مكتب

يسمح لك الفشل في موجّه Livebox الموجه باللون البرتقالي بسرقة كلمة مرورك

جدول المحتويات:

Anonim

Orange Liveboxes هي أجهزة توجيه ADSL والألياف التي يستخدمها المشغل في إسبانيا. Livebox 2.1 هو الألياف الأكثر استخدامًا وهو ضحية خرق أمني كبير ، يؤثر على حوالي 19500 وحدة في جميع أنحاء البلاد. تعرضت هذه النماذج إلى فشل ومعلومات تسربت مثل كلمة المرور أو SSID. شيء اكتشفه محقق أمن في نهاية هذا الأسبوع.

يتيح لك فشل أجهزة توجيه Orange Livebox سرقة كلمة المرور الخاصة بك

يبدو أن المهاجم يستغل الثغرة المحددة على أنها CVE-2018-20377 والتي تسمح بالحصول على كلمة المرور هذه و SSID للشبكة الداخلية من خلال الوصول إلى get_getnetworkconf.cgi.

ثغرة أمنية في أجهزة توجيه Orange Livebox

بدون شك ، إنها مشكلة كبيرة لأجهزة التوجيه البرتقالية هذه. حقيقة أن المهاجم لديه كلمة مرور لشبكة WiFi هو أمر يمكن أن يشكل خطرًا كبيرًا. نظرًا لأنه يمكن الوصول إلى الشبكة محليًا إذا كانت تقع بالقرب من مكاننا. شيء مهم بشكل خاص في حالة الشركات ، التي لديها أيضًا أجهزة توجيه Livebox هذه في إسبانيا.

الغالبية العظمى من المتضررين هم في شبكة أورانج في إسبانيا. كما تم اكتشافه ، فإن المهاجم الذي يقوم بهذه الأعمال هو داخل شبكة المشغل. وأكدت الشركة أنها على علم بالمشكلة.

إنهم يبحثون حاليا عن حلول لها. النماذج المتأثرة ، كما أكدت بالفعل ، هي LIVEBOX ARV7519RW22-A-LT VR9 1.2 من Arcadyan. لذا فمن المستحسن اتخاذ الاحتياطات إذا كان لديك أي من هذه النماذج. وفي الوقت نفسه ، يعد المشغل بالحل قريبًا. نأمل الحصول على المزيد من البيانات قريبًا.

خط Badpacks

مكتب

اختيار المحرر

Back to top button