Hơn 135 triệu modem Internet có thể bị kiểm soát từ xa

Kqxs – Bằng cách khai thác lỗ hổng, hơn 135 triệu modem có thể bị kiểm soát từ xa, từ đó làm mất kết nối Internet của người dùng.
Lỗi này tồn tại trên modem Arris SURFboard SB6141, thiết bị mạng sxmt được dùng phổ biến tại nhiều quốc gia trong đó có hàng triệu hộ gia đình ở Mỹ. Nhà nghiên cứu bảo mật David Longenecker phát hiện ra vấn đề “khá ngớ ngẩn” này và đã báo với nhà sản xuất thiết bị.

model-bi-kiem-soat

Cụ thể, Arris không yêu cầu xác thực mật khẩu người dùng khi vào trang quản lí trên modem. Do đó, bất kì kẻ tấn công nào cũng có thể cấu hình thiết bị bằng cách truy cập đến địa chỉ 192.168.100.1 mà không gặp trở ngại nào.

Từ đây, du doan xsmb hacker dễ dàng khởi động lại modem thông qua giao diện quản lí và người dùng sẽ bị mất Internet trong 2 đến 3 phút cho đến khi thiết bị khởi động xong. Hơn nữa, những kẻ tấn công còn có thể cấu hình hoặc thiết lập lại modem, khiến cho Internet bị mất lâu hơn hoặc cần gọi kĩ thuật hỗ trợ mới có thể dùng trở lại.

Theo các chuyên gia bảo mật, lỗi trên có thể khắc phục bằng cách đưa ra bản cập nhật firmware, trong đó yêu cầu xác thực trước khi người dùng khởi động lại hoặc đặt lại modem. Hiện nhà sản xuất chưa tung ra bản vá cho lỗ hổng này.

"Chúng tôi muốn nhắc lại rằng, các thông tin thể thao - bóng đá như: nhận định và dự đoán về bóng đá mà chúng tôi cung cấp chỉ mang tính giải trí và tham khảo, dựa trên các nguồn thống kê dữ liệu bóng đá. Vì vậy, xin đừng sử dụng thông tin này để tham gia các hoạt động cá cược bóng đá, vì điều này là không phù hợp với quy định pháp luật."