기계적 인조 인간

불행 쿠키는 무엇입니까? 취약한 라우터 목록

con heo đất í à í à ( nhạc thiếu nhi)

con heo đất í à í à ( nhạc thiếu nhi)

차례:

Anonim

라우터는 종종 네트워크의 마지막 접촉 장치로, 전체 네트워크를 외부 네트워크 및 인터넷에 연결합니다. 라우터가 손상된 경우 컴퓨터, 프린터, 스캐너 및 스마트 폰과 같은 모든 장치가 손상 될 수 있습니다. Misfortune Cookie 는 2005 년 이래 189 개 국가에서 약 1,200 만 개의 라우터를 취약하게 만들었으며 많은 제조사가 있기 때문에 패치를 적용하는 것은 어려운 과정입니다. 이 기사는 불행 쿠키 증후군에 대해 설명하고 영향을받는 라우터 브랜드 목록을 컴파일합니다.

불행한 쿠키 취약점

CheckPoint에 따르면

"불행한 쿠키 취약점은 사이버 범죄 게이트웨이를 원격으로 사용하고이 게이트웨이와 상호 연결된 모든 장치를 손상시키는 데 사용합니다. "또한 Checkpoint 연구원은이 취약점이 다른 제조업체 및 다른 브랜드의 전 세계 수백만 장치에 존재한다고 말합니다. 불행 쿠키는 침입자가이 취약점을 이용하여 모든 네트워크를 쉽게 넘겨받을 수 있도록합니다. 또한 익스플로잇은 심층적 인 인터넷에서 이미 이용 가능하며 사람들은 자신의 이익을 위해이를 적극적으로 사용하고 있다고합니다.

120000 개가 넘는 장치가이 취약점을 가지고있는 것으로 탐지되었습니다!

불만의 쿠키 이름을

> 간단히 말해서,이 취약점은 HTTP 쿠키를 기반으로하므로 장치 소유자에게 불행을 초래하므로 Fortune 쿠키 행에 Misfortune 쿠키가 지정됩니다.

보다 기술적 인 관점에서 보면 불행 쿠키는 다음과 같은 오류로 인해 발생합니다. 라우터 / 게이트웨이 소프트웨어의 HTTP 쿠키 관리 메커니즘 이를 통해 범죄자는 다른 쿠키를 게이트웨이 나 라우터에 보내어 연결 요청의 취약점을 판별 할 수 있습니다. 대부분의 네트워크에서 라우터는 게이트웨이이므로 Checkpoint는 "gateway"라는 단어를 사용합니다.

"공격자는 취약점을 악용하는 특수하게 조작 된 HTTP 쿠키를 손상된 메모리로 보내고 응용 프로그램 상태를 변경할 수 있습니다. 실제로, 공격 한 장치를 속여서 관리자 권한으로 현재 세션을 처리 할 수 ​​있습니다. "

라우터에 불법 쿠키가 영향을 줍니까?

불행한 쿠키가 많은 라우터 나 라우터에 영향을 미쳤습니다. 특정 유형의 소프트웨어를 포함하는 다른 유형의 게이트웨이. 이 소프트웨어 인 AllegroSoft의 Rompager는 라우터를 제조하는 여러 제조업체에서 사용하기 때문에 취약한 장치가 전세계에 퍼져 있습니다. Rompager는 라우터 펌웨어에 내장되어 있습니다. 이 취약점은 2005 년 이래로 Allegrosoft의 패치에도 불구하고 사람들 (사용자)이이 취약점을 알지 못해도 여전히 취약합니다.

라우터의 구성 페이지로 갈 수없는 경우 사용자가 위험에 노출되었습니다. 귀하가 영향을 받았는지 확인하는 다른 방법은 없습니다. 취약한 지 알아 보려면이 게시물 마지막 부분의 불행한 쿠키 취약 장치 목록을 확인하십시오.

불법 쿠키 방지 및 예방

직접 할 수있는 일이 많지 않습니다. 공급 업체에 패치를 요청한 다음 패치 된 펌웨어로 펌웨어를 플래싱해야합니다. 그러나 많은 벤더들이 패치를 아직 만들지 않았기 때문에 2005 년 이전에 취약점이 존재하지만 이것은 실용적이지 못합니다.

