アンドロイド

不幸Cookieとは何ですか?脆弱なルーター一覧

my history up until being nys emt 1998,(preceded by my run through of emergency room today)

my history up until being nys emt 1998,(preceded by my run through of emergency room today)

目次:

Anonim

ルーターは、ネットワーク全体を外部ネットワークとインターネットに接続する、ネットワーク内の最後の連絡デバイスであることがよくあります。ルータが何らかの形で危険にさらされていると、コンピュータ、プリンタ、スキャナ、さらにはスマートフォンなどのすべてのデバイスを簡単に妥協することができます。 不幸Cookie は、2005年以来、189カ国で約1,200万台のルータを脆弱にしており、多くの製造業者が存在するため、パッチを当てることは困難です。

Checkpoint、

によると、「不幸なクッキーの脆弱性は、サイバー犯罪者チェックポイントの研究者は、この脆弱性が世界中の何百万ものデバイスに存在していると言います。異なるメーカーや異なるブランドのものがあります。不幸Cookieにより、侵入者はこの脆弱性を利用して簡単に任意のネットワークを引き継ぐことができます。

この脆弱性を抱えるものとして検出されたのは、1,200万を超えるデバイスが検出されたことです!

不名誉Cookie という名前を付ける理由

簡単に言えば、この脆弱性はHTTP Cookieに基づいており、デバイスの所有者に不幸をもたらしているため、Fortune Cookieの行ではMisfortune Cookieという名前になります。

技術的に不便なCookieは、ルータ/ゲートウェイソフトウェアのHTTP Cookie管理メカニズムこれにより、犯罪者は、異なるクッキーをゲートウェイまたはルータに送信することによって、接続要求の脆弱性を判断できます。

"攻撃者は、この脆弱性を悪用する特別な細工をしたHTTP Cookieをメモリの破損に送信して、アプリケーションの状態を変更することができます。 "

あなたのルーターは不幸Cookieによって影響を受けていますか?

不幸Cookieが多くのルーターに影響を与えているか、または特定のタイプのソフトウェアを含む他のタイプのゲートウェイ。このソフトウェアAllegroSoftのRompagerは、ルーターを構築するさまざまなメーカーによって使用されているため、脆弱なデバイスは世界中に広がっています。 Rompagerはルータのファームウェアに組み込まれています。この脆弱性は2005年以来存在しており、Allegrosoftのパッチにもかかわらず、多くのデバイスは人々(ユーザー)がこの脆弱性を知らないために脆弱です。

ルーターの構成ページにアクセスできない場合、あなたが影響を受けているかどうかを特定する他の方法はありません。あなたが脆弱かどうかを知るには、この記事の最後に、不幸Cookie脆弱なデバイスのリストをチェックしてください。

不幸Cookieに対する保護と防止

自分でできることはあまりありません。あなたのベンダーにパッチを依頼して、パッチを当てたファームウェアでファームウェアをフラッシュする必要があります。

非常に優れたファイアウォール

を使用してチャンスを減らす可能性があることをチェックポイントは指摘しています妥協するしかし、私はファイアウォールがネットワークゲートウェイ(ルーター)を既に侵害した場合、侵入者を防ぐ方法を理解していません。 要するに、ベンダーからパッチを入手するまで少し待たなければなりません。 Allegrosoftはセキュリティ勧告とパッチの両方を発行していますが、ベンダーは脆弱なデバイスを出荷しています。これは、ベンダーが顧客にパッチを発行するまで待たなければならない重大な問題です。 不幸なクッキーの脆弱なデバイスのリスト110TC2

