Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Ini adalah postingan yang diterjemahkan oleh AI.

해리슨 블로그

Kerentanan Keamanan Ditemukan di Router Linksys: Data Pengguna Berisiko Terpapar

  • Bahasa penulisan: Bahasa Korea
  • Negara referensi: Semua negara country-flag

Pilih Bahasa

  • Bahasa Indonesia
  • English
  • 汉语
  • Español
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Teks yang dirangkum oleh AI durumis

  • Organisasi konsumen Belgia, Testaankoop, telah menemukan kerentanan keamanan serius di model Linksys Velop Pro 6E dan 7. Kerentanan ini memungkinkan router untuk mengirimkan kredensial login Wi-Fi ke server Amazon tanpa enkripsi.
  • Kerentanan ini meningkatkan risiko serangan Man-in-the-Middle, yang memungkinkan penyerang untuk mencegat komunikasi antara router dan server untuk mencuri nama SSID dan kata sandi. Ini membahayakan privasi pengguna dan keamanan jaringan mereka.
  • Testaankoop telah memberi tahu Linksys tentang masalah ini, tetapi masalah tersebut belum ditangani dengan pembaruan firmware. Oleh karena itu, mereka tidak merekomendasikan penggunaan model router ini. Pengguna harus memastikan firmware router mereka diperbarui dan menggunakan kata sandi yang kuat untuk meningkatkan keamanan mereka.

Baru-baru ini, organisasi konsumen Belgia Testaankoop menemukan kerentanan keamanan yang mengkhawatirkan. Dua model router mesh Linksys mengirimkan informasi login Wi-Fi ke server Amazon (AWS) tanpa enkripsi.

Model router yang bermasalah

  • Linksys Velop Pro 6E
  • Linksys Velop Pro 7

Detail kerentanan

Testaankoop menemukan masalah ini selama pemeriksaan instalasi rutin. Beberapa paket data dikirim ke server AWS di AS, dan paket ini berisi informasi sensitif berikut:

1. Nama SSID dan kata sandi yang ditetapkan (teks biasa tanpa enkripsi)
2. Token identifikasi jaringan di dalam database yang luas
3. Token akses untuk sesi pengguna

Pengungkapan informasi ini berpotensi meningkatkan risiko serangan man-in-the-middle (MITM).

Risiko serangan man-in-the-middle

Serangan man-in-the-middle adalah pelanggaran keamanan di mana penyerang dapat mencegat komunikasi antara router Linksys dan server Amazon untuk mencuri informasi sensitif. Dalam kasus ini, penyerang dapat menangkap nama jaringan Wi-Fi (SSID) dan kata sandi yang dikirimkan dalam teks biasa. Ini memungkinkan penyerang untuk membaca atau mengubah informasi penting ini, yang mengakibatkan akses tidak sah ke jaringan.

Kaitan dengan insiden keamanan baru-baru ini

Penemuan kerentanan ini sangat mengkhawatirkan mengingat serangan MITM baru-baru ini yang dilakukan oleh KT di Korea Selatan. Fakta bahwa KT, perusahaan telekomunikasi besar, telah mencoba melakukan serangan man-in-the-middle terhadap penggunanya telah menjadi peringatan bagi banyak orang. Dalam konteks ini, penemuan kerentanan serupa dalam router Linksys, produsen peralatan jaringan global, merupakan masalah serius yang meningkatkan kekhawatiran pengguna.

Ini lebih dari sekadar kesalahan teknis. Ini meluas menjadi masalah etika dan tanggung jawab perusahaan, di mana perusahaan yang bertanggung jawab atas privasi dan keamanan jaringan pengguna malah membahayakan informasi tersebut. Terutama dalam kasus Linksys, perusahaan besar seperti ini, sangat mengejutkan bahwa mereka mengabaikan masalah keamanan dasar ini.

Tanggapan Linksys

Testaankoop memperingatkan Linksys tentang masalah ini pada November 2023, tetapi tidak ada tindakan efektif yang diambil. Linksys merilis pembaruan firmware setelah peringatan awal, tetapi ini tidak menyelesaikan masalah yang diajukan.

Model Velop 6E dan 7 yang diuji menjalankan firmware terbaru saat itu:

  • Velop 6E: Firmware V 1.0.8 MX6200_1.0.8.215731
  • Velop Pro 7: Firmware 1.0.10.215314

Rekomendasi untuk pengguna

Bagi pengguna yang telah memiliki router ini, Testaankoop merekomendasikan tindakan berikut:

1. Ubah nama jaringan Wi-Fi dan kata sandi melalui antarmuka web, bukan aplikasi.
2. Ini akan mencegah nama SSID dan kata sandi dikirim dalam teks biasa.

Kesimpulan

Testaankoop menekankan bahwa masalah ini masih berlanjut dan sangat tidak menganjurkan pembelian Linksys Velop Pro WiFi 6E dan Pro 7. Mereka memperingatkan bahwa ada "risiko intrusi jaringan dan kehilangan data yang serius."

Kerentanan ini dapat menjadi ancaman serius bagi pengguna individu dan juga lingkungan kantor kecil. Linksys belum mengeluarkan tanggapan resmi.

