เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà
สารบัญ:
Router มักจะเป็นอุปกรณ์ติดต่อล่าสุดในเครือข่ายที่เชื่อมต่อเครือข่ายทั้งหมดไปยังเครือข่ายภายนอกและอินเทอร์เน็ต ถ้าเราเตอร์ถูกบุกรุกจะเป็นการง่ายที่จะประนีประนอมอุปกรณ์ทั้งหมดเช่นคอมพิวเตอร์เครื่องพิมพ์สแกนเนอร์และแม้แต่สมาร์ทโฟนที่เชื่อมต่ออยู่ คุกกี้ Misfortune Cookie ทำให้ บริษัท มีความเสี่ยงที่ 12 ล้านตัวใน 189 ประเทศตั้งแต่ปีพ. ศ. 2548 และทำให้กระบวนการนี้เป็นเรื่องยากเนื่องจากมีผู้ผลิตหลายรายที่เกี่ยวข้อง บทความนี้อธิบายว่าอะไรคือคุกกี้คุกกี้ที่โชคร้ายและรวบรวมรายชื่อแบรนด์ของเราเตอร์ที่ได้รับผลกระทบ
ช่องโหว่ของ Misfortune Cookie คืออะไร
ตาม CheckPoint
"ช่องโหว่คุกกี้ที่น่าเสียดายคือช่องโหว่ที่สำคัญที่ทำให้อาชญากรไซเบอร์ เพื่อนำไปใช้เกตเวย์จากระยะไกลและใช้ในการประนีประนอมอุปกรณ์ทั้งหมดที่เชื่อมต่อกับเกตเวย์ดังกล่าว "นักวิจัยของ Checkpoint กล่าวว่าช่องโหว่ดังกล่าวมีอยู่ในอุปกรณ์นับล้านทั่วโลกจากผู้ผลิตรายอื่นและจากแบรนด์ต่างๆ คุกกี้โชคร้ายช่วยให้ผู้บุกรุกสามารถเข้ายึดเครือข่ายได้ง่ายโดยใช้ช่องโหว่นี้ นอกจากนี้ยังกล่าวว่าการหาประโยชน์ได้มีอยู่ในอินเทอร์เน็ตแบบลึกแล้วและคนอื่น ๆ ก็ใช้พวกเขาเพื่อประโยชน์ของตนเอง
ในวันนี้พบว่าอุปกรณ์ดังกล่าวมีช่องโหว่มากกว่า 12 ล้านเครื่อง
ทำไมต้องชื่อว่า Misfortune Cookie
ในคำพูดง่ายๆเนื่องจากช่องโหว่นี้มีพื้นฐานอยู่บนคุกกี้ HTTP และนำโชคร้ายมาสู่เจ้าของอุปกรณ์จะมีชื่อว่าคุกกี้โชคร้ายอยู่ในคุกกี้โชคลาภ
หากต้องการข้อมูลทางเทคนิคมากขึ้นคุกกี้โชคร้ายเป็นเพราะความผิดพลาดใน กลไกการจัดการคุกกี้ HTTP ในซอฟต์แวร์เราเตอร์ / เกตเวย์ ช่วยให้อาชญากรสามารถกำหนดช่องโหว่ของคำขอเชื่อมต่อโดยการส่งคุกกี้ที่แตกต่างไปยังเกตเวย์หรือเราเตอร์ ในที่สุดเครือข่ายเราเตอร์เป็นเกตเวย์และด้วยเหตุนี้จุดตรวจสอบจึงใช้คำว่า "เกตเวย์" "ผู้โจมตีสามารถส่งคุกกี้ HTTP ที่สร้างขึ้นมาเป็นพิเศษซึ่งใช้ประโยชน์จากช่องโหว่นี้ไปยังหน่วยความจำที่เสียหายและเปลี่ยนสถานะแอพพลิเคชัน ซึ่งอาจส่งผลต่ออุปกรณ์ต่างๆที่ถูกโจมตีเพื่อรักษาสิทธิปัจจุบันของผู้ใช้ด้วยสิทธิ์ของผู้ดูแลระบบ - เพื่อความโชคร้ายของเจ้าของอุปกรณ์ "
Router ของคุณได้รับผลกระทบจาก Misfortune Cookie หรือไม่?
