Hàng triệu Router bị lỗi có thể dẫn tới cuộc tấn công Web

Hội nghị an ninh Black Hat sắp diễn ra vào cuối tháng này sẽ có buổi thuyết trình đề cập tới việc hàng triệu Router đang sử dụng của các hãng nỗi tiếng như Netgear , Linksys , Belkin … đều có lỗ hổng

để cho phép những Hacker chặn lại và định hướng lại lưu thông hoặc truy cập máy tính trong mạng cục bộ . Lỗi này do công ty tư vấn an ninh Seismic phát hiện và đã tận dụg thành công dựa trên kỹ thuật cũ có tên gọi DNS Rebinding .

Khi truy cập tới trang Web độc hại , những Router bị lỗi có thể bị đưa tới địa chỉ IP thứ hai của trang Web này . Tại đây những mục quản lí Router của Admin sẽ bị tấn công để cho phép những Hacker thu thập thông tin từ Router , theo dõi lưu lượng và truy cập tới những máy trên mạng của nạn nhân . Những Router thông thường để truy cập vào những mục quản trị bao giờ cũng có Password nhưng người dùng thường ít khi thay đổi Password nên những Hacker dễ dàng vượt qua chế độ bảo vệ này .

Những trình duyệt mới thường đưa ra một số mức bảo vệ chống lại những cuộc tấn công như vậy nhưng có những trường hợp đặc biệt và đó cũng chính là nguyên nhân sẽ được giải thích tại Black Hat . Các chuyên gia nghiên cứu hy vọng những nhà lập trình cho các trình duyệt và những nhà sản xuất Router sẽ sửa lỗi này .

Danh sách những Router đã kiểm nghiệm thấy lỗi có tại đây .

 \"\"