סכנת פריצה מיידית לבעלי נתב TPLINK

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
gabif פותח השרשור
חבר במועדון HT
חבר במועדון HT
תגובות: 758
הצטרף: אוקטובר 2010
נתן תודות: 2 פעמים
קיבל תודות: 41 פעמים

שליחה #1 

לקוחות בזק ו-HOT בסכנה לפריצת האקרים
מאת: אסף דרגן | | קו ישיר יח"צ | תגובות
לקוחות בזק ו-HOT נמצאים בסכנה מוחשית לפריצה של האקרים למחשבים הביתיים והעסקיים שלהם
▪ ▪ ▪
חברת אבטחת המידע הישראלית MADSEC סקיוריטי דיווחה היום כי מרבית לקוחות בזק ו-HOT, פרטיים ועסקיים וכן חברות העושות שימוש בנתב (router) מתוצרת חברת TP-Link הסינית, הפופולרית מאוד בישראל, חשופים לסכנת פריצה מוחשית (exploit) של האקרים העלולה להוביל לגניבת מידע חסוי ויקר ערך, המוערך במיליוני ש"ח.

סכנת הפריצה לראוטר האלחוטי של החברה, מדגם TL-WR841N נתגלתה עלי ידי מתן אזוגי, מנהל צוות בדיקות אבטחה בחברת MADSEC סקיוריטי ובעזרתה ניתן בקלות לגנוב את החשבונות והסיסמאות המאוחסנות בנתב.

הפרצה, המוגדרת כפירצת Local File Inclusion (LFI), נמצאת בממשק הניהול, מבוסס הרשת ומאפשרת שליפת קובץ ......

<שאר ההודעה נערכה על ידי עפר: אסור להעתיק מאמרים ממקורות אחרים, הלינק יאפשר קריאה מלאה של המאמר>

http://www.news1.co.il/Archive/0020-D-313034-00.ht...

gabif פותח השרשור
חבר במועדון HT
חבר במועדון HT
תגובות: 758
הצטרף: אוקטובר 2010
נתן תודות: 2 פעמים
קיבל תודות: 41 פעמים

שליחה #2 


oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78929
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

שליחה #3 

אסור להעתיק תוכן אחד לאחד מהרשת. פסקה אחת מספקת. ההודעה נערכה בהתאם.

HumanDecodeR
חבר שרק התחיל
חבר שרק התחיל
תגובות: 16
הצטרף: ינואר 2012
נתן תודות: 0
קיבל תודות: 1 פעם

שליחה #4 

מדובר אך ורק בדגם הספציפי הזה? :?:

Tony4Eyes
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 102
הצטרף: אוגוסט 2011
נתן תודות: 0
קיבל תודות: 0

שליחה #5 

זה קצת מלחיץ הייתי אומר...
מה אנחנו אמורים לעשות עם האינפורמציה הזו??
יש איזה עדכון קושחה שצריך להוריד?

dhead666
סמל אישי של משתמש
גורו HTPC
גורו HTPC
תגובות: 2975
הצטרף: פברואר 2009
נתן תודות: 123 פעמים
קיבל תודות: 879 פעמים

שליחה #6 

נשמע לי בולשיט, מישהו עבד קשה על יחסי ציבור.
בברירת מחדל הראוטר חסום לגישה מחוץ לlan, מראש הראוטר חוסם גישה לשירותים כמו ממשק WEB וטלנט מבחוץ אז כדי לנסות לגשת לראוטר הפורץ צריך גישה מקומית, ז"א שיש לו גישה כבר לlan ואז כבר אין לא צורך בלפרוץ שום דבר.
אם שונו ההגדרות בברירת המחדל אז כבר יש בעיה.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”