Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Đây là bài viết được dịch bởi AI.

해리슨 블로그

Phát hiện lỗ hổng bảo mật trên bộ định tuyến Linksys: Rủi ro rò rỉ dữ liệu người dùng

  • Ngôn ngữ viết: Tiếng Hàn Quốc
  • Quốc gia cơ sở: Tất cả các quốc gia country-flag

Chọn ngôn ngữ

  • Tiếng Việt
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Văn bản được tóm tắt bởi AI durumis

  • Tổ chức người tiêu dùng Bỉ Testaankoop đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trên các model Linksys Velop Pro 6E và 7, cho phép chúng truyền thông tin đăng nhập Wi-Fi của người dùng đến máy chủ Amazon mà không được mã hóa.
  • Lỗ hổng này làm tăng nguy cơ tấn công Man-in-the-middle, cho phép kẻ tấn công đánh cắp tên SSID và mật khẩu bằng cách chặn giao tiếp giữa bộ định tuyến và máy chủ, đe dọa sự riêng tư và bảo mật mạng của người dùng.
  • Testaankoop đã thông báo cho Linksys về vấn đề này, tuy nhiên, vấn đề vẫn chưa được giải quyết bằng bản cập nhật firmware. Vì vậy, họ không khuyến nghị sử dụng các model bộ định tuyến này và người dùng nên giữ firmware của bộ định tuyến ở trạng thái mới nhất, sử dụng mật khẩu mạnh và chú ý hơn đến bảo mật.

Gần đây, tổ chức tiêu dùng Testaankoop của Bỉ đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng. Hai mẫu bộ định tuyến mạng lưới Linksys đã gửi thông tin đăng nhập Wi-Fi đến máy chủ Amazon (AWS) mà không được mã hóa.

Các mẫu bộ định tuyến gặp vấn đề

  • Linksys Velop Pro 6E
  • Linksys Velop Pro 7

Nội dung chi tiết về lỗ hổng

Testaankoop đã phát hiện ra vấn đề này trong quá trình kiểm tra thiết lập thông thường. Một số gói dữ liệu được gửi đến máy chủ AWS ở Mỹ, và những gói này chứa thông tin nhạy cảm sau đây:

1. Tên SSID và mật khẩu đã đặt (không được mã hóa)
2. Mã thông báo xác định mạng trong cơ sở dữ liệu rộng
3. Mã thông báo truy cập cho phiên người dùng

Việc phơi bày thông tin này có thể làm tăng nguy cơ tấn công Man-in-the-Middle (MITM).

Nguy cơ của cuộc tấn công MITM

Tấn công MITM là một vi phạm bảo mật khi kẻ tấn công chặn và đánh cắp thông tin nhạy cảm trong quá trình giao tiếp giữa bộ định tuyến Linksys và máy chủ Amazon. Trong trường hợp này, kẻ tấn công có thể chặn tên mạng Wi-Fi (SSID) và mật khẩu được truyền dưới dạng văn bản thuần túy. Điều này cho phép kẻ tấn công đọc hoặc sửa đổi thông tin quan trọng này và kết quả là truy cập trái phép vào mạng.

Liên quan đến sự cố bảo mật gần đây

Việc phát hiện ra lỗ hổng này càng gây sốc hơn khi nó trùng khớp với vụ tấn công MITM của KT ở Hàn Quốc gần đây. Việc một nhà cung cấp dịch vụ viễn thông lớn như KT cố gắng tấn công MITM đối với người dùng của họ đã gây ra nhiều lo ngại cho nhiều người. Trong bối cảnh này, việc phát hiện ra lỗ hổng tương tự trong bộ định tuyến của Linksys, một nhà sản xuất thiết bị mạng nổi tiếng thế giới, là một vấn đề nghiêm trọng làm gia tăng sự lo lắng của người dùng.

Đây không chỉ là một lỗi kỹ thuật đơn thuần. Việc các doanh nghiệp có trách nhiệm bảo vệ thông tin cá nhân và bảo mật mạng của người dùng lại khiến thông tin đó gặp nguy hiểm, điều này mở rộng thành vấn đề đạo đức và trách nhiệm của doanh nghiệp. Đặc biệt đối với các công ty lớn như Linksys, việc bỏ qua những vấn đề bảo mật cơ bản này thậm chí còn gây sốc hơn.

