Tags:
Node Thumbnail

พบช่องโหว่ร้ายแรงในเราท์เตอร์ยี่ห้อ Linksys, Netgear, Cisco และ LevelOne หลายรุ่น โดยช่องโหว่นี้ทำให้สามารถเข้าควบคุมเราเตอร์ได้จากระยะไกลภายในเน็ตเวิร์คเดียวกัน แต่ที่ร้ายแรงกว่าคือสามารถดูรหัสผ่านของผู้ดูแลระบบและรหัสผ่านที่ใช้ในการเชื่อมต่ออินเทอร์เน็ตได้ด้วย ซึ่งจะอันตรายมากขึ้นหากผู้ดูแลระบบใช้รหัสผ่านชุดเดียวกันกับอุปกรณ์อื่นๆ ในเครือข่าย ช่องโหว่นี้ทำให้สามารถส่งคำสั่งควบคุมเราท์เตอร์ได้แทบทุกอย่าง ตั้งแต่การดึงข้อมูลการตั้งค่าต่างๆ การตั้งค่า การรีเซ็ตกลับสู่ค่าเริ่มต้นจากโรงงาน รวมไปถึงการเข้าถึง root shell ด้วย

กระบวนการในการหาช่องโหว่นี้คล้ายกันกับการหาช่องโหว่ของเราท์เตอร์ D-Link ในข่าวเก่าคือการหาช่องโหว่ด้วยการวิเคราะห์เฟิร์มแวร์ โดยผู้ค้นพบชื่อ Eloi Vanderbeken ได้พบว่ามีพอร์ต TCP-32764 เปิดอยู่ในเราท์เตอร์ Linksys WAG200G ของเขา และเมื่อส่งข้อมูลใดๆ ไปก็จะได้ข้อมูลที่น่าสงสัยตอบกลับมา กระบวนการวิเคราะห์เฟิร์มแวร์จึงเริ่มต้นขึ้น แม้ว่าเฟิร์มแวร์จะมีการดัดแปลงหลายอย่างเพื่อให้ยากต่อการวิเคราะห์ เช่นการเปลี่ยนการบีบอัดจาก GZIP เป็น LZMA, การใช้เซอร์วิสแบบไบนารี่ แต่ผู้ค้นพบมีความชำนาญในการวิเคราะห์อยู่แล้วก็สามารถดึงช่องโหว่นำมาใช้งานได้ด้วยการ disassembly จนพบช่องโหว่แบบ buffer overflow ในที่สุด

Exploit ซึ่งเขียนด้วยภาษา Python มีอยู่ในที่มาของข่าว อย่างไรก็ดีการนำช่องโหว่นี้ไปใช้และทำให้เกิดความเสียหายมีความผิดทางกฎหมาย จึงไม่ควรนำไปใช้กับระบบที่ไม่ใช่ของตนเอง สำหรับผู้ดูแลระบบที่มีอุปกรณ์ดังกล่าวใช้งาน ขณะนี้ยังไม่มีการป้องกันใดๆ รวมถึงยังไม่มีการตอบกลับจากผู้ผลิต การป้องกันเดียวที่ทำได้คือการงดใช้อุปกรณ์ดังกล่าวชั่วคราว หรือเปลี่ยนรหัสผ่านเป็นรหัสผ่านที่ไม่เกี่ยวข้องกับระบบอื่นๆ

ที่มา - Github ผ่าน Y Combinator

Get latest news from Blognone

Comments

By: kswisit
ContributoriPhoneAndroidIn Love
on 3 January 2014 - 16:18 #669186

Linksys WAG200G ชื่อคุ้นๆ

เอาชื่อไปหารูปดูใน Google... ชัดเลย -"-


^
^
that's just my two cents.

By: panurat2000
ContributorSymbianUbuntuIn Love
on 3 January 2014 - 16:31 #669192
panurat2000's picture

อย่างไรก็ดีการนำช่องโหว่นี้ไปใช้และทำให้เกิดความเสียหายมีความผิดทางกฏหมาย

กฏหมาย => กฎหมาย

หรือเปลี่ยนรหัสผ่านเปลี่ยนรหัสผ่านที่ไม่เกี่ยวข้องกับระบบอื่นๆ

เปลี่ยนรหัสผ่านเปลี่ยนรหัสผ่าน ?

By: anu
Contributor
on 3 January 2014 - 16:34 #669196 Reply to:669192

สุดยอด หยักเดียวยังเห็น!

By: Zatang
ContributoriPhoneAndroid
on 3 January 2014 - 17:32 #669213 Reply to:669196

ไม่มีอะไรพ้นสายตาบอทไปได้


อคติทำให้คนรับเหตุผลด้านเดียว

By: nuntawat
WriterAndroidWindowsIn Love
on 3 January 2014 - 17:58 #669220 Reply to:669196
nuntawat's picture

เสริมครับ ผมว่าต้นย่อหน้าแรกมันดูแปลกๆ ชอบกลครับ น่าจะเอาหัวข่าวมาเรียบเรียงใส่ต้นย่อหน้าแรกด้วยครับ

By: anu
Contributor
on 3 January 2014 - 18:08 #669227 Reply to:669220

ลองยกมาใส่แล้วครับ

By: nuntawat
WriterAndroidWindowsIn Love
on 3 January 2014 - 19:37 #669256 Reply to:669227
nuntawat's picture

เพิ่งสังเกต ขออภัยมา ณ โอกาสนี้

  • คำนามทั่วไปอย่าง Disassembly, Buffer Overflow สะกดด้วยตัวพิมพ์เล็กทั้งหมด
  • หลังลูกน้ำเว้น 1 เคาะ ด้านหน้าจะเว้น 1 เคาะหรือไม่ก็ได้
  • พอร์ท -> พอร์ต
By: anu
Contributor
on 3 January 2014 - 23:05 #669320 Reply to:669256

ขอบคุณครับ

By: gettary
ContributorAndroidUbuntuWindows
on 3 January 2014 - 17:59 #669223 Reply to:669196
gettary's picture

+100K

By: jaideejung007
ContributorWindows PhoneWindows
on 3 January 2014 - 22:33 #669309 Reply to:669192
jaideejung007's picture

ต้องซุปเปอร์ซูม ถึงจะเห็น อิๆ

No Description

By: hisoft
ContributorWindows PhoneWindows
on 3 January 2014 - 18:41 #669238
hisoft's picture

ง่ะ ผมสาย Netgear (T^T)

สั่ง forward port ที่ว่านั่นต่อไปไม่ได้หรือครับ หรือมันมี port อื่นอีก

By: peekung
Windows PhoneAndroidSUSESymbian
on 3 January 2014 - 21:21 #669289

ผมไม่แคร์ครับ เพราะผมใช้ DD-WRT ไม่ก็ Tomato ฮ่าาาา