con heo đất í à í à ( nhạc thiếu nhi)
차례:
라우터는 종종 네트워크의 마지막 접촉 장치로, 전체 네트워크를 외부 네트워크 및 인터넷에 연결합니다. 라우터가 손상된 경우 컴퓨터, 프린터, 스캐너 및 스마트 폰과 같은 모든 장치가 손상 될 수 있습니다. Misfortune Cookie 는 2005 년 이래 189 개 국가에서 약 1,200 만 개의 라우터를 취약하게 만들었으며 많은 제조사가 있기 때문에 패치를 적용하는 것은 어려운 과정입니다. 이 기사는 불행 쿠키 증후군에 대해 설명하고 영향을받는 라우터 브랜드 목록을 컴파일합니다.
불행한 쿠키 취약점
CheckPoint에 따르면
"불행한 쿠키 취약점은 사이버 범죄 게이트웨이를 원격으로 사용하고이 게이트웨이와 상호 연결된 모든 장치를 손상시키는 데 사용합니다. "또한 Checkpoint 연구원은이 취약점이 다른 제조업체 및 다른 브랜드의 전 세계 수백만 장치에 존재한다고 말합니다. 불행 쿠키는 침입자가이 취약점을 이용하여 모든 네트워크를 쉽게 넘겨받을 수 있도록합니다. 또한 익스플로잇은 심층적 인 인터넷에서 이미 이용 가능하며 사람들은 자신의 이익을 위해이를 적극적으로 사용하고 있다고합니다.
120000 개가 넘는 장치가이 취약점을 가지고있는 것으로 탐지되었습니다!
불만의 쿠키 이름을
> 간단히 말해서,이 취약점은 HTTP 쿠키를 기반으로하므로 장치 소유자에게 불행을 초래하므로 Fortune 쿠키 행에 Misfortune 쿠키가 지정됩니다.
보다 기술적 인 관점에서 보면 불행 쿠키는 다음과 같은 오류로 인해 발생합니다. 라우터 / 게이트웨이 소프트웨어의 HTTP 쿠키 관리 메커니즘 이를 통해 범죄자는 다른 쿠키를 게이트웨이 나 라우터에 보내어 연결 요청의 취약점을 판별 할 수 있습니다. 대부분의 네트워크에서 라우터는 게이트웨이이므로 Checkpoint는 "gateway"라는 단어를 사용합니다.
"공격자는 취약점을 악용하는 특수하게 조작 된 HTTP 쿠키를 손상된 메모리로 보내고 응용 프로그램 상태를 변경할 수 있습니다. 실제로, 공격 한 장치를 속여서 관리자 권한으로 현재 세션을 처리 할 수 있습니다. "
라우터에 불법 쿠키가 영향을 줍니까?
불행한 쿠키가 많은 라우터 나 라우터에 영향을 미쳤습니다. 특정 유형의 소프트웨어를 포함하는 다른 유형의 게이트웨이. 이 소프트웨어 인 AllegroSoft의 Rompager는 라우터를 제조하는 여러 제조업체에서 사용하기 때문에 취약한 장치가 전세계에 퍼져 있습니다. Rompager는 라우터 펌웨어에 내장되어 있습니다. 이 취약점은 2005 년 이래로 Allegrosoft의 패치에도 불구하고 사람들 (사용자)이이 취약점을 알지 못해도 여전히 취약합니다.
라우터의 구성 페이지로 갈 수없는 경우 사용자가 위험에 노출되었습니다. 귀하가 영향을 받았는지 확인하는 다른 방법은 없습니다. 취약한 지 알아 보려면이 게시물 마지막 부분의 불행한 쿠키 취약 장치 목록을 확인하십시오.
불법 쿠키 방지 및 예방
직접 할 수있는 일이 많지 않습니다. 공급 업체에 패치를 요청한 다음 패치 된 펌웨어로 펌웨어를 플래싱해야합니다. 그러나 많은 벤더들이 패치를 아직 만들지 않았기 때문에 2005 년 이전에 취약점이 존재하지만 이것은 실용적이지 못합니다.
매우 우수한 방화벽 을 사용하여 기회를 줄일 수 있습니다 타협의 그러나 방화벽이 네트워크 게이트웨이 (라우터)를 이미 손상시킨 경우 침입자를 차단하는 방법을 이해하지 못했습니다. 요약하면 공급 업체로부터 패치를 얻으려면 조금 더 기다려야합니다. Allegrosoft는 보안 자문과 패치를 발표했지만 공급 업체는 취약한 장치를 출하했습니다. 이것은 공급 업체가 고객에게 패치를 발표 할 때까지 기다려야하는 심각한 문제입니다.
불행한 쿠키 취약점 장치 목록 910> 110TC2
Beetel
BW554 | SBS | 16NX073012001 | Nilox |
C300APRA2 + | Conceptronic | 16NX080112001 | Nilox |
Compact 라우터 ADSL2 + 컴팩트 | 16NX080112002 | Nilox | D-5546 |
1600NX081412001Nilox | D-7704G | den-it | 16NX081812001 Dilink |
410TC1 | Beetel | D-Link_DSL-2730R | D-Link 990 450TC1 |
Beetel | DM 856W | > Binatone | 450TC2 |
Beetel | DSL-2110W | D-Link | 480TC1 Beetel |
DSL-2120 D-Link | AAM6000EV / Z2 | DSL-2140 DSL-2120 DSL-2120 DSL-2140 DSL-2140 DSL-2120 DSL-2140 DSL-2120 DSL-2140 DSL-2120 DSL-2140 DSL-2520U DSL-2140 DSL-2120 DSL-2140 DSL-2120 DSL-2140 DSL-920 DSL-2600U | D- 링크 |
DSL-2600U | DSL-2520U_Z2 | AML6020BI | DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R |
DSL | DSL-2680 | D-Link | ADSL 모뎀 |
U ADL 라우터 | DSL-320B | ADL 라우터 | DSL-2740R |
D- 링크 | ADSL 모뎀 | DSL- DTL-3680 | D-Link |
AirLive ARM-204 | AirLive | DT 815 | Binatone |
> AirLive ARM-204 Annex A | AirLive | DT 820 | Binatone |
AirLive ARM-204 Annex B | AirLive | DT 845W | Binatone |
AirLive WT- | AirLive | AirLive WT-2000ARM Annex A | AirLive |
DWL-TC14 ADSL 모뎀 | Unknown | AirLive WT-2000ARM Annex B | AirLive |
에코 라이프 HG520s | 화웨이 | AMG1001-T10A | 자이클 |
에코 라이프 홈 게이트웨이 | 화웨이 | APPADSL2 + | 약 |
에코 라이프 포털 사이트 | 화웨이 | APPADSL2V1 약 | GO-DSL-N151 D-Link AR-7182WnA Edimax HB-150N 헥사 바이트 AR-7182WnB |
Eimimax 916Hexabyte AR-7286WNA | Hexabyte | Hexabyte | Hexabyte |
Hexabyte ADSL Hexabyte AR-7286WNA | Head Gateway | HB-ADSL- > 화웨이 | A Arcor-DSL WLAN-Modem Arc-DSL WLAN-Modem Arc-DSL WLAN-Modem Arc-DSL WLAN-Modem Arc-DSL WLAN-Modem Arc-DSL WLAN-Modem ABA-WRA150N |
