Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Ez egy AI által fordított bejegyzés.

해리슨 블로그

Linksys útválasztó biztonsági sebezhetősége: Felhasználói adatok kiszivárgásának veszélye

  • Írás nyelve: Koreai
  • Referencia ország: Minden ország country-flag

Válasszon nyelvet

  • Magyar
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी

A durumis AI által összefoglalt szöveg

  • A belga Testaankoop fogyasztói szervezet felfedezett egy súlyos biztonsági sebezhetőséget a Linksys Velop Pro 6E és 7 modellekben, amelyek nem titkosítják a felhasználók Wi-Fi bejelentkezési adatait, mielőtt azokat az Amazon szerverekre továbbítanák.
  • Ez a sebezhetőség növeli a Man-in-the-Middle támadások kockázatát, amelyek lehetővé teszik a támadók számára, hogy lehallgassák az útválasztó és a szerver közötti kommunikációt, és ellopják az SSID nevet és a jelszót, ami veszélyezteti a felhasználók személyes adatait és hálózatbiztonságát.
  • A Testaankoop jelezte a problémát a Linksys-nek, de a probléma nem oldódott meg a firmware frissítésével. Emiatt a szervezet nem ajánlja a kérdéses útválasztó modellek használatát, és azt javasolja a felhasználóknak, hogy tartsák naprakészen az útválasztó firmware-jét, használjanak erős jelszavakat, és fokozottan ügyeljenek a biztonságra.

A Testaankoop, a belga fogyasztói szervezet, sokkoló biztonsági sebezhetőséget fedezett fel. Kiderült, hogy két Linksys Mesh router modell nem titkosítja a Wi-Fi bejelentkezési adatait, hanem nyílt szövegként küldi azokat az Amazon (AWS) szervereire.

A probléma érintett router modelljei

  • Linksys Velop Pro 6E
  • Linksys Velop Pro 7

A sebezhetőség részletei

A Testaankoop a szokásos telepítési ellenőrzések során fedezte fel a problémát. Több adatcsomagot is küldtek az Egyesült Államokbeli AWS szerverre, amelyek érzékeny információkat tartalmaztak:

1. A beállított SSID név és jelszó (nem titkosított nyílt szövegként)
2. Hálózati azonosító token egy kiterjedt adatbázisban
3. Hozzáférési token a felhasználói munkamenetekhez

Az információk kiszivárgása potenciálisan növeli a köztes támadások (MITM) kockázatát.

A köztes támadások kockázata

A köztes támadás egy olyan biztonsági sértés, amely során a támadó lehallgatja a Linksys router és az Amazon szerver közötti kommunikációt, hogy ellopja az érzékeny információkat. Ebben az esetben a támadó elkaphatja a Wi-Fi hálózat nevét (SSID) és jelszavát, amelyek nyílt szövegként kerülnek továbbításra. Ennek révén a támadó el tudja olvasni vagy megváltoztatni ezeket a kritikus információkat, és végül jogosulatlanul hozzáférhet a hálózathoz.

Összefüggés a közelmúltbeli biztonsági incidensekkel

A sebezhetőség felfedezése még sokkolóbb a közelmúltban Dél-Koreában történt KT MITM támadási eset fényében. A KT, egy nagyméretű távközlési vállalat, köztes támadást hajtott végre saját felhasználói ellen, ami riasztást keltett a felhasználók körében. Ebben a helyzetben aggodalomra ad okot, hogy a Linksys, egy globális hálózati felszerelés-gyártó, hasonló sebezhetőséget mutatott ki routerein. Ez növeli a felhasználók aggodalmát.

Ez nem csupán egy technikai hiba. A felhasználók személyes adatainak és hálózati biztonságának védelméért felelős vállalatok valójában veszélybe sodorják ezeket az információkat, ami vállalati etika és felelősség kérdését vet fel. Különösen a Linksyshez hasonló nagyméretű vállalatok esetében sokkoló, hogy elsiklottak e alapvető biztonsági problémák felett.

A Linksys válasza

A Testaankoop 2023 novemberében értesítette a Linksyst a problémáról, de nem történt hatékony intézkedés. A Linksys a kezdeti figyelmeztetés után kiadott egy firmware frissítést, de ez nem oldotta meg a felvetett aggályokat.

A tesztelt Velop 6E és 7 modellek a legújabb firmware-t használták:

  • Velop 6E: V 1.0.8 MX6200_1.0.8.215731 firmware
  • Velop Pro 7: 1.0.10.215314 firmware

Ajánlott lépések a felhasználók számára

A Testaankoop a következő intézkedéseket javasolja azoknak a felhasználóknak, akik már rendelkeznek a routerrel:

1. Módosítsa a Wi-Fi hálózat nevét és jelszavát az alkalmazás helyett a webes felületen keresztül.
2. Ennek köszönhetően megakadályozhatja, hogy az SSID név és a jelszó olvasható szövegként kerüljön továbbításra.

Következtetés

A Testaankoop hangsúlyozta, hogy a probléma továbbra is fennáll, és nem javasolja a Linksys Velop Pro WiFi 6E és Pro 7 modellek vásárlását. "Súlyos hálózati behatolás és adatvesztés veszélye áll fenn" - figyelmeztettek.

