Android

Misfortune Cookie คืออะไร? รายชื่อเราท์เตอร์ที่มีช่องโหว่

เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà

เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà

สารบัญ:

Anonim

Router มักจะเป็นอุปกรณ์ติดต่อล่าสุดในเครือข่ายที่เชื่อมต่อเครือข่ายทั้งหมดไปยังเครือข่ายภายนอกและอินเทอร์เน็ต ถ้าเราเตอร์ถูกบุกรุกจะเป็นการง่ายที่จะประนีประนอมอุปกรณ์ทั้งหมดเช่นคอมพิวเตอร์เครื่องพิมพ์สแกนเนอร์และแม้แต่สมาร์ทโฟนที่เชื่อมต่ออยู่ คุกกี้ Misfortune Cookie ทำให้ บริษัท มีความเสี่ยงที่ 12 ล้านตัวใน 189 ประเทศตั้งแต่ปีพ. ศ. 2548 และทำให้กระบวนการนี้เป็นเรื่องยากเนื่องจากมีผู้ผลิตหลายรายที่เกี่ยวข้อง บทความนี้อธิบายว่าอะไรคือคุกกี้คุกกี้ที่โชคร้ายและรวบรวมรายชื่อแบรนด์ของเราเตอร์ที่ได้รับผลกระทบ

ช่องโหว่ของ Misfortune Cookie คืออะไร

ตาม CheckPoint

"ช่องโหว่คุกกี้ที่น่าเสียดายคือช่องโหว่ที่สำคัญที่ทำให้อาชญากรไซเบอร์ เพื่อนำไปใช้เกตเวย์จากระยะไกลและใช้ในการประนีประนอมอุปกรณ์ทั้งหมดที่เชื่อมต่อกับเกตเวย์ดังกล่าว "นักวิจัยของ Checkpoint กล่าวว่าช่องโหว่ดังกล่าวมีอยู่ในอุปกรณ์นับล้านทั่วโลกจากผู้ผลิตรายอื่นและจากแบรนด์ต่างๆ คุกกี้โชคร้ายช่วยให้ผู้บุกรุกสามารถเข้ายึดเครือข่ายได้ง่ายโดยใช้ช่องโหว่นี้ นอกจากนี้ยังกล่าวว่าการหาประโยชน์ได้มีอยู่ในอินเทอร์เน็ตแบบลึกแล้วและคนอื่น ๆ ก็ใช้พวกเขาเพื่อประโยชน์ของตนเอง

ในวันนี้พบว่าอุปกรณ์ดังกล่าวมีช่องโหว่มากกว่า 12 ล้านเครื่อง

ทำไมต้องชื่อว่า Misfortune Cookie

ในคำพูดง่ายๆเนื่องจากช่องโหว่นี้มีพื้นฐานอยู่บนคุกกี้ HTTP และนำโชคร้ายมาสู่เจ้าของอุปกรณ์จะมีชื่อว่าคุกกี้โชคร้ายอยู่ในคุกกี้โชคลาภ

หากต้องการข้อมูลทางเทคนิคมากขึ้นคุกกี้โชคร้ายเป็นเพราะความผิดพลาดใน กลไกการจัดการคุกกี้ HTTP ในซอฟต์แวร์เราเตอร์ / เกตเวย์ ช่วยให้อาชญากรสามารถกำหนดช่องโหว่ของคำขอเชื่อมต่อโดยการส่งคุกกี้ที่แตกต่างไปยังเกตเวย์หรือเราเตอร์ ในที่สุดเครือข่ายเราเตอร์เป็นเกตเวย์และด้วยเหตุนี้จุดตรวจสอบจึงใช้คำว่า "เกตเวย์" "ผู้โจมตีสามารถส่งคุกกี้ HTTP ที่สร้างขึ้นมาเป็นพิเศษซึ่งใช้ประโยชน์จากช่องโหว่นี้ไปยังหน่วยความจำที่เสียหายและเปลี่ยนสถานะแอพพลิเคชัน ซึ่งอาจส่งผลต่ออุปกรณ์ต่างๆที่ถูกโจมตีเพื่อรักษาสิทธิปัจจุบันของผู้ใช้ด้วยสิทธิ์ของผู้ดูแลระบบ - เพื่อความโชคร้ายของเจ้าของอุปกรณ์ "

Router ของคุณได้รับผลกระทบจาก Misfortune Cookie หรือไม่?

