Hơn 21.000 router Linksys có nguy cơ bị lộ lịch sử thiết bị kết nối

agp8x
19/5/2019 10:34Phản hồi: 35
Hơn 21.000 router Linksys có nguy cơ bị lộ lịch sử thiết bị kết nối
Chuyên gia bảo mật Troy Mursch vừa công bố báo cáo về lỗi bảo mật của hơn 33 mẫu router từ Linksys với nguy cơ làm lộ toàn bộ lịch sử về các thiết bị đã kết nối ra ngoài, bao gồm: địa chỉ MAC, tên thiết bị và phiên bản hệ điều hành. Lỗ hổng bảo mật này cũng cho phép kẻ xấu biết được liệu router vẫn giữ mật khẩu mặc định hay đã được người dùng thay đổi. Tuy nhiên phía Linksys đã phủ nhận điều này.

Thống kê của Troy Mursch chỉ ra rằng có khoảng 21.401 đến 25.617 router Linksys dính lỗi bảo mật đang hoạt động trên toàn cầu, trong đó có 4000 router vẫn dùng mật khẩu mặc định. Danh sách router bị ảnh hưởng có cả những mẫu rất được ưa chuộng như SpeedMax và Velop. Kẻ xấu có thể tấn công những router này một cách dễ dàng thông qua việc truy cập địa chỉ trực tuyến của chúng và chạy lệnh yêu cầu danh sách thiết bị. Mursch chia sẻ với trang Ars Technica rằng lỗi bảo mật này không bị ảnh hưởng ngay cả khi người dùng kích hoạt tường lửa cũng như bản cập nhật mà Linksys đưa ra vào năm 2014 là không có hiệu quả.

Lỗi bảo mật của các router Linksys lần này có thể nói là rất nghiêm trọng, vì nó tạo điều kiện cho kẻ xấu chọn những mục tiêu trong các thiết bị đang kết nối với router, chẳng hạn như smartphone với hệ điều hành chưa được cập nhật cũng như theo dõi vị trí của người dùng. Trong khi đó việc kiểm tra về mật khẩu khiến các router sử dụng mật khẩu mặc định trở thành mục tiêu dễ dàng cho các đợt tấn công trực tuyến.

Tuy vậy Linksys đã phủ nhận thông tin này và cho biết họ không thể tái hiện lại lỗi bảo mật mà Troy Mursch công bố. Hãng cho rằng các router bị ảnh hưởng mà nhà nghiên cứu này phát hiện là những thiết bị sử dụng firmware cũ hoặc chưa bật tường lửa.

Đến thời điểm này thì vẫn chưa biết thông tin bên nào là chính xác, nhưng nếu bạn đang sử dụng router của Linksys thì tốt nhất là nên đảm bảo đã đổi mật khẩu mặc định, bật tường lửa cũng như cập nhật lên bản firmware mới nhất.

