Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

这是AI翻译的帖子。

해리슨 블로그

Linksys 路由器發現安全漏洞:使用者資料外洩風險

  • 写作语言: 韓国語
  • 基准国家: 所有国家 country-flag

选择语言

  • 汉语
  • English
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

durumis AI 总结的文章

  • 比利時消費者組織 Testaankoop 發現 Linksys Velop Pro 6E 和 7 型號存在嚴重安全漏洞,會將 Wi-Fi 登入資訊未經加密地傳輸到亞馬遜伺服器。
  • 此漏洞會提高攻擊者攔截路由器與伺服器之間通信並竊取 SSID 名稱和密碼的風險,從而對使用者的個人資訊和網路安全構成威脅。
  • Testaankoop 已將此問題通知 Linksys,但問題尚未透過韌體更新解決,因此不建議使用這些路由器型號,使用者應將路由器韌體更新至最新狀態並使用強密碼等措施加強安全防護。

最近,比利时消费者组织 Testaankoop 发现了一个令人震惊的安全漏洞。Linksys 的两款网状路由器型号在未加密的情况下将 Wi-Fi 登录凭据发送到亚马逊 (AWS) 服务器。

有问题的路由器型号

  • Linksys Velop Pro 6E
  • Linksys Velop Pro 7

漏洞的详细信息

Testaankoop 在日常安装检查过程中发现了这个问题。几个数据包被发送到位于美国的 AWS 服务器,这些数据包包含以下敏感信息:

1. 已设置的 SSID 名称和密码(未加密的纯文本)
2. 网络识别令牌(位于广泛的数据库中)
3. 用户会话的访问令牌

暴露这些信息可能会增加遭受中间人 (MITM) 攻击的风险。

中间人攻击的风险

中间人攻击是一种安全攻击,攻击者拦截 Linksys 路由器和亚马逊服务器之间的通信,并窃取敏感信息。在这种情况下,攻击者可以捕获以纯文本形式传输的 Wi-Fi 网络名称 (SSID) 和密码。这使攻击者能够读取或修改这些关键信息,并最终获得对网络的未经授权的访问权限。

与最近的安全事件的关联性

这个漏洞的发现与最近发生在韩国的 KT 中间人攻击事件相吻合,令人更加震惊。大型电信公司 KT 对其用户实施中间人攻击的事实已经引起了很多人的警觉。在这种情况下,发现全球领先的网络设备制造商 Linksys 的路由器存在类似漏洞,这是一个加剧用户担忧的严重问题。

这不仅仅是一个技术缺陷。企业应该负责保护用户的个人信息和网络安全,但它们却让这些信息处于危险之中,这已经扩展到企业道德和责任问题。对于 Linksys 这样的大型企业来说,忽略这些基本的安全问题令人更加震惊。

Linksys 的回应

Testaankoop 于 2023 年 11 月向 Linksys 报告了这个问题,但没有采取有效的措施。Linksys 在最初的警告之后发布了固件更新,但这并没有解决提出的问题。

经过测试的 Velop 6E 和 7 型号当时使用的是最新的固件:

  • Velop 6E:固件 V 1.0.8 MX6200_1.0.8.215731
  • Velop Pro 7:固件 1.0.10.215314

针对用户的建议

对于已经拥有该路由器的用户,Testaankoop 建议采取以下措施:

1. 使用网络界面而不是应用程序更改 Wi-Fi 网络名称和密码
2. 这样做可以防止 SSID 名称和密码以可读文本形式传输

结论

Testaankoop 強調了這個問題仍然存在,並強烈建議不要購買 Linksys Velop Pro WiFi 6E 和 Pro 7。他們警告說,“存在嚴重的網絡入侵和數據損失風險”。

這個漏洞可能對個人用戶和小型辦公室環境構成嚴重的威脅。Linksys 方面尚未做出正式回應。

最近發生的 KT 中間人攻擊事件和這次 Linksys 路由器漏洞的發現再次提醒我們網絡安全的重要性。這意味著用戶必須更加注意自己的數字安全。

作為安全專家,我們建議用戶始終將路由器固件保持在最新狀態,使用強密碼,並定期檢查安全設置。此外,在解決這些安全問題之前,可能需要考慮是否繼續使用這些型號。此外,製造商和服務提供商比以往任何時候都更需要採取負責任的態度和迅速的回應。

