Nowe zagrożenie w routerach D-Link: logowanie bez hasła!
Nowe zagrożenie w routerach D-Link: logowanie bez hasła!
D-Link DIR-810L jest popularnym routerem, który niestety ujawnia poważną lukę bezpieczeństwa. Analiza komunikacji HTTP wykazała, że logowanie bez hasła stało się możliwe dzięki ustawieniu jednego cookie.
W jednym z postów autor odkrył fragment JavaScriptu, który wzbudził jego podejrzenia. Okazało się, że wystarczy ustawić cookie haslLogin=1, aby uzyskać dostęp do strony administracyjnej routera bez podawania jakichkolwiek danych logowania.
To odkrycie powinno zaniepokoić wszystkich użytkowników routerów D-Link, zwłaszcza że dostęp do panelu administracyjnego może prowadzić do poważnych naruszeń bezpieczeństwa sieci domowych.
Zaleca się jak najszybsze zaktualizowanie oprogramowania routera oraz zmianę ustawień zabezpieczeń, aby chronić swoją sieć przed potencjalnymi atakami.
Na podstawie: Źródła