A sebezhetőség komoly veszélyt jelenthet nemcsak a magánszemélyek számára, hanem a kis irodai környezetben is. A Linksys részéről egyelőre nincs hivatalos válasz.

A közelmúltban történt KT MITM támadási eset és a Linksys router sebezhetőségének felfedezése ismét rámutat a hálózati biztonság fontosságára. Ez arra ösztönzi a felhasználókat, hogy jobban figyeljenek a digitális biztonságukra.

Biztonsági szakértőként azt javasoljuk a felhasználóknak, hogy mindig tartsák naprakészen a router firmware-jét, használjanak erős jelszavakat és rendszeresen ellenőrizzék a biztonsági beállításokat. Ezenkívül érdemes elgondolkodni ezen modellek használatának felfüggesztésén, amíg a biztonsági problémákat meg nem oldják. Emellett a gyártók és szolgáltatók felelősségteljes magatartása és gyors reagálása fontosabb, mint valaha.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
KT hackolási ügy: Országos szintű közvetítő támadás a hálózatban és annak következményei A KT ügyfelek eszközeinek hackelése nemzetközi hálózati szintű közvetítő támadás volt, amely a Dél-Koreai kiberbiztonsági rendszer teljes átértékelését követeli. A KT közvetlenül feltörte az ügyfelek számítógépeit, hogy információkat lopjanak és rosszind

2024. július 13.

30 éves RADIUS protokollban találtak kritikus hibát A 30 éve használt RADIUS protokollban egy súlyos sebezhetőséget, a 'BlastRADIUS'-t fedezték fel, amely veszélyt jelent a hálózati biztonságra. Ez a sebezhetőség az MD5 ütközési támadások kihasználásával megkerüli az hitelesítést és lehetővé teszi a jogosu

2024. július 13.

DigiCert tanúsítványokban felmerült probléma: 24 órán belül intézkedni kell az SSL/TLS biztonsági probléma miatt
DigiCert tanúsítványokban felmerült probléma: 24 órán belül intézkedni kell az SSL/TLS biztonsági probléma miatt A DigiCert által kiadott TLS tanúsítványok egy részében (0,4%) probléma merült fel, amelynek következtében a tanúsítványokat visszavonták, és új kiadásra kerültek. A GCP-hez hasonló felhőszolgáltatásokban a DigiCert egyéni tanúsítványait használóknak azon

2024. július 31.

A NetScout legújabb „Fenyegetés-intelligencia jelentése" szerint a geopolitikai bizonytalanság miatt a DDoS-támadások dühöngőek 2023 második felében több mint 7 millió DDoS-támadást regisztráltak, amelyek fő oka a hacktivista csoportok tevékenységének növekedése és a DNS-vírusok növekvő száma. A NetScout jelentése szerint a játékok és a szerencsejáték-ipar szenvedte a legnagyobb k
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

2024. április 26.

A digitális adatvédelem homálya A TikTokkal kapcsolatos adatvédelmi vita rávilágít a felhasználói adatok gyűjtésével és felhasználásával kapcsolatos aggodalmakra. A vállalatoknak meg kell felelniük a felhasználók adatvédelmi igényeinek, egyértelmű és egyszerű adatvédelmi irányelveket ke
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

2024. május 10.

Wi-Fi 7, a következő generációs vezeték nélküli technológia forradalma - Az út a sebesség és a megbízhatóság növelése felé A Wi-Fi 7 egy következő generációs vezeték nélküli technológia, amely elméletileg akár 46 Gbps sebességet is kínál. A 320 MHz-es sávszélesség, a 4096QAM moduláció és az MLO technológia révén a Wi-Fi 7 akár 4,8-szor gyorsabb, mint a Wi-Fi 6, továbbá jobb s
durumis AI News Japan
durumis AI News Japan
A Wi-Fi 7-hez kapcsolódó kép
durumis AI News Japan
durumis AI News Japan

2024. május 12.

Bízz az emberi testben A Google Passkey bevezetése a jelszó korszakának végét jelenti, de felveti az emberi testet digitális hitelesítési eszközként történő felhasználásával kapcsolatos etikai problémákat. Az emberi test egyedisége és érzékelési képessége nem helyettesíthető te
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

2024. május 10.

7 dolog, amire figyelni kell a csalás, a csalás miatt Új típusú kiberbűnözés jelent meg, amely mesterséges intelligencia technológiát is használ, ezért fokozott óvatosság szükséges a P2P fizetési szolgáltatások használata során. A csalás, a bankszámla-adatok lopása, a hamis termékek értékesítése csak néhány
세상 모든 정보
세상 모든 정보
세상 모든 정보
세상 모든 정보

2024. március 30.

AWS beállítása és létrehozása egyszerre (Terraform) Bemutatjuk a Terraform használatát az AWS beállításainak automatizálásához, beleértve az AWS CLI telepítését, az IAM felhasználók beállítását, a Terraform letöltését és a verziókezelést.
Alien Story
Alien Story
Bemutatjuk a Terraform használatát az AWS beállításainak automatizálásához, beleértve az AWS CLI telepítését, az IAM felhasználók beállítását, a Terraform letöltését és a verziókezelést.
Alien Story
Alien Story

2024. május 8.