Phản hồi của Linksys

Testaankoop đã cảnh báo Linksys về vấn đề này vào tháng 11 năm 2023, nhưng không có biện pháp hiệu quả nào được thực hiện. Linksys đã phát hành bản cập nhật phần mềm sau cảnh báo ban đầu, nhưng bản cập nhật này không giải quyết được những lo ngại được nêu ra.

Các mẫu Velop 6E và 7 được thử nghiệm đang sử dụng phần mềm mới nhất tại thời điểm đó:

  • Velop 6E: Phần mềm V 1.0.8 MX6200_1.0.8.215731
  • Velop Pro 7: Phần mềm 1.0.10.215314

Khuyến nghị cho người dùng

Đối với những người dùng đã sở hữu bộ định tuyến này, Testaankoop khuyến nghị các biện pháp sau:

1. Thay đổi tên mạng Wi-Fi và mật khẩu thông qua giao diện web thay vì ứng dụng
2. Điều này sẽ ngăn chặn tên SSID và mật khẩu được truyền dưới dạng văn bản có thể đọc được

Kết luận

Testaankoop nhấn mạnh rằng vấn đề này vẫn tiếp diễn và khuyến cáo người dùng không nên mua Linksys Velop Pro WiFi 6E và Pro 7. Họ cảnh báo rằng "có nguy cơ bị xâm nhập mạng nghiêm trọng và mất dữ liệu".

Lỗ hổng này có thể gây ra mối đe dọa nghiêm trọng không chỉ đối với người dùng cá nhân mà còn đối với môi trường văn phòng nhỏ. Hiện tại, Linksys vẫn chưa có phản hồi chính thức nào.

Vụ tấn công MITM của KT gần đây và việc phát hiện ra lỗ hổng trong bộ định tuyến Linksys một lần nữa nhắc nhở chúng ta về tầm quan trọng của bảo mật mạng. Điều này có nghĩa là người dùng cần phải chú ý hơn đến bảo mật kỹ thuật số của mình.

Là một chuyên gia bảo mật, tôi luôn khuyến nghị người dùng giữ phần mềm của bộ định tuyến ở trạng thái cập nhật mới nhất, sử dụng mật khẩu mạnh và thường xuyên kiểm tra cài đặt bảo mật. Ngoài ra, cần cân nhắc việc sử dụng các mẫu này cho đến khi vấn đề bảo mật được giải quyết. Hơn nữa, thái độ trách nhiệm và phản ứng nhanh chóng của các nhà sản xuất và nhà cung cấp dịch vụ quan trọng hơn bao giờ hết.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
Phát hiện lỗ hổng nghiêm trọng trong giao thức RADIUS 30 năm tuổi Một lỗ hổng nghiêm trọng được gọi là "BlastRADIUS" đã được phát hiện trong giao thức RADIUS, được sử dụng trong 30 năm, gây ra mối đe dọa đối với bảo mật mạng. Lỗ hổng này có thể khai thác cuộc tấn công va chạm MD5 để bỏ qua xác thực và nâng cao đặc quyền

13 tháng 7, 2024

Vụ tấn công hack KT: Tấn công Man-in-the-Middle cấp độ mạng lưới viễn thông quốc gia và tác động của nó Vụ hack thiết bị khách hàng của KT là một cuộc tấn công Man-in-the-Middle cấp độ mạng lưới viễn thông quốc gia, đây là một sự kiện nghiêm trọng đòi hỏi phải xem xét lại toàn bộ hệ thống an ninh mạng của Hàn Quốc. KT đã trực tiếp hack PC của khách hàng để