매우 우수한 방화벽 을 사용하여 기회를 줄일 수 있습니다 타협의 그러나 방화벽이 네트워크 게이트웨이 (라우터)를 이미 손상시킨 경우 침입자를 차단하는 방법을 이해하지 못했습니다. 요약하면 공급 업체로부터 패치를 얻으려면 조금 더 기다려야합니다. Allegrosoft는 보안 자문과 패치를 발표했지만 공급 업체는 취약한 장치를 출하했습니다. 이것은 공급 업체가 고객에게 패치를 발표 할 때까지 기다려야하는 심각한 문제입니다.

불행한 쿠키 취약점 장치 목록 910> 110TC2

Beetel

BW554 SBS 16NX073012001 Nilox
C300APRA2 + Conceptronic 16NX080112001 Nilox
Compact 라우터 ADSL2 + 컴팩트 16NX080112002 Nilox D-5546
1600NX081412001Nilox D-7704G den-it 16NX081812001 Dilink
410TC1 Beetel D-Link_DSL-2730R D-Link 990 450TC1
Beetel DM 856W > Binatone 450TC2
Beetel DSL-2110W D-Link 480TC1 Beetel
DSL-2120 D-Link AAM6000EV / Z2 DSL-2140 DSL-2120 DSL-2120 DSL-2140 DSL-2140 DSL-2120 DSL-2140 DSL-2120 DSL-2140 DSL-2120 DSL-2140 DSL-2520U DSL-2140 DSL-2120 DSL-2140 DSL-2120 DSL-2140 DSL-920 DSL-2600U D- 링크
DSL-2600U DSL-2520U_Z2 AML6020BI DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R
DSL DSL-2680 D-Link ADSL 모뎀
U ADL 라우터 DSL-320B ADL 라우터 DSL-2740R
D- 링크 ADSL 모뎀 DSL- DTL-3680 D-Link
AirLive ARM-204 AirLive DT 815 Binatone
> AirLive ARM-204 Annex A AirLive DT 820 Binatone
AirLive ARM-204 Annex B AirLive DT 845W Binatone
AirLive WT- AirLive AirLive WT-2000ARM Annex A AirLive
DWL-TC14 ADSL 모뎀 Unknown AirLive WT-2000ARM Annex B AirLive
에코 라이프 HG520s 화웨이 AMG1001-T10A 자이클
에코 라이프 홈 게이트웨이 화웨이 APPADSL2 +
에코 라이프 포털 사이트 화웨이 APPADSL2V1 약 GO-DSL-N151 D-Link AR-7182WnA Edimax HB-150N 헥사 바이트 AR-7182WnB
Eimimax 916Hexabyte AR-7286WNA Hexabyte Hexabyte Hexabyte
Hexabyte ADSL Hexabyte AR-7286WNA Head Gateway HB-ADSL- > 화웨이 A Arcor-DSL WLAN-Modem Arc-DSL WLAN-Modem Arc-DSL WLAN-Modem Arc-DSL WLAN-Modem Arc-DSL WLAN-Modem Arc-DSL WLAN-Modem ABA-WRA150N
Billion Sky 998 iB-WR7011A iBall AZ-D140W iB-WRA300N BiPAC 5102S BiPAC 5102C BiPAC 5102C BiPAC 5102S BiPAC 5102S BiPAC 5102S BiPAC 5102S BiPAC 5102S BIPAC-5100 ADSL 라우터
960 KN 4N BLR-TX4L Buffalo KR.KQ
KN.3N Kraun 크라운
KR.KS 크라운 POSTEF-8840 우체국
KR.XL 크라운 POSTEF-8880 우체국
KR.XM < 프레스티지 623ME-T3 프레스티지 623ME-T1 자이젤 KR.XM
크라운 프레스티지 623ME-T3 자이젤 KR.YL
크라운 명성 623R-A1 링크시스 BEFDSR41W 링크시스
명성 623R-T1> LW-WAR2 광야 명성 623R-T3
M-101A ZTE 프레스티지 645 M-101B 프레스티지 645R-A1 99 990> M-200 A
프레스티지 650> M-200 B 프레스티지 650H / HW-31 MN-WR542T ADSL 라우터
수권 명성 650H / HW-33 MS8-8817 명 칭 650H-17