คุกกี้ Misfortune ส่งผลกระทบต่อเราเตอร์หรือ เกตเวย์ชนิดอื่น ๆ ที่มีซอฟต์แวร์บางประเภท ซอฟต์แวร์นี้ Rompager จาก AllegroSoft ใช้โดยผู้ผลิตรายอื่นในการสร้างเราเตอร์และอุปกรณ์ที่มีช่องโหว่กระจายไปทั่วโลก Rompager ฝังอยู่ในเฟิร์มแวร์ของเราเตอร์ ช่องโหว่ดังกล่าวเกิดขึ้นตั้งแต่ปี 2548 และแม้จะมีแพทช์โดย Allegrosoft อุปกรณ์จำนวนมากยังคงอ่อนแออยู่เนื่องจากผู้ใช้ไม่รู้จักช่องโหว่นี้
คุณถูกบุกรุกหากไม่สามารถเข้าสู่หน้าการกำหนดค่าของเราเตอร์ได้ ไม่มีวิธีอื่นที่ระบุว่าคุณได้รับผลกระทบหรือไม่ หากต้องการทราบว่าคุณมีช่องโหว่หรือไม่ให้ตรวจดูรายชื่อคุกกี้ที่มีช่องโหว่ของ Misfortune Devices ในตอนท้ายของบทความนี้
การป้องกันและป้องกันมิให้เกิดความโชคร้าย Cookie
คุณไม่สามารถทำได้ด้วยตัวเอง คุณต้องขอให้ผู้ขายของคุณสำหรับแพทช์และจากนั้นเฟิร์มแวร์เฟิร์มแวร์ของคุณด้วยเฟิร์มแวร์ patched อย่างไรก็ตามนี่เป็นเรื่องที่ไม่ค่อยเป็นไปได้เนื่องจากผู้ค้าหลายรายยังไม่ได้สร้างแพทช์แม้ว่าความเสี่ยงจะมีขึ้นตั้งแต่ปีพ. ศ. 2548 หรือไม่ก็ตาม
จุดตรวจสอบขอให้คุณใช้
ไฟร์วอลล์ที่ดีเยี่ยม
ที่อาจลดโอกาสของคุณ ของการถูกบุกรุก อย่างไรก็ตามฉันไม่เข้าใจว่าไฟร์วอลล์จะป้องกันผู้บุกรุกได้อย่างไรถ้าเขาหรือเธอบุกรุกเกตเวย์เครือข่ายของคุณ (เราเตอร์) แล้ว ในระยะสั้นคุณต้องรออีกสักระยะเพื่อรับแพทช์จากผู้ขายของคุณ แม้ว่า Allegrosoft ได้ออกคำแนะนำด้านความปลอดภัยและแพทช์ทั้งคู่ผู้จัดจำหน่ายได้จัดส่งอุปกรณ์ที่มีช่องโหว่ นี่เป็นปัญหาร้ายแรงเนื่องจากคุณต้องรอจนกว่าผู้ขายจะออกแพทช์ให้กับลูกค้า รายชื่ออุปกรณ์ที่มีช่องโหว่ของคุกกี้โชคร้าย
110TC2
Beetel
BW554 | SBS | 16NX073012001 | Nilox |
C300APRA2 + | Conceptronic | 16NX080112001 | Nilox |
เราเตอร์ ADSL2 + | Compact | 16NX080112002 | Nilox |
D-5546 | den-it | 16NX081412001 | Nilox |
D-7704G | den-it | 16NX081812001 | Nilox |
Delsa โทรคมนาคม | Delsa | 410TC1 | Beetel |
D-Link_DSL-2730R | D-Link | 450TC1 | Beetel |
DM 856W | Binatone | 450TC2 | BEETEL |
DSL-2110W | D-Link | 480TC1 | BEETEL |
DSL-2120 | D-Link | AAM6000EV / Z2 | Zyxel |
DSL-2140 | D-Link | AAM6010EV | Zyxel |
DSL-2140W | D-Link | AAM6010EV / Z2 | Zyxel |
DSL-2520U | D-Link | AAM6010EV-Z2 | Zyxel |
DSL-2520U_Z2 | D-Link | AAM6020BI | Zyxel |
DSL-2600U | D-Link | AAM6020BI-Z2 | Zyxel |
DSL-2640R | D-Link | AAM6020VI / Z2 | Zyxel |
DSL-2641R | D-Link | AD3000W | Starnet |
