Przerażająca luka w routerach z Chin: Jak JavaScript staje się narzędziem ataku
Przerażająca luka w routerach z Chin: Jak JavaScript staje się narzędziem ataku
W ostatnich dniach na jaw wyszły poważne problemy bezpieczeństwa związane z routerami importowanymi z Chin. Analizy wykazały, że urządzenia te są narażone na wstrzykiwanie zewnętrznego JavaScriptu, co stwarza zagrożenie dla prywatności użytkowników.
Odkryto, że dostęp do roota można uzyskać poprzez podanie odpowiedniej nazwy ciastka, co umożliwia eskalację uprawnień. Dodatkowo, w routerze zainstalowano privoxy, który teoretycznie powinien poprawiać prywatność. Jednak w tym przypadku został on wykorzystany do wstrzykiwania reklam w komunikacji HTTP użytkowników.
Co gorsza, reklamy te są hostowane na zewnętrznych serwisach, co oznacza, że wszyscy użytkownicy routera są narażeni na atak. To nie tylko problem techniczny, ale także poważne zagrożenie dla prywatności danych.
Na podstawie: Źródła








