Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

นี่คือโพสต์ที่แปลด้วย AI

해리슨 블로그

พบช่องโหว่ด้านความปลอดภัยในเราเตอร์ Linksys: เสี่ยงต่อการเปิดเผยข้อมูลผู้ใช้

  • ภาษาที่เขียน: ภาษาเกาหลี
  • ประเทศอ้างอิง: ทุกประเทศ country-flag

เลือกภาษา

  • ไทย
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

สรุปโดย AI ของ durumis

  • องค์กรคุ้มครองผู้บริโภคของเบลเยียม Testaankoop ได้ค้นพบช่องโหว่ด้านความปลอดภัยร้ายแรงในรุ่น Linksys Velop Pro 6E และ 7 ซึ่งส่งข้อมูลการเข้าสู่ระบบ Wi-Fi ไปยังเซิร์ฟเวอร์ของ Amazon โดยไม่ได้เข้ารหัส
  • ช่องโหว่นี้ทำให้โจมตีแบบ Man-in-the-Middle มีโอกาสสูงขึ้น ซึ่งโจมตีสามารถดักจับการสื่อสารระหว่างเราเตอร์กับเซิร์ฟเวอร์และขโมยชื่อ SSID และรหัสผ่าน ซึ่งเป็นภัยคุกคามต่อความเป็นส่วนตัวของผู้ใช้และความปลอดภัยของเครือข่าย
  • Testaankoop ได้แจ้งปัญหาไปยัง Linksys แต่ปัญหาไม่ได้รับการแก้ไขผ่านการอัปเดตเฟิร์มแวร์ ดังนั้นจึงไม่แนะนำให้ใช้รุ่นเราเตอร์เหล่านี้ และผู้ใช้ควรตรวจสอบให้แน่ใจว่าเฟิร์มแวร์ของเราเตอร์เป็นเวอร์ชันล่าสุดและใช้รหัสผ่านที่แข็งแกร่งเพื่อความปลอดภัย

เมื่อเร็วๆ นี้ Testaankoop องค์กรผู้บริโภคของเบลเยียมได้ค้นพบช่องโหว่ด้านความปลอดภัยที่น่าตกใจ สองรุ่นของเราเตอร์แบบมีสัญญาณ Wi-Fi ของ Linksys กำลังส่งข้อมูลเข้าสู่ระบบ Wi-Fi ไปยังเซิร์ฟเวอร์ Amazon (AWS) โดยไม่เข้ารหัส

รุ่นของเราเตอร์ที่มีปัญหา

  • Linksys Velop Pro 6E
  • Linksys Velop Pro 7

รายละเอียดของช่องโหว่

Testaankoop ค้นพบปัญหาในระหว่างการตรวจสอบการติดตั้งตามปกติ แพ็กเก็ตข้อมูลจำนวนมากถูกส่งไปยังเซิร์ฟเวอร์ AWS ในสหรัฐอเมริกา และแพ็กเก็ตเหล่านี้มีข้อมูลที่ละเอียดอ่อนดังต่อไปนี้:

1. ชื่อ SSID และรหัสผ่านที่ตั้งค่า (ไม่ได้เข้ารหัส)
2. โทเค็นการระบุเครือข่ายในฐานข้อมูลขนาดใหญ่
3. โทเค็นการเข้าถึงสำหรับเซสชันของผู้ใช้

การเปิดเผยข้อมูลนี้จะเพิ่มความเสี่ยงของการโจมตี Man-in-the-Middle (MITM)

ความเสี่ยงของการโจมตี Man-in-the-Middle

การโจมตีแบบ Man-in-the-Middle คือการละเมิดความปลอดภัยที่ผู้โจมตีจะสกัดกั้นการสื่อสารระหว่างเราเตอร์ Linksys กับเซิร์ฟเวอร์ Amazon เพื่อดักจับข้อมูลที่ละเอียดอ่อน ในกรณีนี้ ผู้โจมตีสามารถจับภาพชื่อเครือข่าย Wi-Fi (SSID) และรหัสผ่านที่ส่งผ่านไปแบบธรรมดา ผู้โจมตีสามารถอ่านหรือแก้ไขข้อมูลที่สำคัญนี้ได้ และอาจนำไปสู่การเข้าถึงเครือข่ายโดยไม่ได้รับอนุญาต