Serangan MITM baru-baru ini terhadap KT dan penemuan kerentanan router Linksys ini sekali lagi mengingatkan kita akan pentingnya keamanan jaringan. Ini berarti pengguna harus lebih memperhatikan keamanan digital mereka sendiri.

Sebagai pakar keamanan, kami selalu menganjurkan pengguna untuk selalu memperbarui firmware router mereka, menggunakan kata sandi yang kuat, dan secara teratur memeriksa pengaturan keamanan mereka. Selain itu, perlu untuk mempertimbangkan kembali penggunaan model ini sampai masalah keamanan ini diselesaikan. Selain itu, sikap dan tanggapan yang bertanggung jawab dari produsen dan penyedia layanan sangat penting sekarang.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
Kasus Peretasan KT: Serangan Man-in-the-Middle di Level Jaringan Telekomunikasi Nasional dan Dampaknya Kasus peretasan perangkat pelanggan KT adalah serangan Man-in-the-Middle di level jaringan telekomunikasi nasional, merupakan kejadian serius yang menuntut peninjauan kembali seluruh sistem keamanan siber di Korea Selatan. KT meretas PC pelanggan secara l

13 Juli 2024

Ditemukan Kerentanan Serius dalam Protokol RADIUS yang Berusia 30 Tahun Kerentanan serius yang disebut 'BlastRADIUS' telah ditemukan dalam protokol RADIUS yang telah digunakan selama 30 tahun, menimbulkan ancaman terhadap keamanan jaringan. Kerentanan ini dapat digunakan untuk memintas autentikasi dan meningkatkan hak akses m

13 Juli 2024

Masalah Keamanan SSL/TLS DigiCert: Tindakan Dibutuhkan Dalam 24 Jam
Masalah Keamanan SSL/TLS DigiCert: Tindakan Dibutuhkan Dalam 24 Jam Beberapa sertifikat TLS yang dikeluarkan oleh DigiCert (0,4%) mengalami masalah dan harus dicabut dan diterbitkan kembali. Jika Anda menggunakan sertifikat kustom DigiCert di layanan cloud seperti GCP, Anda perlu mengambil tindakan segera. Untuk informasi

31 Juli 2024

NetScout Menerbitkan Laporan 'Intelijen Ancaman' Terbaru… Ketidakstabilan Geopolitik Menyebabkan Serangan DDoS yang Gencar Serangan DDoS di paruh kedua tahun 2023 terjadi lebih dari 7 juta kali, dan peningkatan aktivitas kelompok hacktivist dan serangan DNS hijacking merupakan penyebab utamanya. Menurut laporan NetScout, industri game dan perjudian mengalami kerugian paling b
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

26 April 2024

Percaya pada Tubuh Manusia Pengenalan Google Passkey menandai berakhirnya era kata sandi, tetapi juga menimbulkan pertanyaan etis tentang penggunaan tubuh manusia sebagai alat autentikasi digital. Keunikan fisik dan kemampuan sensorik manusia tidak dapat digantikan oleh teknologi,
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10 Mei 2024

Waspadai 7 Cara Penipuan, Phishing Munculnya kejahatan siber jenis baru yang menggunakan teknologi AI membuat pengguna layanan pembayaran P2P perlu waspada. Berbagai macam modus operandi ditemukan, mulai dari phishing, pencurian informasi akun, penjualan produk palsu, dan lain sebagainya.
세상 모든 정보
세상 모든 정보
세상 모든 정보
세상 모든 정보

30 Maret 2024

QPM Pengelola Kata Sandi Gratis, Rilis Versi Berbagi Akun Antar Smartphone Aplikasi QPM dari Istom telah meluncurkan versi terbaru yang menambahkan fitur untuk mentransfer informasi akun saat mengganti smartphone atau berbagi akun dengan teman. QPM adalah aplikasi yang aman untuk mengelola kata sandi pengguna, dan dapat digunaka
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

27 Mei 2024

Ketidakjelasan Menuju Privasi Digital Perdebatan tentang privasi yang mengelilingi TikTok mengungkapkan kekhawatiran tentang pengumpulan dan penggunaan data pengguna. Perusahaan harus menanggapi permintaan privasi pengguna dengan menyediakan kebijakan privasi yang jelas dan ringkas, serta mem
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10 Mei 2024

Wi-Fi 7, Revolusi Teknologi Komunikasi Nirkabel Generasi Berikutnya - Perjalanan Menuju Peningkatan Kecepatan dan Keandalan Wi-Fi 7 adalah teknologi komunikasi nirkabel generasi berikutnya yang menawarkan kecepatan transfer data super cepat hingga 46 Gbps secara teoritis. Dengan lebar pita 320 MHz, modulasi 4096QAM, teknologi MLO, dan lainnya, Wi-Fi 7 menawarkan kecepatan 4,8
durumis AI News Japan
durumis AI News Japan
Gambar yang berkaitan dengan Wi-Fi 7
durumis AI News Japan
durumis AI News Japan

12 Mei 2024