Androide

¿Está su enrutador Linksys o Netgear abierto para atacar?

Routersploit: Explota cualquier router

Routersploit: Explota cualquier router
Anonim

Si tiene un enrutador Linksys modelo WRT160N o Netgear RP614v4, quizás sea hora de preocuparse un poco. Al menos según un informe de Defcon de The Register. La vulnerabilidad se basa en CSRF o la falsificación de solicitudes entre sitios, un problema con el software de control basado en la web de cPanel utilizado para administrar los dispositivos.

cPanel es una aplicación de alojamiento web bastante popular y, por supuesto, compañías como Linksys y Netgear a menudo usan códigos similares en una línea de productos, por lo que puede haber bastantes otros productos comprometidos: los dos mencionados anteriormente son solo los dos señalados por los investigadores de seguridad.

[Lectura adicional: Mejores cajas NAS para transmisión de medios y copia de seguridad]

¿Se solucionará? Probablemente no. Se cita al investigador Mike Bailey diciendo: "La respuesta que recibí de cPanel fue que no podemos solucionar esto porque es una característica. Aparentemente, les preocupa que vaya a romper la integración con el software de facturación de terceros, por lo que no pueden arreglar esto.. "

Entonces, si usa cPanel para administrar su sitio web o enrutador, para empezar, solo inicie sesión cuando no esté visitando otros sitios web y cierre la sesión por completo antes de hacer cualquier otra cosa. El Registro tiene más …

Siga a Jason Cross en Twitter o visite su sitio.