ความเกี่ยวข้องกับเหตุการณ์ความปลอดภัยล่าสุด

การค้นพบช่องโหว่นี้เป็นเรื่องน่าตกใจมากขึ้นเนื่องจากเกิดขึ้นพร้อมกับเหตุการณ์การโจมตี MITM ของ KT ในเกาหลีใต้เมื่อเร็วๆ นี้ ข่าวที่ว่า KT ซึ่งเป็น บริษัทโทรคมนาคมขนาดใหญ่ ได้พยายามโจมตีแบบ Man-in-the-Middle ต่อผู้ใช้ของตนเองนั้นได้ปลุกให้เกิดความตระหนักในหมู่ผู้คนจำนวนมาก เหตุการณ์นี้ทำให้เกิดความกังวลมากยิ่งขึ้นเมื่อพบช่องโหว่ที่คล้ายกันในเราเตอร์ของ Linksys ซึ่งเป็นผู้ผลิตอุปกรณ์เครือข่ายระดับโลก

นี่ไม่ใช่แค่ข้อบกพร่องทางเทคนิค แต่เป็นปัญหาที่มากกว่า บริษัทต่างๆ ที่ควรจะรับผิดชอบต่อความปลอดภัยและข้อมูลส่วนบุคคลของผู้ใช้กลับทำให้ข้อมูลดังกล่าวมีความเสี่ยง นี่คือปัญหาของจริยธรรมและความรับผิดชอบของ บริษัท โดยเฉพาะอย่างยิ่งในกรณีของ บริษัทขนาดใหญ่เช่น Linksys ที่น่าตกใจมากที่ บริษัทเหล่านี้ละเลยปัญหาความปลอดภัยพื้นฐาน

การตอบสนองของ Linksys

Testaankoop แจ้งเตือน Linksys เกี่ยวกับปัญหานี้ในเดือนพฤศจิกายน 2023 แต่ไม่มีการดำเนินการใด ๆ ที่มีประสิทธิภาพ Linksys ได้ปล่อยการอัปเดตเฟิร์มแวร์หลังจากการเตือนเริ่มแรก แต่การอัปเดตไม่ได้แก้ไขปัญหาที่เกิดขึ้น

รุ่น Velop 6E และ 7 ที่ผ่านการทดสอบกำลังใช้เฟิร์มแวร์ล่าสุดในเวลานั้น:

  • Velop 6E: เฟิร์มแวร์ V 1.0.8 MX6200_1.0.8.215731
  • Velop Pro 7: เฟิร์มแวร์ 1.0.10.215314

คำแนะนำสำหรับผู้ใช้

สำหรับผู้ใช้ที่เป็นเจ้าของเราเตอร์รุ่นนี้แล้ว Testaankoop ขอแนะนำให้ดำเนินการดังต่อไปนี้:

1. เปลี่ยนชื่อเครือข่าย Wi-Fi และรหัสผ่านผ่านเว็บอินเทอร์เฟซแทนที่จะใช้แอป
2. การดำเนินการนี้จะป้องกันไม่ให้ชื่อ SSID และรหัสผ่านถูกส่งผ่านไปแบบธรรมดา

ข้อสรุป

Testaankoop เน้นย้ำว่าปัญหายังคงมีอยู่และไม่แนะนำให้ซื้อ Linksys Velop Pro WiFi 6E และ Pro 7 พวกเขาเตือนว่า "มีความเสี่ยงของการบุกรุกเครือข่ายและการสูญหายของข้อมูลที่ร้ายแรง"

ช่องโหว่นี้เป็นภัยคุกคามร้ายแรงสำหรับทั้งผู้ใช้รายบุคคลและสภาพแวดล้อมสำนักงานขนาดเล็ก ยังไม่มีการตอบสนองอย่างเป็นทางการจาก Linksys

