พบช่องโหว่ร้ายแรงในเราท์เตอร์ยี่ห้อ Linksys, Netgear, Cisco และ LevelOne หลายรุ่น โดยช่องโหว่นี้ทำให้สามารถเข้าควบคุมเราเตอร์ได้จากระยะไกลภายในเน็ตเวิร์คเดียวกัน แต่ที่ร้ายแรงกว่าคือสามารถดูรหัสผ่านของผู้ดูแลระบบและรหัสผ่านที่ใช้ในการเชื่อมต่ออินเทอร์เน็ตได้ด้วย ซึ่งจะอันตรายมากขึ้นหากผู้ดูแลระบบใช้รหัสผ่านชุดเดียวกันกับอุปกรณ์อื่นๆ ในเครือข่าย ช่องโหว่นี้ทำให้สามารถส่งคำสั่งควบคุมเราท์เตอร์ได้แทบทุกอย่าง ตั้งแต่การดึงข้อมูลการตั้งค่าต่างๆ การตั้งค่า การรีเซ็ตกลับสู่ค่าเริ่มต้นจากโรงงาน รวมไปถึงการเข้าถึง root shell ด้วย
กระบวนการในการหาช่องโหว่นี้คล้ายกันกับการหาช่องโหว่ของเราท์เตอร์ D-Link ในข่าวเก่าคือการหาช่องโหว่ด้วยการวิเคราะห์เฟิร์มแวร์ โดยผู้ค้นพบชื่อ Eloi Vanderbeken ได้พบว่ามีพอร์ต TCP-32764 เปิดอยู่ในเราท์เตอร์ Linksys WAG200G ของเขา และเมื่อส่งข้อมูลใดๆ ไปก็จะได้ข้อมูลที่น่าสงสัยตอบกลับมา กระบวนการวิเคราะห์เฟิร์มแวร์จึงเริ่มต้นขึ้น แม้ว่าเฟิร์มแวร์จะมีการดัดแปลงหลายอย่างเพื่อให้ยากต่อการวิเคราะห์ เช่นการเปลี่ยนการบีบอัดจาก GZIP เป็น LZMA, การใช้เซอร์วิสแบบไบนารี่ แต่ผู้ค้นพบมีความชำนาญในการวิเคราะห์อยู่แล้วก็สามารถดึงช่องโหว่นำมาใช้งานได้ด้วยการ disassembly จนพบช่องโหว่แบบ buffer overflow ในที่สุด
Exploit ซึ่งเขียนด้วยภาษา Python มีอยู่ในที่มาของข่าว อย่างไรก็ดีการนำช่องโหว่นี้ไปใช้และทำให้เกิดความเสียหายมีความผิดทางกฎหมาย จึงไม่ควรนำไปใช้กับระบบที่ไม่ใช่ของตนเอง สำหรับผู้ดูแลระบบที่มีอุปกรณ์ดังกล่าวใช้งาน ขณะนี้ยังไม่มีการป้องกันใดๆ รวมถึงยังไม่มีการตอบกลับจากผู้ผลิต การป้องกันเดียวที่ทำได้คือการงดใช้อุปกรณ์ดังกล่าวชั่วคราว หรือเปลี่ยนรหัสผ่านเป็นรหัสผ่านที่ไม่เกี่ยวข้องกับระบบอื่นๆ
ที่มา - Github ผ่าน Y Combinator
Linksys WAG200G
kswisit Fri, 03/01/2014 - 16:18
Linksys WAG200G ชื่อคุ้นๆ
เอาชื่อไปหารูปดูใน Google... ชัดเลย -"-
อย่างไรก็ดีการนำช่องโหว่นี้ไป
panurat2000 Fri, 03/01/2014 - 16:31
กฏหมาย => กฎหมาย
เปลี่ยนรหัสผ่านเปลี่ยนรหัสผ่าน ?
สุดยอด หยักเดียวยังเห็น!
anu Fri, 03/01/2014 - 16:34
In reply to อย่างไรก็ดีการนำช่องโหว่นี้ไป by panurat2000
สุดยอด หยักเดียวยังเห็น!
ไม่มีอะไรพ้นสายตาบอทไปได้
Zatang Fri, 03/01/2014 - 17:32
In reply to สุดยอด หยักเดียวยังเห็น! by anu
ไม่มีอะไรพ้นสายตาบอทไปได้
เสริมครับ
nuntawat Fri, 03/01/2014 - 17:58
In reply to สุดยอด หยักเดียวยังเห็น! by anu
เสริมครับ ผมว่าต้นย่อหน้าแรกมันดูแปลกๆ ชอบกลครับ น่าจะเอาหัวข่าวมาเรียบเรียงใส่ต้นย่อหน้าแรกด้วยครับ
ลองยกมาใส่แล้วครับ
anu Fri, 03/01/2014 - 18:08
In reply to เสริมครับ by nuntawat
ลองยกมาใส่แล้วครับ
เพิ่งสังเกต ขออภัยมา ณ
nuntawat Fri, 03/01/2014 - 19:37
In reply to ลองยกมาใส่แล้วครับ by anu
เพิ่งสังเกต ขออภัยมา ณ โอกาสนี้
ขอบคุณครับ
anu Fri, 03/01/2014 - 23:05
In reply to เพิ่งสังเกต ขออภัยมา ณ by nuntawat
ขอบคุณครับ
+100K
gettary Fri, 03/01/2014 - 17:59
In reply to สุดยอด หยักเดียวยังเห็น! by anu
+100K
ต้องซุปเปอร์ซูม ถึงจะเห็น อิๆ
jaideejung007 Fri, 03/01/2014 - 22:33
In reply to อย่างไรก็ดีการนำช่องโหว่นี้ไป by panurat2000
ต้องซุปเปอร์ซูม ถึงจะเห็น อิๆ
ง่ะ ผมสาย Netgear (T^T) สั่ง
hisoft Fri, 03/01/2014 - 18:41
ง่ะ ผมสาย Netgear (T^T)
สั่ง forward port ที่ว่านั่นต่อไปไม่ได้หรือครับ หรือมันมี port อื่นอีก
ผมไม่แคร์ครับ เพราะผมใช้
peekung Fri, 03/01/2014 - 21:21
ผมไม่แคร์ครับ เพราะผมใช้ DD-WRT ไม่ก็ Tomato ฮ่าาาา