คุกกี้ Misfortune ส่งผลกระทบต่อเราเตอร์หรือ เกตเวย์ชนิดอื่น ๆ ที่มีซอฟต์แวร์บางประเภท ซอฟต์แวร์นี้ Rompager จาก AllegroSoft ใช้โดยผู้ผลิตรายอื่นในการสร้างเราเตอร์และอุปกรณ์ที่มีช่องโหว่กระจายไปทั่วโลก Rompager ฝังอยู่ในเฟิร์มแวร์ของเราเตอร์ ช่องโหว่ดังกล่าวเกิดขึ้นตั้งแต่ปี 2548 และแม้จะมีแพทช์โดย Allegrosoft อุปกรณ์จำนวนมากยังคงอ่อนแออยู่เนื่องจากผู้ใช้ไม่รู้จักช่องโหว่นี้

คุณถูกบุกรุกหากไม่สามารถเข้าสู่หน้าการกำหนดค่าของเราเตอร์ได้ ไม่มีวิธีอื่นที่ระบุว่าคุณได้รับผลกระทบหรือไม่ หากต้องการทราบว่าคุณมีช่องโหว่หรือไม่ให้ตรวจดูรายชื่อคุกกี้ที่มีช่องโหว่ของ Misfortune Devices ในตอนท้ายของบทความนี้

การป้องกันและป้องกันมิให้เกิดความโชคร้าย Cookie

คุณไม่สามารถทำได้ด้วยตัวเอง คุณต้องขอให้ผู้ขายของคุณสำหรับแพทช์และจากนั้นเฟิร์มแวร์เฟิร์มแวร์ของคุณด้วยเฟิร์มแวร์ patched อย่างไรก็ตามนี่เป็นเรื่องที่ไม่ค่อยเป็นไปได้เนื่องจากผู้ค้าหลายรายยังไม่ได้สร้างแพทช์แม้ว่าความเสี่ยงจะมีขึ้นตั้งแต่ปีพ. ศ. 2548 หรือไม่ก็ตาม

จุดตรวจสอบขอให้คุณใช้

ไฟร์วอลล์ที่ดีเยี่ยม

ที่อาจลดโอกาสของคุณ ของการถูกบุกรุก อย่างไรก็ตามฉันไม่เข้าใจว่าไฟร์วอลล์จะป้องกันผู้บุกรุกได้อย่างไรถ้าเขาหรือเธอบุกรุกเกตเวย์เครือข่ายของคุณ (เราเตอร์) แล้ว ในระยะสั้นคุณต้องรออีกสักระยะเพื่อรับแพทช์จากผู้ขายของคุณ แม้ว่า Allegrosoft ได้ออกคำแนะนำด้านความปลอดภัยและแพทช์ทั้งคู่ผู้จัดจำหน่ายได้จัดส่งอุปกรณ์ที่มีช่องโหว่ นี่เป็นปัญหาร้ายแรงเนื่องจากคุณต้องรอจนกว่าผู้ขายจะออกแพทช์ให้กับลูกค้า รายชื่ออุปกรณ์ที่มีช่องโหว่ของคุกกี้โชคร้าย