เหตุการณ์การโจมตี MITM ของ KT เมื่อเร็วๆ นี้และการค้นพบช่องโหว่ในเราเตอร์ Linksys เป็นการเตือนให้เราตระหนักถึงความสำคัญของความปลอดภัยของเครือข่ายอีกครั้ง นี่หมายถึงผู้ใช้ต้องใส่ใจกับความปลอดภัยดิจิทัลของตนเองมากขึ้น

ในฐานะผู้เชี่ยวชาญด้านความปลอดภัย เราขอแนะนำให้ผู้ใช้ตรวจสอบให้แน่ใจว่าเฟิร์มแวร์ของเราเตอร์เป็นเวอร์ชันล่าสุดอยู่เสมอ ใช้รหัสผ่านที่รัดกุมและตรวจสอบการตั้งค่าความปลอดภัยเป็นประจำ นอกจากนี้ คุณอาจต้องพิจารณาการใช้แบบจำลองนี้ต่อไปจนกว่าปัญหาความปลอดภัยเหล่านี้จะได้รับการแก้ไข การตอบสนองที่รวดเร็วและท่าทีที่รับผิดชอบจากผู้ผลิตและผู้ให้บริการเป็นสิ่งที่สำคัญมากในเวลานี้

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
กรณีแฮ็ก KT: การโจมตี Man-in-the-Middle ระดับเครือข่ายโทรคมนาคมของประเทศ และผลกระทบที่เกิดขึ้น กรณีแฮ็กอุปกรณ์ของลูกค้า KT เป็นการโจมตี Man-in-the-Middle ระดับเครือข่ายโทรคมนาคมของประเทศ ซึ่งเป็นเหตุการณ์ร้ายแรงที่เรียกร้องให้มีการตรวจสอบระบบรักษาความปลอดภัยทางไซเบอร์ของเกาหลีใต้โดยทั่วไป KT ได้แฮ็กคอมพิวเตอร์ของลูกค้าโดยตรงเพื่อขโมยข้อมูลและแพร่กร

13 กรกฎาคม 2567

พบช่องโหว่ร้ายแรงในโปรโตคอล RADIUS อายุ 30 ปี พบช่องโหว่ร้ายแรงที่เรียกว่า "BlastRADIUS" ในโปรโตคอล RADIUS ที่ใช้มานานกว่า 30 ปี ซึ่งก่อให้เกิดภัยคุกคามต่อความปลอดภัยของเครือข่าย ช่องโหว่นี้ใช้การโจมตีการชนกันของแฮช MD5 เพื่อหลีกเลี่ยงการตรวจสอบสิทธิ์และเพิ่มระดับสิทธิ์ RADIUS ใช้ในหลายสาขา เช่น ไวไฟ

13 กรกฎาคม 2567

ปัญหา DigiCert Certificate: ปัญหาความปลอดภัย SSL/TLS ที่จำเป็นต้องดำเนินการภายใน 24 ชั่วโมง
ปัญหา DigiCert Certificate: ปัญหาความปลอดภัย SSL/TLS ที่จำเป็นต้องดำเนินการภายใน 24 ชั่วโมง DigiCert ได้ยกเลิกใบรับรอง TLS บางส่วน (0.4%) ที่ออกโดย DigiCert เนื่องจากมีปัญหาและต้องออกใหม่ บริการคลาวด์ เช่น GCP ที่ใช้ใบรับรองแบบกำหนดเองของ DigiCert จะต้องดำเนินการทันที ดูข้อมูลเพิ่มเติมได้จากเว็บไซต์ของ DigiCert

31 กรกฎาคม 2567

넷สกาวต์ เผยแพร่รายงาน 'ภัยคุกคามข่าวกรอง' ฉบับล่าสุด… ความไม่สงบทางภูมิรัฐศาสตร์นำไปสู่การโจมตี DDoS อย่างหนัก การโจมตี DDoS ในช่วงครึ่งหลังของปี 2566 มีจำนวนมากกว่า 7 ล้านครั้ง โดยสาเหตุหลักมาจากการเพิ่มขึ้นของกิจกรรมของกลุ่มแฮกเกอร์และการโจมตี DNS poisoning รายงานของ NetScout ระบุว่าอุตสาหกรรมเกมและการพนันได้รับผลกระทบมากที่สุด โดยการโจมตีของกลุ่มแฮกเกอร์เพิ่มขึ
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

