Több ezer Linksys router szivárogtat támadásra felhasználható adatokat

 

A Bad Packets szerint egy régóta fennálló sérülékenység miatt több, mint 20 000 Linksys vezeték nélküli router szivárogtat információkat azon eszközökről, amelyek valaha is csatakoztak hozzájuk. Ezek az adatok ─ az eszközök egyedi azonosítói, nevei, valamint a telepített operációs rendszerre vonatkozó információk ─ pedig könnyen felhasználhatóak informatikai támadásokhoz, amire jó példa a nemrég nyilvánosságra került ASUS incidens. A kutatók a Binary Edge nevű, internetre csatlakoztatott eszközök felderítésére szolgáló keresőt használták a vizsgálat során, amivel összesen 25 617 routert, ezeken keresztül pedig több, mint 750 000 MAC címet derítettek fel. A fellelt eszközök közül ráadásul mintegy 4 000 esetében még az alapértelmezett felhasználónév-jelszó páros volt beállítva, ami jelentősen növeli a biztonsági kitettséget. A Bad Packets értesítette a gyártót a problémáról, ám a Linksys nem tervez biztonsági javítást kiadni. A sérülékeny eszközök listája a Pastebinen itt érhető el.

(securityaffairs.co)