Billion Sky | 998 iB-WR7011A iBall | AZ-D140W iB-WRA300N BiPAC 5102S | BiPAC 5102C BiPAC 5102C BiPAC 5102S BiPAC 5102S BiPAC 5102S BiPAC 5102S BiPAC 5102S BIPAC-5100 ADSL 라우터 |
960 KN 4N | BLR-TX4L | Buffalo | KR.KQ |
KN.3N | Kraun | 크라운 | |
KR.KS | 크라운 | POSTEF-8840 | 우체국 |
KR.XL | 크라운 | POSTEF-8880 | 우체국 |
KR.XM < 프레스티지 623ME-T3 | 프레스티지 623ME-T1 | 자이젤 | KR.XM |
크라운 | 프레스티지 623ME-T3 | 자이젤 | KR.YL |
크라운 | 명성 623R-A1 | 링크시스 BEFDSR41W | 링크시스 |
명성 623R-T1> | LW-WAR2 | 광야 | 명성 623R-T3 |
M-101A ZTE | 프레스티지 645 | M-101B | 프레스티지 645R-A1 99 990> M-200 A |
프레스티지 650> | M-200 B | 프레스티지 650H / HW-31 | MN-WR542T ADSL 라우터 |
수권 | 명성 650H / HW-33 | MS8-8817 | 명 칭 650H-17 |
BSNL | Prestige 650H-E1 | ADSL 라우터 | |
BSNL | Prestige 650H-E3 | MT882r-T ADSL 라우터 | BSNL |
명성 650H-E7 | MT886> SmartAX | 명성 650HW-11> | 광대역 |
MTNL | 명성 650HW-13 | > NetBox NX2-R150 | |
Nilox | Prestige 650HW-31 | Netcomm NB14 | Netcomm |
Prestige 650HW-33 | Zyxel | Netcomm NB14Wn | Netcomm |
Prestige 650HW-37> | NP-BBRsx> | Prestige 650R-11> | OMNI ADSL LAN E (Annex A) |
Zyxel | Prestige 650R-13 Zyxel | P202H DSS1 Zyxel | Prestige 650R-31 Zyxel |
P653HWI-11 | Prestige 650R-33 | Zyxel | P653HWI-13 |
자이젤 | 프레스티지 650R- E1 | Zyxel | P-660H-D1 |
Prestige 650R-E3 Zyxel | P-660H-T1 v3s Zykel | Prestige 650R-T3 | Zyxel |
> P-660H-T3 v3s | 프레스티지 652H / HW-31 | P-660HW-D1 | 프레스티지 652H / HW- |
P-660R-D1 | 프레스티지 652H / HW-37> | P-660R-T1> | 프레스티지 652R-11> |
P-660R-T1 v3 <9999> 프레스 티지 652R-13 970 P-660R-T1 v3s | 프레스티지 660H-61 | P- 660R-T3 v3 <9999> 프레스티지 660HW-61 | P-660R-T3 v3s |
프레스티지 660HW-67 | P-660RU- T1 <9996-660RU-T1 v3 960R-61C 960P-660RU-T1 v3s 660R- | 프레스티지 660R-63> | P-660RU-T3 v3s |
프레스티지 660R-63 / 67 | PA-R11T | 프리웨어 (Prestige) 791R | 펜실베니아 (PA) -W40T-54G 프리웨어 |
프레스티지 792H | 자이 카르 | 켈베로스 P 6311-072 | 펜타그램 |
RAWRB1001 | 프리웨어 | 프리웨어 | RE033 |
로보 터 | PN-54WADSL2 | 프로넷 | RTA7020 라우터 |
맥스 넷 | PN-ADSL101E | 프로넷 | TD-W8901G 3.0 TP-Link |
SG-1500 | 에버리스트 | 에버레스트 | 에버레스트 |
에버레스트 | SmartAX | SmartAX | |