110TC2

Beetel

BW554 SBS 16NX073012001 Nilox
C300APRA2 + Conceptronic 16NX080112001 Nilox
เราเตอร์ ADSL2 + Compact 16NX080112002 Nilox
D-5546 den-it 16NX081412001 Nilox
D-7704G den-it 16NX081812001 Nilox
Delsa โทรคมนาคม Delsa 410TC1 Beetel
D-Link_DSL-2730R D-Link 450TC1 Beetel
DM 856W Binatone 450TC2 BEETEL
DSL-2110W D-Link 480TC1 BEETEL
DSL-2120 D-Link AAM6000EV / Z2 Zyxel
DSL-2140 D-Link AAM6010EV Zyxel
DSL-2140W D-Link AAM6010EV / Z2 Zyxel
DSL-2520U D-Link AAM6010EV-Z2 Zyxel
DSL-2520U_Z2 D-Link AAM6020BI Zyxel
DSL-2600U D-Link AAM6020BI-Z2 Zyxel
DSL-2640R D-Link AAM6020VI / Z2 Zyxel
DSL-2641R D-Link AD3000W Starnet
DSL-2680 D-Link โมเด็ม ADSL U
ADSL Router BSNL โมเด็ม ADSL DSL-2740R D-Link
ADSL โมเด็ม / เราเตอร์ ไม่รู้จัก DSL- 321B D-Link
AirLive ARM201 AirLive DSL-3680 D-Link
AirLive ARM-204 AirLive DT 815 Binatone
AirLive ARM-204 ภาคผนวก A AirLive DT 820 Binatone
AirLive ARM-204 ภาคผนวก B AirLive DT 845W Binatone
AirLive WT-2000ARM AirLive DT 850W Binatone
AirLive WT-2000ARM ภาคผนวก A AirLive โมเด็ม ADSL รุ่น DWR-TC14 ไม่ทราบ
AirLive WT-2000ARM ภาคผนวก B AirLive EchoLife HG520s Huawei
AMG1001-T10A Zyxel EchoLife โฮมเกตเวย์ Huawei
APPADSL2 + ประมาณ EchoLife Portal de Inicio Huawei
APPADSL2V1 ประมาณ GO-DSL-N151 D-Link
AR-7182WnA Edimax HB-150N Hexabyte
AR-7182WnB Edimax HB-ADSL-150N Hexabyte
AR-7186WnA / B Edimax Hexabyte ADSL Hexabyte
AR-7286WNA Edimax โฮมเกตเวย์ หัวเว่ย
เอ R-7286WnB Edimax iB-LR6111A iBall
Arcor-DSL โมเด็ม WLAN 100 Arcor iB-WR6111A iBall
โมเด็ม WLAN ของ Arcor-DSL 200 Arcor iB-WR7011A iBall
AZ-D140W Azmoon iB-WRA150N iBall
พันล้านท้องฟ้า พันล้าน iB-WRA300N iBall
BiPAC 5102C พันล้าน iB-WRA300N3G iBall
BiPAC 5102S พันล้าน IES1248-51 Zyxel
BiPAC 5200S พันล้าน KN.3N Kraun
BIPAC-5100 ADSL Router พันล้าน KN.4N Kraun
BLR-TX4L ควาย KR.KQ Kraun
KR.KS Kraun POSTEF-8840 Postef
KR.XL Kraun POSTEF-8880 Postef
KR.XM < Krayn Prestige 623ME-T3 Zyxel KR.YL
Kraun Kraun Kraun Prestige 623ME-T1
Zyxel KR.XM t Prestige 623R-A1 Zyxel
Linksys BEFDSR41W ลิงค์ซิส Prestige 623R-T1 Zyxel
LW-WAR2 Lightwave Prestige 623R-T3 Zyxel
M-101A ZTE Prestige 645 Zyxel
M-101B ZTE Prestige 645R-A1 Zyxel
M-200 A ZTE Prestige 650 Zyxel
M-200 B ZTE Prestige 650H / HW-31 Zyxel
MN-WR542T Mercury Prestige 650H / HW-33 Zyxel
MS8-8817 SendTel Prestige 650H-17 Zyxel
MT800u-T ADSL Router BSNL Prestige 650H-E1 Zyxel
MT880r-T ADSL Router BSNL Prestige 650H-E3 อุปกรณ์เก็บข้อมูล ADSL Router
ZNEX BSNL Prestige 650H-E7
Zyxel MT886 SmartAX Prestige 650HW-11
Zyxel mtnlbroadband MTNL Prestige 650HW-13
Zyxel NetBox NX2-R150 Nilox Prestige 650HW-31
Zyxel Netcomm NB14 Netcomm Prestige 650HW-33