Theo Engadget
35 bình luận
Chia sẻ

Xu hướng

TonyWu
CAO CẤP
5 năm
Hàng Mỹ mà kỳ vậy
@TonyWu Đọc hết chưa bác
chenyingjun
ĐẠI BÀNG
5 năm
@TonyWu nói chung là tại người dùng chứ sản phẩm của chúng tôi hoàn toàn ko có lỗi.
King_North
ĐẠI BÀNG
5 năm
@TonyWu Điểm lại mấy Cty thiết bị mạng của Mẽo thì trừ Cisco ra, các Cty còn lại hầu như chả có Cty nào do dân gốc Mĩ lập ra cả.
1. Juniper Networks: thành lập ngày 6/2/1996 bởi Pradeep Sindhu, người gốc Ấn.
2. Fortinet: sáng lập bởi 2 anh em Ken và Michael Xie vào năm 2000, người Chị Na (Alma mater Tsinghua University).
3. Linksys thành lập năm 1988 bởi cặp vợ chồng Victor và Janie Tsao tại 1 gara để xe tại Irvine, California, họ là 2 người nhập cư Đài Loan.
4. Netgear Inc. là cty sản xuất thiết bị mạng, trụ sở tại San Jose, California. Thành lập ngày 8/1/1996. Patrick Lo, người gốc Chị Nơ, sinh năm 1956, sáng lập Cty (cùng với Mark G. Merrill), Patrick Lo hiện là Chủ tịch kiêm CEO của Netgear.
Thực ra,bị lộ từ lâu lắm rồi. Bây giờ mới biết là quá muộn. Cơ bản là vấn đề không quan trọng lắm nên không công bố đại trà thế giới này biết thôi.
chenyingjun
ĐẠI BÀNG
5 năm
@anhmutcobedi1990 ừ thì thu thập bấy lâu nay giờ công bố thì mình tìm cách khác thu thập tiếp
chốt lại là vẫn chả biết có lỗi thật hay ko! :v
@thedeath1883 Lỗi tại người dùng không chịu bật tường lửa với đổi mk mặc định thôi. 😁
TỪ THỰC TẾ, VỚI NHỮNG NGƯỜI DÙNG QUAN TÂM NHIỀU VỀ BẢO MẬT & AN NINH MẠNG & ATTT, THÌ :
- NÊN ĐỊNH HƯỚNG TÌM HIỂU & TÌM MUA SẢN PHẨM TƯƠNG ỨNG DO CTY CHUYÊN VỀ AN NINH MẠNG CỦA VIỆT NAM , NHƯ : BKAV, VIETTEL, NÉ SẢN PHẨM CỦA PHƯƠNG TÂY.
@A.Q chính truyện ẮT BẠN TÌM HIỂU THÊM VỀ VIETTEL ;
- HIỆN KHÔNG PHẢI NHỮNG ROUTER CHO "HOME USER" ĐÂU; MÀ CHO ANQP TRƯỚC NHẤT ĐÃ.
- AE NÊN VÀO XEM NHỮNG SẢN PHẨM PHẦN CỨNG CỦA TẬP ĐOÀN AN NINH MẠNG BKAV, THIẾT KẾ VÀ SẢN XUẤT CHO CẤP DOANH NGHIỆP .
AyBee
TÍCH CỰC
5 năm
@NGUYỄN HÀ NGUYÊN VŨ 2018 Vậy người dùng có quan tâm đến bảo mật như tôi có thể mua các sản phẩm CHUYÊN BẢO MẬT & AN NINH MẠNG & ATTT của Viettel ở đâu? Tôi ko hiểu là đồng chí đang sống ở đâu?
@A.Q chính truyện https://vnreview.vn/tin-tuc-kinh-doanh/-/view_content/content/2831815/viettel-thanh-lap-tong-cong-ty-cong-nghiep-cong-nghe-cao-tang-cuong-nghien-cuu-lam-chu-cong-nghe-loi?utm_referrer=https://zen.yandex.com
AyBee
TÍCH CỰC
5 năm
linksys của nước nào dậy nhỉ
ninzablade
ĐẠI BÀNG
5 năm
@Barbatos sao lắm thằng cứ nhầm lẫn giữa Đài Loan và TQ nhỉ, có nên gọi nó là óc cờ hó không
@ninzablade Cá nhân mình tiếp xúc thấy người Đài và người Tàu khác nhau hoàn toàn. Người Đài xếp trên người Tàu 1 cửa.
chenyingjun
ĐẠI BÀNG
5 năm
@ninzablade Đài Loan sắp bị thu hồi rồi nên gọi cho quen
ninzablade
ĐẠI BÀNG
5 năm
@boyngocxita4 tôi làm việc nhiều với công ty TQ thấy chúng nó lẫn lộn cả người Đài với TQ không phân biệt gì đâu, Đài Loan thì cũng toàn là dân Hán di cư sang thôi, có chăng chúng nó chỉ khác nhau ở thể chế chính trị
Riết làm quá, cứ sợ lộ ba cái vớ vẩn
chúng ta thường quan trọng hoá 1 sự việc lên..............................................cho đến khi các cty mỹ làm chuyện tương tự
fako*
TÍCH CỰC
5 năm
đang định mua 1 em router để phát wifi trong phòng 20m2, ae tư vấn nên mua cái nào nhỉ
hôm trước mua bộ mesh velop mang về test vài ngày thấy tốc độ phát + độ phủ sóng quá tệ nên mang ra đổi bộ mesh ásus thấy cực ổn
vn_mnm
ĐẠI BÀNG
5 năm
@chanvan1611 Bác test bộ mesh nào thế ? Hiện nhà mình đang dùng Linksys Velop ac3900 bộ 3 cục node và rất hài lòng. Cả 3 cục để phát sóng trên tầng lầu mà xuống dưới trệt laptop vẫn chỉ sóng wifi 2/3 vạch, lướt facebook xem youtube 4K dưới trệt ngon lành.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019