w10系统下载

当前位置:主页 > W10系统教程 > 信息泄露缺陷会使网件无线路由器受到攻击

信息泄露缺陷会使网件无线路由器受到攻击

更新日期:2015-02-18 12:05 作者:w10系统下载 来源:www.w10xitong.com

据PCWorld网站报道,网件的数款无线路由器存在一个缺陷,使得黑客能从无线路由器中窃取敏感信息,例如管理员密码和无线网络密钥。

 

如果存在缺陷的网件无线路由器被配置为支持远程管理,从外部能访问其Web界面,黑客就可以通过局域网和互联网利用该缺陷发动攻击。

PCWorld表示,有关该缺陷的细节以及概念验证代码上周发布在Full Disclosure邮件列表中。发现该缺陷的研究人员彼得•阿德金斯(Peter Adkins)声称,他与网件进行了接洽,但向网件技术支持部门解释这一问题性质的尝试没有成功。
深度技术Ghost win7系统旗舰版下载:http://www.w10xitong.com/win7/

这一缺陷存在于旨在与Netgear Genie通信的一款服务中。Netgear Genie软件使用户能通过智能手机或PC监测、控制他们的路由器。

向该SOAP(简单对象访问协议)服务发送请求,要求一个通过验证的对话。但阿德金斯发现,发送带有空白表格和“SOAPAction”信头的HTTP请求,足以从存在该缺陷的网件无线路由器中获得敏感信息。

黑客可以从路由器中获得的信息包括管理员密码、无线网络的名字和访问密钥,以及有关路由器的详细信息——其中包括型号、序列号和固件版本。

PCWorld称,阿德金斯证实,网件WNDR3700v4、WNDR3700v4、WNR2200和WNR2500存在该缺陷。但是,由于该缺陷的位置,包括WNDR3800、WNDRMAC、WPN824N和WNDR4700在内的其他设备也可能受到影响。

网件未就此置评。

W10 64位系统排行

W10系统教程排行

友情链接