友訊路由器發現後門賬號

CCkicker發表於2018-05-25
卡巴斯基的安全研究人員在友訊 DIR-620 路由器韌體中發現了後門賬號,允許攻擊者控制受影響裝置。

該後門允許攻擊者訪問路由器的 Web 皮膚,而使用者沒有辦法關閉這個秘密賬號。

唯一防止路由器被入侵的方法是避免路由器在 WAN 介面暴露管理皮膚。好訊息是 DIR-620 路由器型號較舊,因此能被利用的裝置並不多。大多數裝置主要被俄羅斯、獨聯體和東歐的 ISP 部署使用。


來源:solidot

相關文章