Các nhà nghiên cứu tìm thấy 226 lỗ hổng trong 9 bộ định tuyến WiFi

Hạnh Tâm | 07/12/2021 15:53
Theo dõi ICTVietnam trên

Một nghiên cứu do các nhà nghiên cứu bảo mật của IoT Inspector hợp tác với tạp chí CHIP (Đức) đã phát hiện thấy 226 lỗ hổng bảo mật tiềm ẩn trong 9 bộ định tuyến WiFi của các thương hiệu lớn.

Bộ định tuyến TP-Link Archer AX6000 bị ảnh hưởng nhiều nhất với 32 lỗ hổng. Tiếp theo là Synology RT-2600ac với 30 lỗ hổng; Netgear Nighthawk AX12 với 29 lỗ hổng; D-Link DIR-X5460 26 lỗ hổng; Asus ROG Rapture GT-AX11000 25 lỗ hổng; Edimax BR-6473AX 25 lỗ hổng; Linksys Velop MR9600 21 lỗ hổng; AVM FritzBox 7530 AX 20 lỗ hổng và AVM FritzBox 7590 AX là 18 lỗi. Các nhà nghiên cứu cảnh báo hàng triệu người dùng có thể bị ảnh hưởng.

Các nhà nghiên cứu tìm thấy 226 lỗ hổng trong 9 bộ định tuyến Wi-Fi - Ảnh 1.

Các nhà nghiên cứu đã phân tích các thiết bị mạng bằng cách sử dụng nền tảng bảo mật của IoT Inspector, nền tảng này đã kiểm tra hàng nghìn CVE và lỗi bảo mật.

Florian Lukavsky, CTO của IoT Inspector cho biết: "Nghiên cứu này đã gây ngỡ ngàng cho người dùng các bộ định tuyến an toàn dành cho gia đình và doanh nghiệp nhỏ. Không phải các lỗ hổng đều nghiêm trọng như nhau - nhưng tại thời điểm kiểm tra, tất cả các thiết bị đều chưa lỗ hổng bảo mật". Nhiều lỗ hổng xác định (từ 2 lỗ hổng trong các thiết bị AVM đến gần chục lỗ hổng trong các bộ định tuyến khác) được phân loại có mức nghiêm trọng cao và trung bình.

Theo IoT Inspector, nhiều mẫu bộ định tuyến có cùng một lỗ hổng, cụ thể là các vấn đề liên quan đến việc nhà sản xuất không phát hành bản cập nhật cho firmware, các chức năng đa phương tiện và VPN lỗi thời, sự hiện diện của các thông tin xác thực được mã hóa cứng, việc sử dụng các giao thức truyền thông không an toàn và mật khẩu mặc định yếu.

Tất cả các nhà sản xuất đã được thông báo về phát hiện này và hầu hết những lỗ hổng quan trọng đã được xử lý, các lỗi còn lại đang trong quá trình khắc phục.

Tác giả CHIP, Jörg Geiger, cho biết: "Sau thử nghiệm của chúng tôi, các nhà sản xuất bị ảnh hưởng đã vá rất nhiều lỗ hổng bảo mật trong thiết bị của họ. Nhưng bộ định tuyến Wi-Fi vẫn không hoàn hảo. Các nhà sản xuất vẫn còn một số việc phải làm".

Người dùng nên thay đổi mật khẩu, đảm bảo thiết bị có cập nhật tự động và tắt các chức năng không cần thiết của bộ định tuyến.

Jan Wendenburg - Giám đốc điều hành của IoT Inspector cho biết: Thay đổi mật khẩu trong lần sử dụng đầu tiên và bật chức năng cập nhật tự động phải là thông lệ tiêu chuẩn trên tất cả các thiết bị IoT, cho dù thiết bị được sử dụng tại nhà hay trong mạng công ty. Mối nguy hiểm lớn nhất, bên cạnh các lỗ hổng được phát hiện, là việc người dùng sử dụng các thiết bị IoT theo phương châm "cắm, chạy và quên'"./.

Nổi bật Tạp chí Thông tin & Truyền thông
  • 5 startup công nghệ Việt Nam đang được chú ý
    Trong những năm qua, hệ sinh thái khởi nghiệp sáng tạo của Việt Nam đã có những bước tiến đáng kể, tạo được môi trường thuận lợi, góp phần thúc đẩy tăng trưởng kinh tế quốc gia.
  • Tổng thống Mỹ ký sắc lệnh hoãn cấm TikTok 75 ngày
    Ngay trong ngày đầu tiên nhậm chức ngày 20/01, Tổng thống Mỹ Donald Trump đã ký một sắc lệnh hành pháp để hoãn việc thực thi lệnh cấm TikTok ở Mỹ trong ít nhất 75 ngày.
  • Tết sắm trang sức DOJI, nhân đôi xuân sắc và tài lộc
    Những ngày cận Tết, chị em tất bật sắm sửa quần áo, làm tóc để đón diện mạo mới, chào tân niên đầy hứng khởi. DOJI giới thiệu những bộ sưu tập tinh hoa như lời chúc xuân tròn đầy gửi đến mỗi khách hàng, cùng ưu đãi hấp dẫn dành riêng cho năm mới Ất Tỵ.
  • Tân Tổng thống Mỹ thu hồi Sắc lệnh về giảm thiểu rủi ro AI
    Ngày 20/1, Tổng thống Mỹ Donald Trump đã thu hồi sắc lệnh hành pháp năm 2023 do cựu Tổng thống Joe Biden ký nhằm mục đích giảm thiểu rủi ro mà trí tuệ nhân tạo (AI) gây ra cho người dùng, người lao động và an ninh quốc gia.
  • Giải pháp xây dựng nền tảng ứng dụng AI trong doanh nghiệp
    Nền tảng công nghệ thông tin (CNTT) kỹ thuật số tích hợp nhiều công nghệ, bao gồm trí tuệ nhân tạo, các giải pháp CNTT điều khiển từ xa và phân tích dữ liệu để cải thiện việc cung cấp dịch vụ CNTT và điện tử viễn thông (ĐTVT).
Đừng bỏ lỡ
Các nhà nghiên cứu tìm thấy 226 lỗ hổng trong 9 bộ định tuyến WiFi
POWERED BY ONECMS - A PRODUCT OF NEKO