Android

Cookie bất hạnh là gì? Danh sách các Router dễ bị tổn thương

2,4 ГГц VS 5 ГГц: КАКОЙ Wi-Fi РОУТЕР ВЫБРАТЬ? | COMFY

2,4 ГГц VS 5 ГГц: КАКОЙ Wi-Fi РОУТЕР ВЫБРАТЬ? | COMFY

Mục lục:

Anonim

Bộ định tuyến thường là thiết bị liên lạc cuối cùng trong mạng, kết nối toàn bộ mạng với mạng bên ngoài và Internet. Nếu router bị tổn hại bằng cách nào đó, nó rất dễ dàng để thỏa hiệp tất cả các thiết bị - máy tính, máy in, máy quét và thậm chí cả điện thoại thông minh - kết nối với nó. Cookie bất hạnh đã làm cho khoảng 12 triệu router bị tổn thương, ở 189 quốc gia, kể từ năm 2005 và vá nó là một quá trình khó khăn, vì có rất nhiều nhà sản xuất tham gia. Bài viết này giải thích hội chứng cookie bất hạnh là gì và sau đó biên soạn danh sách các thương hiệu bộ định tuyến bị ảnh hưởng.

Lỗ hổng bất hạnh Cookie

Theo CheckPoint,

“Lỗ hổng bất hạnh cookie là một lỗ hổng nghiêm trọng cho phép tội phạm mạng Hơn nữa, các nhà nghiên cứu Checkpoint nói rằng lỗ hổng có mặt trên hàng triệu thiết bị trên toàn thế giới - từ các nhà sản xuất khác nhau và từ các thương hiệu khác nhau. Cookie bất hạnh cho phép bất kỳ kẻ xâm nhập nào xâm nhập vào bất kỳ mạng nào dễ dàng bằng cách sử dụng lỗ hổng bảo mật. Nó cũng nói rằng khai thác đã có sẵn trong Internet sâu và mọi người đang tích cực sử dụng chúng cho lợi ích riêng của họ.

Cho đến nay hơn 12 triệu thiết bị đã được phát hiện là mang lỗ hổng này!

Tại sao tên nó không may Cookie

Nói một cách đơn giản, vì lỗ hổng này dựa trên cookie HTTP và mang lại sự bất hạnh cho chủ sở hữu thiết bị, nó được đặt tên là Cookie bất hạnh trong các dòng cookie may mắn.

Để kỹ thuật hơn, Cookie bất hạnh là do lỗi Cơ chế quản lý cookie HTTP trong phần mềm bộ định tuyến / cổng. Điều này cho phép bọn tội phạm xác định tính dễ bị tổn thương của yêu cầu kết nối bằng cách gửi các cookie khác nhau tới cổng hoặc bộ định tuyến. Trong hầu hết các mạng, router là cổng và do đó Checkpoint sử dụng từ “gateway”.

“Những kẻ tấn công có thể gửi các cookie HTTP được tạo thủ công đặc biệt khai thác lỗ hổng để làm hỏng bộ nhớ và thay đổi trạng thái ứng dụng. Điều này, có hiệu lực, có thể đánh lừa thiết bị bị tấn công để xử lý phiên hiện tại với các đặc quyền quản trị - với sự bất hạnh của chủ sở hữu thiết bị. ”

Bộ định tuyến của bạn có bị ảnh hưởng bởi Cookie không may?

Cookie bất hạnh đã ảnh hưởng đến nhiều bộ định tuyến hoặc các loại cổng khác chứa một loại phần mềm nhất định. Phần mềm này, Rompager từ AllegroSoft, được sử dụng bởi các nhà sản xuất khác nhau trong việc xây dựng các bộ định tuyến và do đó các thiết bị dễ bị tổn thương được lan truyền trên toàn thế giới. Rompager được nhúng vào phần vững của bộ định tuyến. Lỗ hổng này đã xuất hiện từ năm 2005 và mặc dù các bản vá lỗi của Allegrosoft, nhiều thiết bị vẫn dễ bị tổn thương vì mọi người (người dùng) không biết lỗ hổng này.

Bạn đã bị xâm phạm nếu bạn không thể truy cập trang cấu hình của bộ định tuyến. Không có phương pháp khác để xác định nếu bạn đã bị ảnh hưởng. Để biết bạn có dễ bị tổn thương hay không, hãy xem danh sách các thiết bị dễ bị tổn thương của Cookie, đến cuối bài đăng này.

Bảo vệ và phòng chống Cookie bất hạnh

Bạn không thể tự làm được nhiều việc. Bạn phải yêu cầu nhà cung cấp của bạn cho một bản vá và sau đó flash firmware của bạn với phần vững được vá. Tuy nhiên, điều này không thực tế lắm vì nhiều nhà cung cấp chưa tạo bản vá, mặc dù lỗ hổng có từ năm 2005 hoặc trước đó.

