Nowe zagrożenie dla użytkowników routerów Netgear
Nowe zagrożenie dla użytkowników routerów Netgear
W ostatnich dniach pojawiły się alarmujące wieści dotyczące bezpieczeństwa routerów marki Netgear. Okazuje się, że można odzyskać hasło w formacie plaintext, co stawia użytkowników tych urządzeń w niebezpieczeństwie.
Firma Netgear ogłosiła wydanie poprawki dla 20 modeli swoich routerów, jednak nie wszystkie urządzenia są zagrożone. Wśród tych, które nie są podatne, znalazł się jeden model: V6510.
Problem tkwi w mechanizmie odzyskiwania hasła, który może być wykorzystany bez jakiejkolwiek autoryzacji. Procedura jest dwuetapowa i obejmuje pozyskanie identyfikatora z pliku unauth.cgi, a następnie użycie go do uzyskania dostępu do loginu i hasła administratora poprzez odpowiednią stronę.
W przypadku wątpliwości, dostępny jest skrypt, który pokazuje, jak można to zrobić, co powinno budzić poważne zaniepokojenie wśród użytkowników.
Na podstawie: Źródła