DSL-2680 | D-Link | โมเด็ม ADSL | U |
ADSL Router | BSNL | โมเด็ม ADSL DSL-2740R | D-Link |
ADSL โมเด็ม / เราเตอร์ | ไม่รู้จัก | DSL- 321B | D-Link |
AirLive ARM201 | AirLive | DSL-3680 | D-Link |
AirLive ARM-204 | AirLive | DT 815 | Binatone |
AirLive ARM-204 ภาคผนวก A | AirLive | DT 820 | Binatone |
AirLive ARM-204 ภาคผนวก B | AirLive | DT 845W | Binatone |
AirLive WT-2000ARM | AirLive | DT 850W | Binatone |
AirLive WT-2000ARM ภาคผนวก A | AirLive | โมเด็ม ADSL รุ่น DWR-TC14 | ไม่ทราบ |
AirLive WT-2000ARM ภาคผนวก B | AirLive | EchoLife HG520s | Huawei |
AMG1001-T10A | Zyxel | EchoLife โฮมเกตเวย์ | Huawei |
APPADSL2 + | ประมาณ | EchoLife Portal de Inicio | Huawei |
APPADSL2V1 | ประมาณ | GO-DSL-N151 | D-Link |
AR-7182WnA | Edimax | HB-150N | Hexabyte |
AR-7182WnB | Edimax | HB-ADSL-150N | Hexabyte |
AR-7186WnA / B | Edimax | Hexabyte ADSL | Hexabyte |
AR-7286WNA | Edimax | โฮมเกตเวย์ | หัวเว่ย |
เอ R-7286WnB | Edimax | iB-LR6111A | iBall |
Arcor-DSL โมเด็ม WLAN 100 | Arcor | iB-WR6111A | iBall |
โมเด็ม WLAN ของ Arcor-DSL 200 | Arcor | iB-WR7011A | iBall |
AZ-D140W | Azmoon | iB-WRA150N | iBall |
พันล้านท้องฟ้า | พันล้าน | iB-WRA300N | iBall |
BiPAC 5102C | พันล้าน | iB-WRA300N3G | iBall |
BiPAC 5102S | พันล้าน | IES1248-51 | Zyxel |
BiPAC 5200S | พันล้าน | KN.3N | Kraun |
BIPAC-5100 ADSL Router | พันล้าน | KN.4N | Kraun |
BLR-TX4L | ควาย | KR.KQ | Kraun |
KR.KS | Kraun | POSTEF-8840 | Postef |
KR.XL | Kraun | POSTEF-8880 | Postef |
KR.XM < | Krayn Prestige 623ME-T3 | Zyxel | KR.YL |
Kraun | Kraun | Kraun | Prestige 623ME-T1 |
Zyxel | KR.XM t | Prestige 623R-A1 | Zyxel |
Linksys BEFDSR41W | ลิงค์ซิส | Prestige 623R-T1 | Zyxel |
LW-WAR2 | Lightwave | Prestige 623R-T3 | Zyxel |
M-101A | ZTE | Prestige 645 | Zyxel |
M-101B | ZTE | Prestige 645R-A1 | Zyxel |
M-200 A | ZTE | Prestige 650 | Zyxel |
M-200 B | ZTE | Prestige 650H / HW-31 | Zyxel |
MN-WR542T | Mercury | Prestige 650H / HW-33 | Zyxel |
MS8-8817 | SendTel | Prestige 650H-17 | Zyxel |
MT800u-T ADSL Router | BSNL | Prestige 650H-E1 | Zyxel |
MT880r-T ADSL Router | BSNL | Prestige 650H-E3 | อุปกรณ์เก็บข้อมูล ADSL Router |
ZNEX | BSNL | Prestige 650H-E7 | |