Điểm kiểm tra yêu cầu bạn sử dụng

tường lửa đặc biệt có thể làm giảm cơ hội của bạn bị xâm phạm. Tuy nhiên, tôi không hiểu tường lửa sẽ ngăn chặn kẻ xâm nhập như thế nào nếu người đó đã xâm phạm cổng mạng (router) của bạn. Tóm lại, bạn phải đợi lâu hơn một chút để có được bản vá từ nhà cung cấp của mình. Mặc dù Allegrosoft đã ban hành cả hai tư vấn bảo mật và bản vá, các nhà cung cấp đã được vận chuyển các thiết bị dễ bị tổn thương. Đây là một vấn đề nghiêm trọng khi bạn phải đợi cho đến khi các nhà cung cấp phát hành bản vá cho khách hàng của mình.

Danh sách các thiết bị dễ bị tổn thương Cookie

110TC2

Beetel BW554 SBS 16NX073012001
Nilox C300APRA2 + Khái niệm 16NX080112001
Nilox Nhỏ gọn Bộ định tuyến ADSL2 + Nhỏ gọn 16NX080112002
Nilox D-5546 den-it 16NX081412001
Nilox D-7704G den-it 16NX081812001
Nilox Delsa viễn thông Delsa 410TC1
Beetel D-Link_DSL-2730R D-Link 450TC1
Beetel DM 856W Binatone 450TC2
Beetel DSL-2110W D-Link 480TC1
Beetel DSL-2120 D-Link AAM6000EV / Z2
Zyxel DSL-2140 D-Link AAM6010EV
Zyxel DSL-2140W D-Link AAM6010EV / Z2
Zyxel DSL-2520U D-Link AAM6010EV-Z2
Zyxel DSL-2520U_Z2 D-Link AAM6020BI
Zyxel DSL-2600U D-Link AAM6020BI-Z2
Zyxel DSL-2640R D-Link Cổng kết nối D-Link
DSL-2641R D-Link AD3000W
DSL-2680 D-Link Modem ADSL U không rõ
DSL-2740R D-Link Modem ADSL / Bộ định tuyến Không xác định
DSL-320B D-Link Bộ định tuyến ADSL BSNL
DSL- 321B D-Link AirLive ARM201 AirLive
DSL-3680 D-Link AirLive ARM-204 Không khí
DT 815 Binatone AirLive ARM-204 Phụ lục A AirLive
DT 820 Binatone AirLive ARM-204 Phụ lục B AirLive
DT 845W Binatone AirLive WT-2000ARM AirLive
DT 850W Binatone AirLive WT-2000ARM Phụ lục A Modem ADSL không dây
DWR-TC14 Không xác định AirLive WT-2000ARM Phụ lục B AirLive
EchoLife HG520s Zyxel Cổng EchoLife Huawei
APPADSL2 + Khoảng Cổng thông tin điện tử Huawei
> APPADSL2V1 Khoảng GO-DSL-N151 D-Link
AR-7182WnA Edimax HB-150N Hình lục giác
AR-7182WnB Edimax HB-ADSL-150N Hexabyte
AR-7186WnA / B > Huawei A R-7286WnB Edimax
iB-LR6111A iBall Mô-đun mạng-ten-ten Arcor-DSL 100 Arcor
iB-WR6111A iBall Modem WLAN Arcor-DSL 200 Hình đại diện
iB-WR7011A iBall AZ-D140W Azmoon
iB-WRA150N iBall Hàng tỷ Tỷ
iB-WRA300N iBall BiPAC 5102C Tỷ lệ
iB-WRA300N3G iBall BiPAC 5102S Tỷ
IES1248-51 Zyxel BiPAC 5200S Billion
KN.3N Kraun BIPAC-5100 Bộ định tuyến ADSL Tỷ
KN.4N Kraun BLR-TX4L Trâu
KR.KQ Kraun KR.KS Kraun
POSTEF-8840 Postef KR.XL Kraun
POSTEF-8880 Postef KR.XM Kraun
Uy tín 623ME-T1 Zyxel KR.XM t Kraun
Uy tín 623ME-T3 Zyxel KR.YL Kraun
Uy tín 623R-A1 Zyxel Linksys BEFDSR41W Linksys
Uy tín 623R-T1 Zyxel LW-WAR2 LightWave
Uy tín 623R-T3 Zyxel M-101A ZTE
Uy tín 645 Zyxel M-101B ZTE
Uy tín 645R-A1 Zyxel M-200 A ZTE
Uy tín 650 Zyxel M-200 B ZTE
Uy tín 650H / HW-31 Zyxel MN-WR542T Thủy ngân
Uy tín 650H / HW-33 Zyxel MS8-8817 SendTel
Bộ định tuyến ADSL 300H-17 Zyxel MT800u-T BSNL
Uy tín 650H-E1 Bộ định tuyến Zyxel MT880r-T Bộ định tuyến ADSL BSNL
Độ tin cậy 650H-E3 Bộ định tuyến ADSL Zyxel MT882r-T BSNL
Uy tín 650H-E7 Zyxel MT886 SmartAX
