופולרית מאוד בישראל, חשופים לסכנת פריצה מוחשית (exploit) של האקרים העלולה להוביל לגניבת מידע חסוי ויקר ערך, המוערך במיליוני ש"ח.
סכנת הפריצה לראוטר האלחוטי של החברה, מדגם TL-WR841N נתגלתה עלי ידי מתן אזוגי, מנהל צוות בדיקות אבטחה בחברת MADSEC סקיוריטי ובעזרתה ניתן בקלות לגנוב את החשבונות והסיסמאות המאוחסנות בנתב.
הפרצה, המוגדרת כפירצת Local File Inclusion (LFI), נמצאת בממשק הניהול, מבוסס הרשת ומאפשרת שליפת קובץ ......
<שאר ההודעה נערכה על ידי עפר: אסור להעתיק מאמרים ממקורות אחרים, הלינק יאפשר קריאה מלאה של המאמר>
http://www.news1.co.il/Archive/0020-D-313034-00.ht...
מאת: אסף דרגן | | קו ישיר יח"צ | תגובות
לקוחות בזק ו-HOT נמצאים בסכנה מוחשית לפריצה של האקרים למחשבים הביתיים והעסקיים שלהם
▪ ▪ ▪
חברת אבטחת המידע הישראלית MADSEC סקיוריטי דיווחה היום כי מרבית לקוחות בזק ו-HOT, פרטיים ועסקיים וכן חברות העושות שימוש בנתב (router) מתוצרת חברת TP-Link הסינית, הפופולרית מאוד בישראל, חשופים לסכנת פריצה מוחשית (exploit) של האקרים העלולה להוביל לגניבת מידע חסוי ויקר ערך, המוערך במיליוני ש"ח.
סכנת הפריצה לראוטר האלחוטי של החברה, מדגם TL-WR841N נתגלתה עלי ידי מתן אזוגי, מנהל צוות בדיקות אבטחה בחברת MADSEC סקיוריטי ובעזרתה ניתן בקלות לגנוב את החשבונות והסיסמאות המאוחסנות בנתב.
הפרצה, המוגדרת כפירצת Local File Inclusion (LFI), נמצאת בממשק הניהול, מבוסס הרשת ומאפשרת שליפת קובץ ......
<שאר ההודעה נערכה על ידי עפר: אסור להעתיק מאמרים ממקורות אחרים, הלינק יאפשר קריאה מלאה של המאמר>
http://www.news1.co.il/Archive/0020-D-313034-00.ht...
- oferlaor
- מנהל

- תגובות: 78929
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 792 פעמים
- קיבל תודות: 5400 פעמים
אסור להעתיק תוכן אחד לאחד מהרשת. פסקה אחת מספקת. ההודעה נערכה בהתאם.
- HumanDecodeR
-
- חבר שרק התחיל

- תגובות: 16
- הצטרף: ינואר 2012
- נתן תודות: 0
- קיבל תודות: 1 פעם
מדובר אך ורק בדגם הספציפי הזה? 
נשמע לי בולשיט, מישהו עבד קשה על יחסי ציבור.
בברירת מחדל הראוטר חסום לגישה מחוץ לlan, מראש הראוטר חוסם גישה לשירותים כמו ממשק WEB וטלנט מבחוץ אז כדי לנסות לגשת לראוטר הפורץ צריך גישה מקומית, ז"א שיש לו גישה כבר לlan ואז כבר אין לא צורך בלפרוץ שום דבר.
אם שונו ההגדרות בברירת המחדל אז כבר יש בעיה.
בברירת מחדל הראוטר חסום לגישה מחוץ לlan, מראש הראוטר חוסם גישה לשירותים כמו ממשק WEB וטלנט מבחוץ אז כדי לנסות לגשת לראוטר הפורץ צריך גישה מקומית, ז"א שיש לו גישה כבר לlan ואז כבר אין לא צורך בלפרוץ שום דבר.
אם שונו ההגדרות בברירת המחדל אז כבר יש בעיה.