Zyxel | MT886 | SmartAX | Prestige 650HW-11 |
Zyxel | mtnlbroadband | MTNL | Prestige 650HW-13 |
Zyxel | NetBox NX2-R150 | Nilox | Prestige 650HW-31 |
Zyxel | Netcomm NB14 | Netcomm | Prestige 650HW-33 |
Zyxel | Netcomm NB14Wn | Netcomm | Prestige 650HW-37 |
Zyxel | NP-BBRsx | Iodata | Prestige 650R-11 |
Zyxel | OMNI ADSL LAN EE (ภาคผนวก A) | Zyxel | Prestige 650R-13 |
Zyxel | P202H DSS1 | Zyxel | Prestige 650R-31 |
Zyxel | P653HWI-11 | Zyxel | Prestige 650R-33 |
Zyxel | P653HWI-13 | Zyxel | Prestige 650R- E1 |
Zyxel | P-660H-D1 | Zyxel | Prestige 650R-E3 |
Zyxel | P-660H-T1 v3s | Zyxel | Prestige 650R-T3 |
Zyxel | P-660H-T3 v3s | Zyxel | Prestige 652H / HW-31 |
Zyxel | P-660HW-D1 | Zyxel | Prestige 652H / HW-33 |
Zyxel | Zyxel | Prestige 652R-11 | Zyxel |
Zyxel | Prestige 652H / HW-37 | Zyxel | P-660R-D1 |
Zyxel | P-660R-T1 v3 | Zyxel | Prestige 652R-13 |
Zyxel | P-660R-T1 v3s | Zyxel | Prestige 660H-61 |
Zyxel | P- 660R-T3 v3 | Zyxel | Prestige 660HW-61 |
Zyxel | P-660R-T3 v3s | Zyxel | Prestige 660HW-67 |
Zyxel | P-660RU- T1 | Zyxel | Prestige 660R-61 |
Zyxel | P-660RU-T1 v3 | Zyxel | Prestige 660R-61C |
Zyxel | P-660RU-T1 v3s | Zyxel | เพรสทีจ 660R-63/67 |
Zyxel | PA-R11T | Solwise | Prestige 791R |
Zyxel | PA-W40T-54G | PreWare | Prestige 792H |
Zyxel | Cerberus P 6311-072 | Pentagram | RAWRB1001 |
Reconne ct | PL-DSL1 | PreWare | RE033 |
Roteador | PN-54WADSL2 | ProNet | RTA7020 เราเตอร์ |
สูงสุด | PN-ADSL101E | ProNet | RWS54 |
Connectionnc | Portal de Inicio | Huawei | SG-1250 |
Everest | SG-1500 | TD-W8901G 3.0 | TP-Link < > SmartAX |
SmartAX | SmartAX | TD-W8901GB | TP-Link |
SmartAX MT880 | SmartAX | TD-W8901N | SmartAX MT882 |
SmartAX < 970> TD-W8951NB | TP-Link | SmartAX MT882r-T | SmartAX |
TD-W8951ND | TP-Link | SmartAX MT882u | SmartAX |
TD-W8961N | TP-LINK | Sterlite Router | Sterlite |
TD-W8961NB | TP-Link | Sweex MO300 | TD-W8961ND |
TP-Link | T514 | Twister | T-KD318-W |
MTNL | TD811 | TP-Link | TrendChip ADSL Router |
BSNL | TD821 | TP-Link | UM-A + |
Asotel | TD841 | TP-Link | Vodafone ADSL Router |
BSNL | TD854W | TP-Link | vx811r 995> CentreCOM |
TD- 8616 | TP-Link | WA3002-G1 | BSNL |