Uy tín 650HW-11 Zyxel mtnlbroadband MTNL
Uy tín 650HW-13 Zyxel NetBox NX2-R150 Nilox
Uy tín 650HW-31 Zyxel Netcomm NB14 Netcomm
Uy tín 650HW-33 Zyxel Netcomm NB14Wn Netcomm
Uy tín 650HW-37 Zyxel NP-BBRsx Iodata
Uy tín 650R-11 Zyxel OMNI ADSL LAN EE (Phụ lục A) Zyxel
Uy tín 650R-13 Zyxel P202H DSS1 Zyxel
Uy tín 650R-31 Zyxel P653HWI-11 Zyxel
Uy tín 650R-33 Zyxel P653HWI-13 Zyxel
Uy tín 650R- E1 Zyxel P-660H-D1 Zyxel
Uy tín 650R-E3 Zyxel P-660H-T1 v3s Zyxel
Uy tín 650R-T3 Zyxel P-660H-T3 v3s ​​ Zyxel
Uy tín 652H / HW-31 Zyxel P-660HW-D1 Zyxel
Uy tín 652H / HW-33 Zyxel P-660R-D1 Zyxel
Uy tín 652H / HW-37 Zyxel P-660R-T1 Zyxel
Uy tín 652R-11 Zyxel P-660R-T1 v3 Zyxel
Uy tín 652R-13 Zyxel P-660R-T1 v3s Zyxel
Uy tín 660H-61 Zyxel P- 660R-T3 v3 Zyxel
Uy tín 660HW-61 Zyxel P-660R-T3 v3s ​​ Zyxel
Uy tín 660HW-67 Zyxel P-660RU- T1 Zyxel
Uy tín 660R-61 Zyxel P-660RU-T1 v3 Zyxel
Uy tín 660R-61C Zyxel P-660RU-T1 v3s Zyxel
Uy tín 660R-63 Zyxel P-660RU-T3 v3s ​​ Zyxel
Uy tín 660R-63/67 Zyxel PA-R11T Tương phản
Uy tín 791R Zyxel PA-W40T-54G PreWare
Uy tín 792H Zyxel Cerberus P 6311-072 Ngôi sao năm cánh
RAWRB1001 Reconne ct PL-DSL1 Chuẩn bị
RE033 Xoay vòng PN-54WADSL2 ProNet
Bộ định tuyến RTA7020 Maxnet PN-ADSL101E ProNet
RWS54 Cổng kết nối Cổng thông tin Huawei
SG-1250 Everest SG-1500 Everest
TD-W8901G 3.0 TP-Link SmartAX SmartAX
TD-W8901GB TP-Link SmartAX MT880 SmartAX
TD-W8901N TP-Link SmartAX MT882 SmartAX
TD-W8951NB TP-Link SmartAX MT882r-T SmartAX
TD-W8951ND TP-Link SmartAX MT882u SmartAX
TD-W8961N TP-Link Bộ định tuyến vô tuyến Tách dòng
TD-W8961NB TP-Link Sweex MO300 Sweex
TD-W8961ND TP-Link T514 Twister
T-KD318-W MTNL TD811 TP-Link
Bộ định tuyến TrendChip ADSL BSNL TD821 TP-Link
UM-A + Asotel TD841 TP-Link
Bộ định tuyến Vodafone ADSL BSNL TD854W TP-Link
vx811r CentreCOM TD- 8616 TP-Link
WA3002-g1 BSNL TD-8811 TP-Link
WA3002G4 BSNL TD-8816 TP-Link
WA3002-g4 BSNL TD-8816 1.0 TP-Link
WBR-3601 Mức độ TD-8816 2.0 TP-Link
WebShare 111 WN Atlantis TD-8816B TP-Link
WebShare 141 WN Atlantis TD-8817 TP-Link
WebShare 141 WN + Atlantis TD-8817 1.0 TP-Link
Modem ADSL / Router không dây Không xác định TD-8817 2.0 TP -Liên kết
Không dây-N 150Mbps ADSL TD-8817B Bộ định tuyến TP-Link
BSNL TD-8820 TP-Link ZXDSL 831CII
ZTE TD-8820 1.0 TP-Link
ZXDSL 831II ZTE TD-8840T TP-Link
ZXHN H108L ZTE TD-8840T 2.0 TP-Link
ZXV10 W300 ZTE TD-8840TB TP-Link
ZXV10 W300B ZTE TD-W8101G TP-Link
ZXV10 W300D ZTE TD-W8151N TP-Link
ZXV10 W300E ZTE TD-W8901G TP-Link
ZXV10 W300S ZTE Ở trên không phải là danh sách toàn diện các thiết bị bị ảnh hưởng. Cho đến khi có bản vá, hãy bật cả tường lửa bộ định tuyến trong khi vẫn có tường lửa phần mềm. Mặc dù bài viết giải thích những gì là bất hạnh cookie và danh sách một số các thiết bị dễ bị tổn thương, tôi không thể đưa ra một phương pháp thích hợp để giữ cho mình an toàn, ngoại trừ chờ đợi cho các bản vá của nhà cung cấp của bạn Nếu bạn có bất kỳ ý tưởng làm thế nào để bảo mật các bộ định tuyến, vui lòng chia sẻ với chúng tôi.
Tham chiếu: Điểm kiểm tra.