BSNL Prestige 650H-E1 ADSL 라우터
BSNL Prestige 650H-E3 MT882r-T ADSL 라우터 BSNL
명성 650H-E7 MT886> SmartAX 명성 650HW-11> 광대역
MTNL 명성 650HW-13 > NetBox NX2-R150
Nilox Prestige 650HW-31 Netcomm NB14 Netcomm
Prestige 650HW-33 Zyxel Netcomm NB14Wn Netcomm
Prestige 650HW-37> NP-BBRsx> Prestige 650R-11> OMNI ADSL LAN E (Annex A)
Zyxel Prestige 650R-13 Zyxel P202H DSS1 Zyxel Prestige 650R-31 Zyxel
P653HWI-11 Prestige 650R-33 Zyxel P653HWI-13
자이젤 프레스티지 650R- E1 Zyxel P-660H-D1
Prestige 650R-E3 Zyxel P-660H-T1 v3s Zykel Prestige 650R-T3 Zyxel
> P-660H-T3 v3s ​​ 프레스티지 652H / HW-31 P-660HW-D1 프레스티지 652H / HW-
P-660R-D1 프레스티지 652H / HW-37> P-660R-T1> 프레스티지 652R-11>
P-660R-T1 v3 <9999> 프레스 티지 652R-13 970 P-660R-T1 v3s 프레스티지 660H-61 P- 660R-T3 v3 <9999> 프레스티지 660HW-61 P-660R-T3 v3s ​​
프레스티지 660HW-67 P-660RU- T1 <9996-660RU-T1 v3 960R-61C 960P-660RU-T1 v3s 660R- 프레스티지 660R-63> P-660RU-T3 v3s ​​
프레스티지 660R-63 / 67 PA-R11T 프리웨어 (Prestige) 791R 펜실베니아 (PA) -W40T-54G 프리웨어
프레스티지 792H 자이 카르 켈베로스 P 6311-072 펜타그램
RAWRB1001 프리웨어 프리웨어 RE033
로보 터 PN-54WADSL2 프로넷 RTA7020 라우터
맥스 넷 PN-ADSL101E 프로넷 TD-W8901G 3.0 TP-Link
SG-1500 에버리스트 에버레스트 에버레스트
에버레스트 SmartAX SmartAX
SmartAX TD-W8901GB TP-Link SmartAX MT880
SmartAX TD-W8901N TD-W8951NB TP-Link
SmartAX MT882r-T SmartAX TD-W8951ND TP- 링크
SmartAX MT882u SmartAX TD-W8961N 스텔 라이트 라우터
스털 라이트 TD-W8961NB TP- 링크 TP-Link
트렌드 칩 ADSL 라우터 BSNL TD821 TP-Link
TP-Link TP-Link 보다 폰 (Vodafone) ADSL 라우터 TD-894
TP-Link TP-Link WA3002-g1 BSNL
TD-8811 TP- 링크 WA3002G4 BSNL
TD-8816 TP-Link WA3002-g4 BSNL TD-8816 1.0 TP-Link
WBR-3601 LevelOne TP-Link Webshare 111 WN
Atlantis TD-8817 TP-Link WebShare 141 WN
TD-8817 > TP-Link WebShare 141 WN + 아틀란티스
TD-8817 1.0 TP-Link 무선 ADSL 모뎀 / 라우터 알 수 없음
TD-8817 2.0 TP TP-Link TP-Link
BSNL TD-8820 ZXDSL 831CII ZTE
TD-8820 1.0 TP-Link ZXDSL 831II ZTE
TD-8840T TP-Link ZXHN H108L ZTE
TD-8840T TP-Link ZXV10 W300B ZXV10 W300 ZTE
TD-8840TB ZXV10 W300D ZTE
TD-W8151N TP-Link ZXV10 W300E ZTE
TD-W8901G TP-Link ZXV10 W300S ZTE
위의 내용은 영향을받는 장치의 전체 목록은 아닙니다. 패치를 사용할 수있을 때까지 소프트웨어 방화벽이있는 동안 라우터 방화벽을 모두 켭니다. 이 기사에서는 불행한 쿠키가 무엇인지 설명하고 취약한 장치를 나열하지만 공급 업체가 패치를 기다리는 것을 제외하고는 안전하게 유지할 수있는 적절한 방법을 찾지 못했습니다. 라우터를 보호하고 우리와 공유하십시오. 참조: 체크 포인트.