SmartAX | TD-W8901GB | TP-Link | SmartAX MT880 |
SmartAX | TD-W8901N | TD-W8951NB | TP-Link |
SmartAX MT882r-T | SmartAX | TD-W8951ND | TP- 링크 |
SmartAX MT882u | SmartAX | TD-W8961N | 스텔 라이트 라우터 |
스털 라이트 | TD-W8961NB | TP- 링크 | TP-Link |
트렌드 칩 ADSL 라우터 | BSNL | TD821 | TP-Link |
TP-Link | TP-Link | 보다 폰 (Vodafone) ADSL 라우터 | TD-894 |
TP-Link | TP-Link | WA3002-g1 | BSNL |
TD-8811 | TP- 링크 | WA3002G4 | BSNL |
TD-8816 | TP-Link | WA3002-g4 BSNL | TD-8816 1.0 TP-Link |
WBR-3601 | LevelOne | TP-Link | Webshare 111 WN |
Atlantis | TD-8817 | TP-Link | WebShare 141 WN |
TD-8817 | > TP-Link | WebShare 141 WN + | 아틀란티스 |
TD-8817 1.0 | TP-Link | 무선 ADSL 모뎀 / 라우터 | 알 수 없음 |
TD-8817 2.0 | TP | TP-Link | TP-Link |
BSNL | TD-8820 | ZXDSL 831CII | ZTE |
TD-8820 1.0 | TP-Link | ZXDSL 831II | ZTE |
TD-8840T | TP-Link | ZXHN H108L | ZTE |
TD-8840T TP-Link | ZXV10 W300B | ZXV10 W300 | ZTE |
TD-8840TB | ZXV10 W300D | ZTE | |
TD-W8151N | TP-Link | ZXV10 W300E | ZTE |
TD-W8901G | TP-Link | ZXV10 W300S | ZTE |
위의 내용은 영향을받는 장치의 전체 목록은 아닙니다. 패치를 사용할 수있을 때까지 소프트웨어 방화벽이있는 동안 라우터 방화벽을 모두 켭니다. 이 기사에서는 불행한 쿠키가 무엇인지 설명하고 취약한 장치를 나열하지만 공급 업체가 패치를 기다리는 것을 제외하고는 안전하게 유지할 수있는 적절한 방법을 찾지 못했습니다. | 라우터를 보호하고 우리와 공유하십시오. | 참조: | 체크 포인트. |
설정 지원이 우수하여 연결 설정, 무선 보안 사용 및 Wi-Fi SSID (예 : is, 네트워크 이름). 라우터는 표준 웹 유틸리티를 통해 고급 설정을 관리합니다. 나는 특히 자신의 암호로 특별한 Wi-Fi 게스트 네트워크를 구축 할 수있어 방문객에게 개인 비밀번호를 제공 할 필요가 없어 졌다고 생각한다. 또한 라우터는 게스트를 네트워크의 다른 장치로부터 격리시킵니다. 아래쪽에서 N +와 넷기어 RangeMax Next Wireless-N 기가비트 라우터 WNR3500은 우리가 WPA-Enterprise 암호화와 RADIUS 서버 지원이없는 우리의 모집을 위해 조사한 여섯 개의 무선 라우터 중 두 개의 무선 라우터였습니다.벨킨은 수직으로 위치해야합니다. 그것은 (매우 기능적이지 않은) 다운로드 속도 표시 줄을 가지고 있습니다. 보안 클레임 : 해킹에 취약한 대부분의 홈 라우터보안 컨설팅 회사 Seismic은 Linksys, Belkin, ActionTec, ASUS, Thompson 및 Dell은 해킹에 취약합니다. 라우터 기본 비밀번호는 기본 라우터 사용자 이름 , 비밀번호 및 로그인 URL Windows 용 라우터 기본 암호를 사용하여 라우터의 제어판 URL을 가져옵니다. Windows 10/8/7에서 라우터 비밀번호 찾기와 같이 작동합니다.새 라우터를 구입 한 경우 ISP의 네트워크 설정에 따라 설정해야 여러 장치에서 광대역 연결을 공유 할 수 있습니다. 제조업체가 라우터의 상자에 필요한 모든 정보를 넣었으나 라우터를 버린 경우 |