26 เมษายน 2567

Wi-Fi 7: นวัตกรรมเทคโนโลยีการสื่อสารไร้สายยุคใหม่ - ยกระดับความเร็วและความน่าเชื่อถือ Wi-Fi 7 เป็นเทคโนโลยีการสื่อสารไร้สายยุคใหม่ที่ให้ความเร็วในการถ่ายโอนข้อมูลสูงสุด 46 Gbps ตามทฤษฎี โดยใช้แบนด์วิดธ์ 320 MHz, การมอดูเลต 4096QAM เทคโนโลยี MLO และอื่น ๆ เพื่อให้ความเร็วสูงกว่า Wi-Fi 6 ถึง 4.8 เท่า และเพิ่มความเสถียรและประสิทธิภาพ มาตรฐาน
durumis AI News Japan
durumis AI News Japan
ภาพที่เกี่ยวข้องกับ Wi-Fi 7
durumis AI News Japan
durumis AI News Japan

12 พฤษภาคม 2567

วิธีหลอกลวงและการหลอกลวงทางโทรศัพท์ 7 วิธีที่คุณควรระวัง อาชญากรรมไซเบอร์รูปแบบใหม่ที่ใช้เทคโนโลยี AI กำลังปรากฏขึ้น ดังนั้นจึงจำเป็นต้องใช้ความระมัดระวังเป็นพิเศษเมื่อใช้บริการชำระเงินแบบ P2P การหลอกลวง การขโมยข้อมูลบัญชี การขายสินค้าปลอม เป็นต้นมีอยู่หลายวิธี โดยเฉพาะอย่างยิ่งการหลอกลวงผ่านโซเชียลมีเดียกำลังเ
세상 모든 정보
세상 모든 정보
세상 모든 정보
세상 모든 정보

30 มีนาคม 2567

14 แอปพลิเคชันอันตรายที่สามารถแฮ็กบัญชีธนาคารได้ Trend Micro ได้พบแอปพลิเคชัน Android ที่เป็นอันตราย 14 แอปใน Google Play Store ที่มีมัลแวร์ 'DawDropper' ซึ่งสามารถขโมยข้อมูลส่วนบุคคลและ เข้าถึงบัญชีธนาคารได้ แอปพลิเคชันเหล่านี้ปลอมตัวเป็นแอปพลิเคชัน ด้านผลิตภาพและยูทิลิตี้ เช่น
DUNIA INTERNET
DUNIA INTERNET
DUNIA INTERNET
DUNIA INTERNET

21 มีนาคม 2567

QPM ตัวจัดการรหัสผ่านฟรี เปิดตัวเวอร์ชันแชร์บัญชีระหว่างสมาร์ทโฟน แอป QPM ของ iStorm เปิดตัวเวอร์ชันล่าสุดที่เพิ่มฟังก์ชันการส่งข้อมูลบัญชีเมื่อเปลี่ยนสมาร์ทโฟนหรือแชร์บัญชีกับเพื่อน QPM เป็น แอปที่ช่วยจัดการรหัสผ่านของผู้ใช้ให้ปลอดภัย และสามารถใช้งานได้บนอุปกรณ์ต่างๆ เช่น PC, แอปมือถือ
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

27 พฤษภาคม 2567

ความคลุมเครือที่มุ่งสู่ความเป็นส่วนตัวในโลกดิจิทัล ข้อถกเถียงเกี่ยวกับการปกป้องข้อมูลส่วนบุคคลที่ล้อมรอบ TikTok เปิดเผยความกังวลเกี่ยวกับการเก็บรวบรวมและการใช้งานข้อมูลของผู้ใช้ บริษัทต่างๆ จำเป็นต้องตอบสนองต่อความต้องการด้านความเป็นส่วนตัวของผู้ใช้ โดยการให้ข้อมูลนโยบายความเป็นส่วนตัวที่ชัดเจนและง่ายต่อก
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10 พฤษภาคม 2567