Zyxel Netcomm NB14Wn Netcomm Prestige 650HW-37
Zyxel NP-BBRsx Iodata Prestige 650R-11
Zyxel OMNI ADSL LAN EE (ภาคผนวก A) Zyxel Prestige 650R-13
Zyxel P202H DSS1 Zyxel Prestige 650R-31
Zyxel P653HWI-11 Zyxel Prestige 650R-33
Zyxel P653HWI-13 Zyxel Prestige 650R- E1
Zyxel P-660H-D1 Zyxel Prestige 650R-E3
Zyxel P-660H-T1 v3s Zyxel Prestige 650R-T3
Zyxel P-660H-T3 v3s ​​ Zyxel Prestige 652H / HW-31
Zyxel P-660HW-D1 Zyxel Prestige 652H / HW-33
Zyxel Zyxel Prestige 652R-11 Zyxel
Zyxel Prestige 652H / HW-37 Zyxel P-660R-D1
Zyxel P-660R-T1 v3 Zyxel Prestige 652R-13
Zyxel P-660R-T1 v3s Zyxel Prestige 660H-61
Zyxel P- 660R-T3 v3 Zyxel Prestige 660HW-61
Zyxel P-660R-T3 v3s ​​ Zyxel Prestige 660HW-67
Zyxel P-660RU- T1 Zyxel Prestige 660R-61
Zyxel P-660RU-T1 v3 Zyxel Prestige 660R-61C
Zyxel P-660RU-T1 v3s Zyxel เพรสทีจ 660R-63/67
Zyxel PA-R11T Solwise Prestige 791R
Zyxel PA-W40T-54G PreWare Prestige 792H
Zyxel Cerberus P 6311-072 Pentagram RAWRB1001
Reconne ct PL-DSL1 PreWare RE033
Roteador PN-54WADSL2 ProNet RTA7020 เราเตอร์
สูงสุด PN-ADSL101E ProNet RWS54
Connectionnc Portal de Inicio Huawei SG-1250
Everest SG-1500 TD-W8901G 3.0 TP-Link < > SmartAX
SmartAX SmartAX TD-W8901GB TP-Link
SmartAX MT880 SmartAX TD-W8901N SmartAX MT882
SmartAX < 970> TD-W8951NB TP-Link SmartAX MT882r-T SmartAX
TD-W8951ND TP-Link SmartAX MT882u SmartAX
TD-W8961N TP-LINK Sterlite Router Sterlite
TD-W8961NB TP-Link Sweex MO300 TD-W8961ND
TP-Link T514 Twister T-KD318-W
MTNL TD811 TP-Link TrendChip ADSL Router
BSNL TD821 TP-Link UM-A +
Asotel TD841 TP-Link Vodafone ADSL Router
BSNL TD854W TP-Link vx811r 995> CentreCOM
TD- 8616 TP-Link WA3002-G1 BSNL
TD-8811 TP-Link WA3002G4 BSNL
TD-8816 TP-Link WA3002-g4 BSNL
TD-8816 1.0 TP-Link WBR-3601 LevelOne
TD-8816 2.0 TP-Link WebShare 111 WN แอตแลนติส
TD-8816B TP-Link WebShare 141 WN แอตแลนติส
TD-8817 TP-Link WebShare 141 WN + แอตแลนติส
TD-8817 1.0 โมเด็ม / โมเด็มไร้สาย ADSL ไม่ทราบ TD-8817 2.0
TP -Link Wireless-N 150Mbps ADSL TD-8817B TP-Link
Router BSNL TD-8820 TP-Link
ZXDSL 831CII ZTE TD-8820 1.0 TP-Link
ZXDSL 831II ZTE TD-8840T
TP-Link ZXHN H108L ZTE TD-8840T 2.0
TP-Link ZXV10 W300 ZTE TD-8840TB
TP-Link ZXV10 W300B ZTE TD-W8101G
TP-Link ZX 910> 910> ZTE TD-W8151N TP-Link
ZXV10 W300D ZTE ZTE TD-W8901G
TP-Link ZXV10 W300S ZTE ข้างต้นไม่ใช่รายการที่ครอบคลุมของอุปกรณ์ที่ได้รับผลกระทบ จนกว่าจะมีการติดตั้ง Patch ให้เปิดไฟร์วอลล์ทั้งสองแบบและมีซอฟต์แวร์ไฟร์วอลล์ด้วย แม้ว่าบทความนี้จะอธิบายถึงคุกกี้ที่โชคร้ายและแสดงรายการอุปกรณ์ที่มีช่องโหว่บางส่วน แต่ฉันไม่สามารถหาแนวทางที่เหมาะสมเพื่อให้ตัวเองปลอดภัยยกเว้นการรอแพทช์โดยผู้ขายของคุณ
ถ้าคุณมีความคิดใด ๆ เราเตอร์ปลอดภัยโปรดแชร์กับเรา การอ้างอิง: CheckPoint