Problemi di sicurezza per i router Linksys
I router Linksys sono affetti da una vulnerabilità relativa al DHCP, attraverso cui eventuali malintenzionati potrebbero sniffare informazioni o mandare in crash il router stesso
di Fabio Boneschi pubblicata il 03 Giugno 2004, alle 14:39 nel canale SicurezzaI router Linksys BEFSR41 e BEFW11S4 sono affetti da una vulnerabilità relativa al DHCP, attraverso cui eventuali malintenzionati potrebbero sniffare informazioni o mandare in crash il router stesso.
A scoprire questo problema di sicurezza sono stati gli esperti di SecuriTeam, che lo scorso 17 Maggio hanno pubblicato un apposito bollettino in cui si legge:
"Instead of returning legitimate BOOTP responses, (the linksys units) return BOOTP responses with the BOOTP fields filled in with portions of memory. This allows you to do cool things like the equivalent of sniffing all the traffic to/from the device". Inoltre "I have successfully used this technique to steal the admin username and password from an innocent third party who recently configured the device, and I watched someone's traffic as they browsed ebay for a new Ti-Book".
Come si può leggere, dati relativi al login di Administrator ed al traffico (eventuali URL) di rete possono essere "sniffati" da utenti remoti...una situazione sicuramente a rischio.
L'exploit è stato rilevato su dispositivi con firmware aggiornato all'ultima release, ma con un certo disappunto si può notare che Cisco (da pochi mesi LinkSys è stata acquisita da tale brand leader) non si è preoccupata di rilasciare un update da circa un anno...contro la solita cadenza mensile.
Fonte: The Inquirer









Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Renault Twingo E-Tech Electric: che prezzo!
HONOR 500 Pro, scheda tecnica confermata: Snapdragon 8 Elite e batteria enorme
GeForce NOW si prepara a vivere un mese di novembre 2025 da record: ecco i titoli in arrivo
Exynos 2600: temperature più basse del 30% grazie a una nuova tecnologia per il chip a 2 nm di Samsung
Apple si ispirerà a Nothing? Back cover trasparente per i prossimi iPhone
Da Intel ad AMD, il grande salto di Kulkarni nel cuore della guerra dell'AI
Velocità 12 volte superiore a quella del suono e zero emissioni, ecco l'aereo ipersonico a idrogeno
Una piccola Morte Nera è già sul mercato: il laser Apollo abbatte fino a 200 droni con una sola carica
Sei frodi che minacciano gli utenti nel 2025, e come proteggersi secondo Google
BioShock 4: Take-Two rassicura sullo sviluppo, ma il ritorno della serie resta lontano
Tesla, Musk promette FSD 'quasi pronto' e guida con messaggi al volante entro due mesi
BioWare conferma: il nuovo Mass Effect è in pieno sviluppo e sarà la priorità del team
5 robot aspirapolvere di fascia alta in forte sconto Black Friday: modelli top con lavaggio ad acqua calda, risparmi di centinaia di Euro
Xiaomi Redmi Note 14 5G a 179€ è veramente hot: 8GB di RAM, 256GB di memoria e fotocamera da 108MP con OIS
Veri affari con gli sconti de 15% Amazon Seconda Mano - Warehouse: ancora attiva la promozione di cui in pochi sono a conoscenza









4 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoLa Cisco vuole vendere nuovi modelli!
anzi devo avvisare il mio amico che l'ha comprato 2gg fà...sarà contento...
e questi linksys (già che linksys è stata acquisita da cisco)?
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".