TD-8811 | TP-Link | WA3002G4 | BSNL |
TD-8816 | TP-Link | WA3002-g4 | BSNL |
TD-8816 1.0 | TP-Link | WBR-3601 | LevelOne |
TD-8816 2.0 | TP-Link | WebShare 111 WN | แอตแลนติส |
TD-8816B | TP-Link | WebShare 141 WN | แอตแลนติส |
TD-8817 | TP-Link | WebShare 141 WN + | แอตแลนติส |
TD-8817 1.0 | โมเด็ม / โมเด็มไร้สาย ADSL | ไม่ทราบ | TD-8817 2.0 |
TP -Link | Wireless-N 150Mbps ADSL | TD-8817B | TP-Link |
Router | BSNL | TD-8820 | TP-Link |
ZXDSL 831CII | ZTE | TD-8820 1.0 | TP-Link |
ZXDSL 831II | ZTE | TD-8840T | |
TP-Link | ZXHN H108L | ZTE | TD-8840T 2.0 |
TP-Link | ZXV10 W300 | ZTE | TD-8840TB |
TP-Link | ZXV10 W300B | ZTE | TD-W8101G |
TP-Link | ZX 910> 910> ZTE | TD-W8151N | TP-Link |
ZXV10 W300D | ZTE | ZTE | TD-W8901G |
TP-Link | ZXV10 W300S | ZTE | ข้างต้นไม่ใช่รายการที่ครอบคลุมของอุปกรณ์ที่ได้รับผลกระทบ จนกว่าจะมีการติดตั้ง Patch ให้เปิดไฟร์วอลล์ทั้งสองแบบและมีซอฟต์แวร์ไฟร์วอลล์ด้วย แม้ว่าบทความนี้จะอธิบายถึงคุกกี้ที่โชคร้ายและแสดงรายการอุปกรณ์ที่มีช่องโหว่บางส่วน แต่ฉันไม่สามารถหาแนวทางที่เหมาะสมเพื่อให้ตัวเองปลอดภัยยกเว้นการรอแพทช์โดยผู้ขายของคุณ |
ถ้าคุณมีความคิดใด ๆ เราเตอร์ปลอดภัยโปรดแชร์กับเรา | การอ้างอิง: | CheckPoint |
Sun คืออะไร Microsystems ขาดแคลนในฐานะผู้จัดจำหน่ายสินค้าที่พยายามจะสร้างนวัตกรรมด้วยการใช้ชุดเครื่องมือที่ประกอบด้วยซอฟต์แวร์การจัดการขั้นสูงและ SSD (ไดรฟ์ SSD)![]() Sun Storage 7000 line of three ระบบที่มีความจุตั้งแต่ไบต์ 2T ถึง 576T bytes นำเทคโนโลยี Sungome พื้นบ้านไปสู่ธุรกิจจัดเก็บข้อมูลที่สร้างขึ้นส่วนใหญ่ผ่านการเข้าซื้อกิจการของ StorageTek และ บริษัท อื่น ๆ เครื่องใช้นี้รัน Sun Solaris และ ZFS (Zettabyte File System) ของซันบนฮาร์ดแวร์คอมพิวเตอร์มาตรฐาน x86 และรวมถึงซอฟต์แวร์การตรวจสอบและจัดการที่พัฒนาโดย FISHworks (ซอฟต์แวร์และฮาร์ดแวร์) ของ Sun อย่างเต็มที่ Sun อ้างว่าเครื่องใช้นี้มีประสิทธิภาพสูงกว่าต้นทุนที่ต่ำลงและเศษของเวลาในการติดตั้งของระบบที่ การย้ายถัดไปของ Yahoo คืออะไร![]() หัวหน้าฝ่ายบริหารของ Yahoo ก้าวลงเราคาดหวังอะไรจาก บริษัท อินเทอร์เน็ตที่กำลังดิ้นรน? Safe Mode ใน Windows คืออะไร? Safe Mode คืออะไร![]() Safe Mode ใน Windows คืออะไรและโหมด Safe Mode ต่างกันเช่น Safe Mode Safe Mode with Networking หรือ Command Prompt คืออะไร ให้ดูที่นี่ |