13 tháng 7, 2024

Sự cố bảo mật SSL/TLS DigiCert: Cần hành động trong vòng 24 giờ
Sự cố bảo mật SSL/TLS DigiCert: Cần hành động trong vòng 24 giờ Một số chứng chỉ TLS được phát hành bởi DigiCert (0,4%) đã gặp sự cố và cần phải bị hủy bỏ và cấp lại. Nếu bạn sử dụng chứng chỉ tùy chỉnh DigiCert trong các dịch vụ đám mây như GCP, bạn cần phải hành động ngay lập tức. Để biết thêm thông tin, hãy truy cậ

31 tháng 7, 2024

Sự mơ hồ hướng đến quyền riêng tư kỹ thuật số Tranh cãi về quyền riêng tư xoay quanh TikTok đã bộc lộ những lo ngại về việc thu thập và sử dụng dữ liệu người dùng. Các công ty cần phải đáp ứng nhu cầu về quyền riêng tư của người dùng bằng cách cung cấp các chính sách bảo mật rõ ràng và đơn giản, cũng
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10 tháng 5, 2024

Wi-Fi 7, cuộc cách mạng của công nghệ truyền thông không dây thế hệ tiếp theo - Hành trình hướng tới tốc độ và độ tin cậy cao hơn Wi-Fi 7 là công nghệ truyền thông không dây thế hệ tiếp theo cung cấp tốc độ truyền dữ liệu cực nhanh lên đến 46 Gbps trên lý thuyết. Với băng thông 320MHz, điều chế 4096QAM, công nghệ MLO, v.v., Wi-Fi 7 mang lại tốc độ nhanh hơn gấp 4,8 lần so với Wi-Fi
durumis AI News Japan
durumis AI News Japan
Hình ảnh liên quan đến Wi-Fi 7
durumis AI News Japan
durumis AI News Japan

12 tháng 5, 2024

7 thủ đoạn lừa đảo, cần chú ý đến lừa đảo qua điện thoại Các loại tội phạm mạng mới sử dụng cả công nghệ AI đang xuất hiện, vì vậy cần đặc biệt chú ý khi sử dụng dịch vụ thanh toán P2P. Có nhiều thủ đoạn khác nhau như lừa đảo, đánh cắp thông tin tài khoản, bán hàng giả, đặc biệt là các vụ lừa đảo thông qua mạng
세상 모든 정보
세상 모든 정보
세상 모든 정보
세상 모든 정보

30 tháng 3, 2024

Netscout công bố báo cáo 'Threat Intelligence' mới nhất: Sự bất ổn địa chính trị dẫn đến sự gia tăng tấn công DDoS Trong nửa cuối năm 2023, hơn 7 triệu cuộc tấn công DDoS đã xảy ra, nguyên nhân chính là do hoạt động gia tăng của các nhóm tin tặc và sự gia tăng của các cuộc tấn công DNS Water Torture. Theo báo cáo của Netscout, ngành công nghiệp trò chơi và cá cược bị
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

26 tháng 4, 2024

Sự nghịch lý của các mô hình AI tiên phong, tính minh bạch Thiếu tính minh bạch trong các hệ thống AI tiên tiến đã trở thành một vấn đề nghiêm trọng. Các nhà nghiên cứu tại Đại học Stanford đã phân tích 10 hệ thống AI, bao gồm cả GPT-4, và kết luận rằng không có mô hình nào công khai minh bạch thông tin về nguồn
Byungchae Ryan Son
Byungchae Ryan Son
Thiếu tính minh bạch trong các hệ thống AI tiên tiến đã trở thành một vấn đề nghiêm trọng. Các nhà nghiên cứu tại Đại học Stanford đã phân tích 10 hệ thống AI, bao gồm cả GPT-4, và kết luận rằng không có mô hình nào công khai minh bạch thông tin về nguồn
Byungchae Ryan Son
Byungchae Ryan Son

14 tháng 5, 2024

Hãy tin tưởng vào cơ thể con người Việc Google giới thiệu Passkeys đánh dấu sự kết thúc của kỷ nguyên mật khẩu, nhưng nó cũng đặt ra vấn đề đạo đức về việc sử dụng cơ thể con người như một công cụ xác thực kỹ thuật số. Tính độc đáo về thể chất và khả năng cảm giác của con người là không th
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10 tháng 5, 2024