आपका नेटगियर राउटर हमलावरों को आपके वेब ट्रैफ़िक को हैक करने दे सकता है

विषयसूची:

वीडियो: D लहंगा उठावल पड़ी महंगा Lahunga Uthaw 1 2024

वीडियो: D लहंगा उठावल पड़ी महंगा Lahunga Uthaw 1 2024
Anonim

यदि आप अभी नेटगियर राउटर का उपयोग कर रहे हैं, तो आप विभिन्न नेटगियर मॉडल में सुरक्षा दोष की खोज के बाद इसे बंद करना चाह सकते हैं। इससे भी बदतर, वर्तमान में भेद्यता के लिए कोई आसान निर्धारण नहीं है जो हैकर्स को आपके राउटर का पूर्ण नियंत्रण दे सकता है।

नेटगियर ने कथित तौर पर सुरक्षा के मुद्दे को महीनों के लिए अप्राप्य छोड़ दिया, जिससे हजारों घरेलू नेटवर्किंग उपकरण हमलों के संपर्क में आ गए। अब, नेटगियर ने कुछ राउटर मॉडल के लिए एक अस्थायी फिक्स जारी किया। जबकि उस समय, देरी अभी भी इंटरनेट ऑफ थिंग्स के सामने आने वाले जोखिम और इसे पैच करने की कठिनाई को उजागर करती है।

फिक्स अस्थिर रहता है

पैच अभी भी बीटा में हैं और केवल चुनिंदा मॉडल पर लागू होते हैं। इसके अलावा, नेटगियर ने फिक्स की सीमाओं को स्वीकार किया क्योंकि कंपनी ने पैच का परीक्षण करना अभी बाकी है। क्या अपमान को चोट के रूप में जोड़ता है उपयोगकर्ताओं को स्वयं फर्मवेयर को मैन्युअल रूप से स्थापित करना होगा क्योंकि नेटगियर एक ओवर-द-एयर अपडेट को रोल करने में असमर्थ है।

Acew0rm नाम के ट्विटर हैंडल से जाने वाले सिक्योरिटी रिसर्चर एंड्रयू रोलिंस ने नेटगियर को अगस्त में वापस आने के लिए सचेत किया, लेकिन कंपनी से उसे कोल्ड शोल्डर ही मिला। तीन महीने बाद, रॉलिंस ने भेद्यता को सार्वजनिक करने का फैसला किया। इसने होमलैंड सिक्योरिटी विभाग के सीईआरटी समूह को दोष के बारे में एक सलाह जारी करने के लिए प्रेरित किया। CERT ने कहा:

“इस भेद्यता को उजागर करना तुच्छ है। जिन उपयोगकर्ताओं के पास ऐसा करने का विकल्प होता है, उन्हें प्रभावित उपकरणों के उपयोग को रोकने के बारे में दृढ़ता से विचार करना चाहिए जब तक कि एक फिक्स उपलब्ध न हो। ”

प्रभावित उपकरणों में Netgear R6200, R6400, R6700, R7000, R7100LG, R7300, R7900, और R8000 राउटर के साथ-साथ अन्य मॉडल शामिल हैं जिन्हें आर्मी कमांड इंजेक्शन के संपर्क में लाया जा सकता है। सुरक्षा भेद्यता अनधिकृत वेब पृष्ठों को कमांड-लाइन तक पहुंच प्रदान कर सकती है और दुर्भावनापूर्ण आदेशों को निष्पादित कर सकती है। बदले में, यह हैकर्स को पूरे सिस्टम को संभालने की क्षमता प्रदान कर सकता है।

"एक विशेष रूप से तैयार की गई वेब साइट पर जाने के लिए एक उपयोगकर्ता को आश्वस्त करके, एक दूरदराज के अनौपचारिक हमलावर प्रभावित राउटर पर रूट विशेषाधिकारों के साथ मनमाना आदेशों को निष्पादित कर सकता है, " सीईआरटी ने कहा।

हालांकि, प्रभावित राउटर्स की संख्या अस्पष्ट है। शोषण सार्वजनिक हो गया है, इसलिए यह अनुमान लगाना आसान है कि वर्तमान में नेटगियर उपकरणों का एक बड़ा दल जोखिम में है।

यह भी पढ़ें:

  • फिक्स: विंडोज 10 में नेटगियर वायरलेस अडैप्टर समस्याएं
  • आपके विंडोज 10 डिवाइस के लिए टॉप 21 वाई-फाई एक्सटेंडर
  • नाइटहॉक एक्स 10 एक नया राउटर है जो 4K और वीआर गेमिंग का समर्थन करता है
आपका नेटगियर राउटर हमलावरों को आपके वेब ट्रैफ़िक को हैक करने दे सकता है