Phát hiện backdoor trên router Netis/Netcore của Trung Quốc

Ginny Hà

VIP Members
04/06/2014
88
689 bài viết
Phát hiện backdoor trên router Netis/Netcore của Trung Quốc
Các chuyên gia vừa phát hiện trong router Netis của nhà cung cấp thiết bị an ninh mạng Netcore (Trung Quốc) có chứa backdoor có thể dễ dàng bị tin tặc khai thác.

1490893068router_wireless_150mbps_netis.jpg


Cụ thể, backdoor cho phép tin tặc dễ dàng thay đổi cài đặt và chạy đoạn mã tùy ý trên router.
Backdoor tồn tại dưới dạng một cổng UDP mở có thể bị truy cập từ mạng bên ngoài router. Backdoor này được “bảo vệ” bởi mật khẩu duy nhất và “hardcode” trong firmware của router. Các router của Netcore (được bán ra thị trường nước ngoài với tên gọi Netis) có vẻ sử dụng chung password. Các chuyên gia cho biết người dùng không thể tác động hay vô hiệu hóa backdoor này.

Lỗ hổng trên router của Netcore tạo phương tiện cho tin tặc tải về mã nguy hiểm hoặc điều chỉnh cài đặt trên thiết bị để tiến hành tấn công man-in-the-middle. Trong bài blog của mình, các chuyên gia Trend Micro cho biết việc quét mạng của họ cho thấy hàng triệu thiết bị trên khắp thế giới có nguy cơ bị tấn công.

Sử dụng Zmap để quét các router có thể bị ảnh hưởng, chúng tôi phát hiện hơn 2 triệu địa chỉ IP có cổng UDP mở. Hầu hết những router này đặt tại Trung Quốc, và một số lượng nhỏ hơn ở các nước khác, bao gồm cả Hàn Quốc, Đài Loan, Israel và Mỹ”, chuyên gia Trend Micro cho biết.

Thêm vào đó, file chứa account và mật khẩu đăng nhập trang quản trị web của router được lưu trữ không mã hóa. File này có thể được tin tặc tải về một cách dễ dàng.

Trend Micro đã liên hệ với nhà sản xuất Netcore đặt tại Trung Quốc vào ngày thứ 3 (27/08) tuy nhiên vẫn chưa nhận được phản hồi.


Nguồn: The Register
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Dịch vụ đăng tin lên mạng Mr. Trí 0937 300 081

Bán hàng Online đang là phương pháp tiếp thị ngày càng phổ biến và hiệu quả. Cơ sở sản xuất bạn đang có những sản phẩm mong muốn bán ra thị trường. Nhưng bạn có quá nhiều việc phải làm! bạn không có nhiều thời gian dành cho việc đăng tin lên những trang web thương mại điện tử. Vì vậy hiệu quả bán hàng không đạt doanh thu đề ra . Tại sao bạn không nghĩ đến một giải pháp khác mà sản phẩm của bạn vẫn được tiếp thị một cách rộng rãi trên mạng. Hãy gọi đến dịch vụ đăng tin mua bán của chúng tôi, dịch vụ đăng tin quảng cáo nhanh của chúng tôi sẽ làm phần việc đó để đưa sản phẩm của bạn lên TOP Google.


GÓI 1
- Chi phí : 800.000 VND / 01 tháng
- Biên soạn nội dung tin đăng.
- 300 tin mỗi ngày.
- Báo cáo thống kê hàng ngày.

GÓI 2
- Chi phí : 1.300.000 VND / 01 tháng
- Biên soạn nội dung tin đăng
- 500 cho tin mỗi ngày.
- Báo cáo thống kê hàng ngày.

GÓI 3
- Chi phí : 1.900.000 VND / 01 tháng
- Biên soạn nội dung tin đăng
- 800 cho tin mỗi ngày.
- Báo cáo thống kê hàng ngày.

GÓI 4
- Chi phí : 3.000.000 VND / 01 tháng
- Biên soạn nội dung tin đăng.
- 1300 tin mỗi ngày.
- Báo cáo thống kê hàng ngày.

GÓI 5
- Chi phí : 4.500.000 VND / 01 tháng
- Biên soạn nội dung tin đăng.
- 2,000 tin mỗi ngày.
- Báo cáo thống kê hàng ngày.

GÓI 6
- Chi phí : 6.500.000 VND / 01 tháng
- Biên soạn nội dung tin đăng
- 3,000 tin mỗi ngày.
- Báo cáo thống kê hàng ngày.

Quý khách hàng có nhu cầu vui lòng liên hệ:

Mr.Trí: 0937 300 081

+ Hợp đồng 03 tháng giảm 5%
+ Hợp đồng 06 tháng giảm 10%
+ Hợp đồng 12 tháng giảm 15%


+ Với mọi gói chúng tôi đều thực hiện đầy đủ mọi chức năng cho quý khách hàng: Báo cáo đầy đủ nội dung tin cho khách hàng, thay đổi nội dung và chọn website theo yêu cầu của khách hàng.
+ Phù hợp với Cá Nhân, Doanh Nghiệp lớn nhỏ bán sản phẩm hoặc quảng bá thương hiệu lâu dài trên Internet.

 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên