Thêm hàng loạt router D
Có đến 8 mẫu router của D-Link dính lỗ hổng bảo mật có thể giúp kẻ tấn công có toàn quyền kiểm soát router.
Facebook tìm ra thủ phạm vụ hack 29 triệu tài khoản người dùng
Blockchain bắt đầu được ứng dụng trong hệ thống bản quyền số
Một ngân hàng Việt bị tấn công,êmhàngloạxem bóng đá trực hacker ‘dọa’ bán 275.000 dữ liệu
Vào hôm qua, VietNamNet đã có bài viết về ba lỗ hổng bảo mật liên quan đến dòng router E series của Linksys. Hôm nay, một nhà bảo mật khác đã chia sẻ ba lỗ hổng liên quan đến tám mẫu router của D-Link mà khi bị tấn công, hacker có thể chiếm quyền kiểm soát router.
Tám thiết bị của D-link bao gồm DWR-116, DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912, DWR-921, DWR-111. Qua tra cứu, VietNamNet thấy nhiều sản phẩm trong số này có phân phối tại Việt Nam.
Đáng chú ý là chuyên gia bảo mật Błażej Adamczyk - người phát hiện ba lỗ hổng này - đã thông báo cho D-Link từ hồi tháng 5 về ba lỗ hổng này nhưng D-Link chỉ tung bản vá cho hai mẫu DWR-116 và DWR-111 mà thôi. Các mẫu router còn lại theo D-Link phản hồi là đã hết thời hạn hỗ trợ của D-Link và sẽ không nhận được bản vá lỗi.
Cũng theo Błażej, ba lỗ hổng bảo mật này rất dễ khai thác. Chúng đơn giản đến mức có thể được phân phối thông qua một trang web “phishing”. Hacker chỉ cần dụ người dùng truy xuất vào một trang web nhúng mã độc khai thác từ ba lỗ hổng trên là đã có thể chiếm quyền kiểm soát thiết bị.
Trên đây là video chi tiết mà Błażej cung cấp làm bằng chứng cho thấy lỗ hổng dễ khai thác đến mức nào. Người dùng cần chú ý kiểm tra lại router của mình có nằm trong số các mẫu dính lỗ hổng bảo mật hay không, đặc biệt là các mẫu hoàn toàn không có bản cập nhật vá lỗi.

Thuê 'click tặc' đốt tiền đối thủ quảng cáo: Chiêu bẩn và đòn trả đũa
Dịch vụ click tặc xuất hiện thời gian gần đây khiến nhiều doanh nghiệp tốn chi phí quảng cáo nhưng không tiếp cận được khách hàng, thậm chí cạn kiệt ngân sách còn đối thủ dùng click tặc có cơ hội ngoi lên.
(责任编辑:Giải trí)
- Soi kèo phạt góc Bayern Munich vs Eintracht Frankfurt, 23h30 ngày 23/2
- Hà Nội truy xuất nguồn gốc nông sản, thực phẩm bằng mã QR
- Bộ TT&TT cảnh báo điểm yếu an toàn thông tin nghiêm trọng trong các bộ vi xử lý
- Mặc giới chuyên gia công nghệ vùi dập, iPhone X vẫn cháy hàng tại Việt Nam vì lý do này
- Nhận định, soi kèo NorthEast United vs Bengaluru, 21h00 ngày 21/2: Bảo vệ thứ hạng top 6
- Chủ tịch TP.HCM: Tuyệt đối không để nước ngoài xây dựng dữ liệu dùng chung
- Phi thuyền người ngoài hành tinh xuất hiện cạnh trạm vũ trụ quốc tế?
- [LMHT] LCS Mùa Xuân 2016: Ngày trở về buồn của Doublelift!
- Nhận định, soi kèo Levski Sofia vs Spartak Varna, 22h45 ngày 21/2: Tôn trọng đối thủ
- Bạn có biết: Chế độ máy bay không chỉ để dùng khi đi máy bay?
- Ghost Recon: Wildlands
- Thị trường ô tô vẫn tiếp tục giảm sâu
- Nhận định, soi kèo Arema FC vs PSIS Semarang, 15h30 ngày 24/2: Điểm tựa sân nhà
- U23 Việt Nam trở thành hiện tượng tìm kiếm trên Google
- Nhận định, soi kèo Everton vs MU, 19h30 ngày 22/2: Dễ tổn thương
- Choáng với anh chàng game thủ Việt Nam có cái nick name facebook dài nhất thế giới
- Sai lầm nghiêm trọng đầu tiên của CEO Apple Tim Cook
- Sinh viên công nghệ tìm hiểu về làn sóng Fintech
- Nhận định, soi kèo Samsunspor vs Caykur Rizespor, 23h00 ngày 22/2: Khó có bất ngờ
- VinaPhone sẽ đảm bảo trải nghiệm an toàn cho người dùng