TP-Link: Odkrycie poważnej luki bezpieczeństwa
TP-Link: Odkrycie poważnej luki bezpieczeństwa
W ostatnich badaniach dotyczących bezpieczeństwa urządzeń TP-Link ujawniono poważną lukę, która może zagrażać użytkownikom. Odkrycie to dotyczy backdoora, który umożliwia zdalne wykonywanie poleceń, co jest alarmujące w kontekście ochrony danych.
Analiza wykazała, że routery TP-Link pozwalają na połączenia FTP, jednak sesja FTP jest ograniczona do katalogów USB oraz głównego katalogu FTP. Użycie standardowych poświadczeń routera sprawia, że dostęp do systemu staje się zbyt łatwy.
Użytkownicy mogą podłączyć pamięć USB do routera, co pozwala na udostępnienie folderów przez FTP. Wystarczy kliknąć 'Zapisz', aby wysłać żądanie HTTP, które można przechwycić i zmodyfikować, co prowadzi do przechodzenia po ścieżkach systemu plików. Takie działania stwarzają ryzyko dostępu do wrażliwych danych.
Eksperci zalecają, aby użytkownicy natychmiast zaktualizowali swoje urządzenia oraz zmienili domyślne hasła, aby zminimalizować ryzyko wykorzystania tej luki.
Na podstawie: Źródła







