مشکل امنیتی بزرگ روترهای دی-لینک
امنیت هیچگاه صددرصد نیست

مشکل امنیتی بزرگ روترهای دی-لینک

نویسنده : صادق نوری | تاریخ : 16:12 - سه شنبه 23 مهر 1392

 

او در وبلاگ خود آورده که اگر استرینگ عامل کاربر مرورگر روی "xmlset_roodkcableoj28840ybtide" قرار گرفته باشد نفوذگر می تواند به رابط کاربری روترهای دی-لینک دسترسی پیدا کند. توجه به این نکته جالب است که اگر رشته حروف را وارونه بخوانید و اعداد را از آن حذف کنید می شود «edit by joel backdoor» که موجب می گردد احساس کنیم این قضیه به طور عمدی در روتر قرار داده شده.
 
این متخصص امنیت می گوید: «حدس من این است که سازندگان روتر به این نتیجه رسیده بودند که بعضی برنامه ها/خدمات نیاز دارند که تنظیمات دستگاه را به طور خودکار عوض کنند و تصمیم گرفتند هر موقع لازم بود با ارسال یک درخواست به سرور وب آن را تغییر دهند»
 
«تنها مشکل این بود که سرور وب به نام کاربری و رمز عبور نیاز دارد که طبیعتاً در اختیار مصرف کننده نهایی است. فلذا در یک لحظه آقای Joel با ایده جالبش به میان می آید و می گوید نگران نباشید من یک راه میانبر بلدم»
 
با شنیدن این حرف ها خاطره افشاگری های ادوارد اسنودن زنده می شود و اینکه NSA (سازمان امنیت اطلاعات آمریکا) شرکت ها را مجبور می کند برای مامورانش در پشتی تعبیه کنند چون آنها عادت ندارند از در اصلی وارد شوند. البته در این مورد تصمیم غلط امنیتی سازنده هم محتمل است ولی هرچه هست منجر به آسیب پذیری کاربرِ از همه جا بی خبر شده.
 
با امکان دسترسی به صفحه تنظیمات روتر، مهاجم می تواند ترافیک اینترنت کاربر مورد حمله را به مقصد خاصی هدایت کرده و حتی از رمزگذاری ها عبور کند و داده های وی را بخواند.
 
تا آنجا که مشخص شده مدل های مشکل دار از این قرارند: DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+, TM-G5240 و نیز DIR-615. البته از بد ماجرا همین سفت افزار برای روترهای BRL-04UR و BRL-04CW ساخت شرکت Planex هم به کار رفته است.
 
به طور قطع مدت هاست که کسانی از این در پشتی باخبرند و حتماً از آن استفاده نادرست شده؛ بدتر این که اگر صاحبان روترها اطلاع هم داشتند در واقع کاری ازشان بر نمی آمد مگر اینکه به کل قید سفت افزار اصلی روتر را بزنند و یک سفت افزار ثانویه روی آن نصب کنند.
 
نظر شما درباره سهل انگاری های تولید کنندگان چیست؟ اگر صاحب یکی از مدل ها گفته شده هستند چه تصمیمی در مواجه با این خبر می گیرد؟
 
منبع : نگهبان

نظرات شما عزیزان:

نام :
آدرس ایمیل:
وب سایت/بلاگ :
متن پیام:
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

 

 

 

عکس شما

آپلود عکس دلخواه:






دسته بندی : <-CategoryName->


آخرین مطالب

» برخی هکرهای ایرانی از شرکت‌های آمریکایی جاسوسی می‌کنند ( 1393/02/26 )
» پارلمان آلمان جزئیات شنود را از زبان اسنودن می‌شنود ( 1393/02/25 )
» پسورد ایمیل‌های یاهو دوباره به سرقت رفت ( 1392/11/12 )
» آمریکا جاسوسی اطلاعات را وارد مرحله جدیدی می‌کند ( 1392/11/7 )
» مایکروسافت مشکل SVCHOST را در ویندوز XP رفع خواهد کرد ( 1392/11/7 )
» بدترین رمزهای ورود سال 2013 ( 1392/11/2 )
» آمریکا بیشترین درخواست جاسوسی از گوگل را داشته ( 1392/9/30 )
» سرقت پیام های كوتاه توسط بات نت اندروید ( 1392/9/30 )
» اسنودن، استخوانی لای زخم آمریکا ( 1392/9/24 )
» 10 دلیل برای ترسیدن از هکرها ( 1392/9/16 )
» اغلب کسانی که از وای-فای عمومی استفاده می کنند مراقب امنیت اطلاعات خود نیستند ( 1392/9/12 )
» ابزارهای لینوکسی متصل به اینترنت مورد هدف کرم جدید لینوکس قرار می گیرند ( 1392/9/11 )
» مایکروسافت به دنبال روش های رمزنگاری قوی تر برای مقابله با NSA است ( 1392/9/8 )
» در آینده ای نزدیک چشمان شما تبدیل به رمز عبورتان می شوند ( 1392/9/7 )
» آلوده کردن ۵۰ هزار شبکه کامپیوتری توسط NSA برای مقاصد جاسوسی ( 1392/9/7 )