ビートル

BW554

SBS 960NX073012001 915 Nilox 900APRA2 NX080112001 Nilox コンパクトルーターADSL2 +コンパクト960NX080112002
ノロックスD-5546 NN081412001Nilox D-7704G DIN- NX081812001デルタ通信956デルタテレコム410TC1 976ビーエルD-Link_DSL-2730R D-Link 950TC1ビートル
DM 856W DSL-2110 DSL-2110 DSL-2110 DSL-2110 DSL-2110 DSL-2120 DSL-2120 DSL-2120 AML6000EV / Z2 DSL-2140 DSL-2140 DSL-2140 DSL-2140 DSL-2140 DSL-2140 DSL-2140 DSL-2120 DSL-2120 DSL-2140 DSL-2140 DSL-2120 DSL-2120 DSL-2140 DSL-2140 DSL-2120 DSL- D-Link AAM6010EV-Z2
DSL-2520U_Z2 D-Link AAM6020BI ZYCEL DSL-2600U D-Link
DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2641R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL-2640R DSL- DSL-2680 D-Link ADSLモデム U ADSLモデム/ルータ
不明 DSL-320B Dリンク ADSLルータ BSNL
DSL-2740R DSL- Dielsone D-Link AirLive ARM201 AirLive
DSL-3680 D-Link AirLive ARM-204 AirLive
DT 815 Binatone AirLive ARM-204 Annex A AirLive
DT 820 Binatone AirLive ARM-204 Annex B AirLive DT 845W
Binatone AirLive WT-2000ARM < AirLive DWL-TC14 ADSLモデム AirLive WT-2000ARM Annex B
AirLive AirLive AirLive WT-2000ARM Annex A AirLive
EchoLife HG520s Huawei AMG1001-T10A
Zyxel EchoLifeホームゲートウェイ Huawei APPADSL2 +
のEchoLife Portal Inicio Huawei APPADSL2V1 <約
GO-DSL-N151 D-リンクAR-7182WnA エジマックスHB-150NヘキサバイトAR-7182WnB エジマックスAR-7186WnA / B ヘキサバイトADSLヘキサバイト
AR-7286WNA エジマックス ホームゲートウェイ HB-ADSL-150Nヘキサバイト
> Huawei A Arcor-DSL WLANモデムArc-DSL WLANモデムArc-DSL WLANモデムArc-DSL WLANモデムR-7286WnB Arc-DSL WLANモデムArc-DS6 WLAN 【表9】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】 BiPAC 5102S BiPAC 5102C BiPAC 5102S
BiPAC 5102C BiPAC 5102S BiPAC 5102C BiPAC 5200S BIPAC-5100 ADSLルータ
億KN.4N BLR-TX4L バッファロー KR.KQ
KN.3N KR.KS KRENTKS-8840 POSTEF-8840 POSTEF-8880
KR.XM KR.XL クラウン
プレステージ623ME-T1 ジクセル KR.XM プレスティージ623ME-T3
KRYL クラウン プレステージ623R-A1 リンクスBEFDSR41W
リンクス プレステージ623R-T1 LW-WAR2 ライトウェーブ913プレステージ623R-T3
ジクセルM-101A ZTE プレステージ645 990 M-101B プレステージ645R-A1 99 【表9】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】【表10】 MN-WR542T水銀910 MS9-8817 MS9-8817 MS 950 MS-887
MS 900- ADSLルータ BSNL> プレステージ650H-E1 MT880r-T ADSLルータBSNL
プレステージ650H-E3 MT882r-T ADSLルータBSNL プレステージ650H-E7> MT886> SmartAX
プレステージ650HW-11> 広帯域 MTNL プレステージ650HW-13
ZEELEL NetBox NX2-R150 Nilox Prestige 650HW-31
Netcomm NB14 Netcomm Prestige 650HW-33 Zyxel
Netcomm NB14Wn Netcomm <プレステージ650HW-37 960 NP-BBRsx プレステージ650R-11 OMNI ADSL LAN E(付録A)
プレステージ650R-13 XP202H DSS1 ZERELES 650R-31 XP653HWI-11
ZERRES 650R-33 Zyxel > P653HWI-13 プレステージ650R- E1
Zyxel P-660H-D1 Prestige 650R-E3 960 P-660H-T1 v3s Zyxel Prestige 650R-T3
Zyxel > P-660H-T3 v3s​​ プレステージ652H / HW-31パイソンP-660HW-D1 プレステージ652H / HW-33
ジクセル760> P-660R-D1 プレステージ652H / HW-37 P-660R-T1 プレステージ652R-11
ジクセルP-660R-T1 v3 <9999> プレステージ652R-13 P-660R-T1 v3s プレステージ660H-61 P- 660R-T3 v3 <9999> プレステージ660HW-61
P-660R-T3 v3s​​ プレステージ660HW-67 Z-660RU- T1 P-660RU-T1 v3 960R-61C
R-619Z-660RU- 799> Zyxel 960R-63 P-660RU-T3 v3s​​ Zyelel 960R-63/67 Zykel PA-R11T Solarsプレウェア791R
PA-W40T-54Gプレウェア プレステージ792H ゼルセルP 6311-072ペンタグラム RAWRB1001
レコン990> PN-ADSL101E ProNet PL-DSL1
プリウス RE033 ロトドール PN-54WADSL2
プロネット RTA7020ルータ TD-W8901G 3.0 TP-Link SG-1500
SG-1500 エベレスト TD-W8901G 3.0
SmartAX SmartAX SmartAX TD-W8901GB
TP-Link SmartAX MT880 SmartAX TD-W8901N
TP-Link SmartAX MT882 SmartAX TD-W8951NB
TP-Link SmartAX MT882r-T SmartAX TD-W8951ND
TP-Link SmartAX MT882u SmartAX TD-W8961N
TP-Link Sterlite Router Sterlite TD-W8961NB
TP-Link Sweex MO300 Sweex TD-W8961ND TP-Link
TP-Link TrendChip ADSLルータ BSNL TD821
TP-Link TP-Link TP-Link はボーダフォンADSLルータであり、TP-Link
はCentreCOM TD- TP-Link WA3002-g1 BSNL
TD-8811 TP-Link WA3002G4 BSNL
TD-8816 TP-Link WA3002-g4 BSNL TD-8816 1.0 TP-Link
WBR-3601 LevelOne TD-8816 2.0 TP-Link
WebShare 111 WN Atlantis TD-8816B TP-Link
WebShare 141 WN Atlantis TD-8817 > TP-Link
WebShare 141 WN + Atlantis TD-8817 1.0 TP-Link
無線ADSLモデム/ルータ 不明 TD-8817 2.0 TP TP-Link
BS-Link TD-8820 TP-Link ZXDSL 831CII
ZTE TD-8820 1.0 TP-Link ZXDSL 831II ZTE
TD-8840T TP-Link ZXHN H108L ZTE TD-8840T TP-Link
ZXV10 W300B TD-W8101G TP-Link ZXV10 W300
TD-8840TB TP-Link ZXV10 W300B TD-
ZXV10 W300D ZTE TD-W8151N TP-Link
ZXV10 W300E ZTE TD-W8901G TP-Link
ZXV10 W300S ZTE 上記は影響を受けるデバイスの包括的なリストではありません。パッチが入手できるようになるまで、ルータのファイアウォールとソフトウェアファイアウォールの両方をオンにします。この記事では、不幸なクッキーが何であるかを説明し、脆弱なデバイスの一覧を示していますが、ベンダーがパッチを待つことを除いて、自分自身を安全に保つための適切な方法を考え出すことができませんでした。 リファレンス:
CheckPoint。