Tags:
Node Thumbnail

ปกติแล้วเราท์เตอร์ที่เราซื้อมามักไม่ได้เข้ารหัส Wi-Fi เอาไว้หากผู้ใช้ไม่ทันระวังแล้วใช้งานไปทั้งอย่างนั้นก็อาจจะมีอันตรายจากการถูกดักฟังได้ เราท์เตอร์รุ่นใหม่ๆ หลายรุ่นจึงตั้งรหัสผ่านมาให้จากโรงงานเป็น WPA2-PSK แม้ผู้ใช้จะไม่ได้ตั้งรหัสใหม่ แต่การใช้รหัสเดิมก็ยังมีความปลอดภัยพอสมควร ปัญหาคือแนวทางการตั้งรหัสผ่านของเราท์เตอร์ Belkin กลับสามารถคาดเดาได้จากหมายเลข MAC Address ทำให้คนร้ายสามารถบุกเครือข่ายได้อยู่ดี

Jakob Lell ผู้ค้นพบปัญหานี้ระบุว่าเราท์เตอร์ Belkin หลายรุ่น เช่น Belkin Surf N150 Model F7D1301v1, Belkin N900 Model F9K1104v1, และ Belkin N450 Model F9K1105V2 มีปัญหานี้แต่ยังไม่ยืนยันว่ารุ่นอื่นๆ รุ่นใดอีกบ้าง โดยระบุว่าแต่ละรุ่นอาจจะใช้ตารางแทนตัวอักษรจากเลข MAC เป็นรหัส Wi-Fi ที่คาดเดาได้ แม้ตารางนี้จะเปลี่ยนไปในแต่ละรุ่นแต่ในที่สุดรหัสเหล่านี้ก็คาดเดาได้จาก MAC ที่เปิดเผยในอากาศทั่วไปอยู่ดี

ที่แย่กว่านั้นคือรหัสผ่านที่สร้างขึ้นมามีความยาวเพียง 8 ตัวอักษรในฐาน 16 แฮกเกอร์จึงสามารถเดารหัสผ่านทุกรูปแบบเพื่อแกะรหัส Wi-Fi ออกมาได้ โดยคาดว่าจะใช้เวลาไม่เกิน 9 ชั่วโมง

คนที่เปลี่ยนรหัส Wi-Fi ไปแล้วในการติดตั้งครั้งแรกไม่จำเป็นต้องกังวลกับปัญหานี้แต่อย่างใด

ตามมารยาทการเปิดเผยปัญหาความปลอดภัย ผู้พบช่องโหว่จะต้องติดต่อเจ้าของผลิตภัณฑ์ก่อนและให้เวลาแก้ไขตามสมควร กรณีนี้มีการติดต่อไปยัง Belkin ตั้งแต่เดือนมกราคมที่ผ่านมา และพยายามติดต่ออีกครั้งในเดือนตุลาคม เมื่อไม่ประสบความสำเร็จจึงเปิดเผยสู่สาธารณะ

ที่มา - Jakob Lell

Get latest news from Blognone

Comments

By: HOCKER
Red HatSUSEUbuntuWindows
on 27 November 2012 - 04:43 #511722

ผมว่าที่น่ากลัวกว่าคือพาสที่เข้าไป Setup นะแบบว่ามีเพื่อนแล้วรู้ IP อยากแกล้งมันก็ทำง่ายๆ เลยปิดโมเด็ม (เกือบทุกยี่ห้อ) ซึ่งคน "ส่วนใหญ่" ซื้อมาก็ใช้เลยไม่ได้แก้ค่าหรือเปลี่ยนพาส

ปล.อย่าทำตามนะครับ

By: meganechan
AndroidWindows
on 27 November 2012 - 07:54 #511735 Reply to:511722

ผมเล่นไปหลายรายแล้ว วิธีเนี่ยอ่ะ
เข้าไปรีเร้าเตอร์ ;)

By: Noppon
iPhoneWindows
on 27 November 2012 - 09:02 #511754 Reply to:511722

router หลาย ๆ รุ่น ค่า default จะบล็อกไม่ให้เข้าไปหน้า config page ผ่าน WAN ได้ครับ
(เช่น ZyXEL ของทรู)
แต่หลาย ๆ รุ่น ค่า default มันก็เปิดไว้ ดังนั้น จึงไม่เสมอไปที่รู้ IP แล้วจะเข้าไปแกล้งได้ครับ

By: HOCKER
Red HatSUSEUbuntuWindows
on 27 November 2012 - 20:57 #512081 Reply to:511754

มากกว่า 50% ในประเทศไทยใช้ได้ครับเพราะมันจะเป็นพวกของแถมจากผู้ให้บริการ ทรู 3BB TOT ไม่มีปิดเลยพวกนั้น (แต่ผมไม่ได้บอกว่าทุกรุ่นทุกยี่ห้อ)

ZyXEL ของทรู "บางรุ่น" ก็ตั้งเป็นค่าเริ่มต้นครับ

By: toooooooon
iPhoneWindows PhoneAndroidBlackberry
on 27 November 2012 - 10:00 #511771 Reply to:511722

เอาไว้แกล้ง ลูกหลาน ตอนมันเล่นเกมส์ไม่ยอมเลิก เหอๆ

By: Yone on 27 November 2012 - 10:44 #511795

true_homewifi เมื่อก่อนก็เป็นแบบนี้ ไม่รู้ตอนนี้ยังเป็นอยูรึเปล่า

By: inkirby
ContributoriPhoneAndroidIn Love
on 27 November 2012 - 14:49 #511940 Reply to:511795
inkirby's picture

เป็นครับ (นั่งอยู่ที่ห้องเจอซะ 3...)


Dream high, work hard.

By: KuroNeko_Hiki
AndroidUbuntuWindows
on 27 November 2012 - 16:25 #511981
KuroNeko_Hiki's picture

ใช้กับเพื่อนบ้านอยู่ อยากเข้าไปเปลี่ยนบ้าง...เหะ!!