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
KT 駭客事件:國家骨幹通訊網路層級的「中間人攻擊」及其影響 KT 的客戶設備駭客事件是國家骨幹通訊網路層級的「中間人攻擊」,這是一起要求重新審視韓國網路安全體系整體的嚴重事件。KT 直接駭入客戶的電腦,竊取信息並散播惡意程式碼,而科學技術信息通訊部則被發現默許了此事。這起事件威脅了公民的個人信息和國家網路安全,政府、企業和公民都應該提高警惕。

2024年7月13日

發現 30 年歷史的 RADIUS 協議致命漏洞 一個名為「BlastRADIUS」的嚴重漏洞在使用 30 年的 RADIUS 協議中被發現,對網路安全構成威脅。此漏洞利用 MD5 雜湊碰撞攻擊繞過驗證並提升權限。RADIUS 廣泛應用於企業 Wi-Fi、ISP、VPN、公共 Wi-Fi、行動網路等領域,因此此漏洞的影響範圍非常廣泛。研究人員建議完全廢除 RADIUS/UDP,並轉向 RADIUS over

2024年7月13日

DigiCert 憑證大亂:SSL/TLS 安全問題需在 24 小時內採取行動
DigiCert 憑證大亂:SSL/TLS 安全問題需在 24 小時內採取行動 DigiCert 發行的部分 TLS 憑證 (0.4%) 存在問題,需要撤銷並重新發佈。如果您在 GCP 等雲服務中使用 DigiCert 的自訂憑證,則需要立即採取措施。有關詳細資訊,請參閱 DigiCert 網站。

2024年7月31日

NetScout 發布最新「威脅情報報告」:地緣政治不穩定導致 DDoS 攻擊猖獗 2023 年下半年發生超過 700 萬起 DDoS 攻擊,黑客組織活動增加和 DNS 釣魚攻擊增長是主要原因。 NetScout 的報告指出,遊戲和賭博產業受到的影響最大,黑客組織的攻擊比去年增加了 10 倍。
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

2024年4月26日

14 款可能盗取银行账户的危险应用程序 趋势科技已在 Google Play 商店发现 14 款含有“DawDropper”恶意软件的危险 Android 应用程序, 该恶意软件可以窃取个人数据并访问银行帐户。这些应用程序伪装成生产力和实用工具应用程序, 例如
DUNIA INTERNET
DUNIA INTERNET
DUNIA INTERNET
DUNIA INTERNET

2024年3月21日

詐騙手法,小心網路釣魚的 7 個步驟 隨著 AI 技術的應用,新型網路犯罪層出不窮,因此在使用 P2P 付款服務時,需要特別注意。存在釣魚、帳戶信息 盜竊、假冒商品銷售等各種手法,尤其要小心透過社群媒體進行的詐騙企圖。
세상 모든 정보
세상 모든 정보
세상 모든 정보
세상 모든 정보

2024年3月30日

岡山縣精神科醫療中心遭網路攻擊,可能導致約4萬名患者個人資訊外洩 岡山縣精神科醫療中心的資訊系統遭受網路攻擊,可能導致4萬名患者的個人資訊外洩,醫院將向可能受到影響的個人道歉,並向警方報案,採取加強安全措施。
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

2024年6月11日

軟體-艾薩비스「強化安全技術」攜手合作 軟體將與艾薩비스合作,強化雲端及基礎架構服務安全,為客戶提供安全可靠的數位環境。 軟體將利用艾薩비스的NetArgos平台支援安全功能,並致力於拓展業務領域和開發新技術。
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

2024年5月21日

以色列以網路攻擊作為對伊朗的報復?而非飛彈攻擊? 以色列正在考慮對伊朗的攻擊進行網路攻擊作為報復。預計以色列將透過與飛彈攻擊同等程度的網路攻擊,對伊朗發動「痛苦」的回應。 以色列和伊朗已經進行了多年的網路戰,而兩國的網路攻擊能力越來越強大。
cosanlog
cosanlog
以色列正在考慮對伊朗的攻擊進行網路攻擊作為報復。預計以色列將透過與飛彈攻擊同等程度的網路攻擊,對伊朗發動「痛苦」的回應。 以色列和伊朗已經進行了多年的網路戰,而兩國的網路攻擊能力越來越強大。
cosanlog
cosanlog

2024年4月17日