Modem D-Link, Tenda chứa lỗ hổng gián điệp

Thứ hai, 04/11/2013 16:56

Một lỗ hổng rất dễ khai thác đã được tìm thấy trong các mẫu modem của nhà sản xuất thiết bị mạng Trung Quốc D-Link và Tenda khiến những kẻ tấn công có thể chiếm quyền điều khiển modem và theo dõi toàn bộ hành vi duyệt web của người dùng.

Theo các chuyên gia bảo mật, đây là lỗ hổng backdoor - tức cổng hậu, cổng sau. Cụ thể, trên thiết bị modem thường có các cổng dịch vụ chính thức, được xem là "cổng chính" để truy cập vào giao diện điều khiển của thiết bị đó thông qua user và mật khẩu. Còn backdoor là một đường khác để có thể truy cập vào mà không cần đi qua cổng chính.

Lỗ hổng backdoor này nếu được sử dụng sẽ cho phép kẻ tấn công chiếm toàn bộ quyền kiểm soát modem và theo dõi các hoạt động truy cập Internet của người dùng.
 
Hồi giữa tháng 10, hãng sản xuất modem Trung Quốc D-Link cũng đã thừa nhận có sự tồn tại của lỗ hổng backdoor này.
 
Lỗ hổng backdoor được nhà nghiên cứu bảo mật Craig Heffner phát hiện ra. Craig Heffner đã nghiên cứu phần mềm được dùng để điều khiển modem D-Link DIR-100. Những phân tích sâu về mã của phần mềm cho thấy lộ ra một loạt ký tự và nếu được khai thác, chúng sẽ được quyền truy cập từ xa đến thiết bị với quyền cao nhất, theo dõi, gián điệp các hoạt động trên mạng Internet của người dùng, thay đổi mật khẩu, vô hiệu hóa mã hóa, cắt đứt tín hiệu không dây và làm bất kỳ việc gì khác. Nghiêm trọng hơn, hacker cũng có thể sử dụng lỗ hổng này để xây dựng mạng botnet (mạng máy tính ma).
 
Dòng ký tự tương tự cũng được tìm thấy trên 7 mẫu modem D-Link khác, bao gồm DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ và TM-G5240 và hai mẫu modem khác của Planex, là BRL-04UR và BRL-04CW.
 
Người ta tin rằng hàng ngàn người đã mua modem về sử dụng mà không hề biết đến lỗ hổng này. Trong một tuyên bố, hãng D-Link đã nói họ đang hợp tác với ông Heffner và các chuyên gia bảo mật khác để tìm hiểu kỹ hơn về backdoor. Hãng cũng cho biết đang thực hiện đánh giá các sản phẩm khác để xem liệu vấn đề có xảy ra với các mẫu modem khác.
 
Ngoài ra, D-Link còn cho biết sẽ sớm ra bản cập nhật phần mềm để chặn backdoor. Công ty thúc giục người dùng vô hiệu quyền truy cập modem từ xa nếu không cần thiết. Tuy nhiên, công ty Tactical Network Solutions mà ông Heffner đang làm việc lại phủ nhận việc D-Link hợp tác với Heffner hay nhà nghiên cứu nào khác trong công ty.

Ngoài các thiết bị modem của D-Link, Heffner còn khuyến cáo lỗ hổng backdoor cũng có trên các mẫu modem W302R và W330R của Tenda, cũng như một số mẫu Medialink MWN-WAPR150N. Tất cả những modem này đều chia sẻ chung lỗ hổng có thể khai thác này. Theo đó, những kẻ tấn công có thể tiếp cận được quyền điều khiển modem qua máy chủ web được cài sẵn trên tất cả các thiết bị bị ảnh hưởng.
 
Trang The Register (Anh) cho biết, hiện tại Tenda đã ra bản cập nhật phần mềm chặn lỗ hổng trên các thiết bị có sự cố. Công ty Tenda cũng xin lỗi khách hàng và nói: “Chúng tôi hứa sẽ không có sản phẩm nào của Tenda bị lỗi tương tự thế này”.
 
Các loại modem của các nhà sản xuất Trung Quốc D-Link, Tenda được bán rất nhiều trên thị trường Việt Nam. Liên quan đến các sản phẩm Trung Quốc, những ngày qua có một số thông tin của báo chí Nga nghi ngờ các sản phẩm bàn là, ấm đun nước nhập khẩu từ Trung Quốc vào Nga chứa các con chip siêu nhỏ được thiết kế dò vào mạng Wi-Fi và phát tán phần mềm độc hại.

thanh

Thổ Nhĩ Kỳ chia tay World Cup 2026 bằng trận thắng chủ nhà Mỹ

Thổ Nhĩ Kỳ chia tay World Cup 2026 bằng trận thắng chủ nhà Mỹ

11:53

(NLĐO) – Trước khi chia tay, Thổ Nhĩ Kỳ để lại màn trình diễn ấn tượng bằng chiến thắng 3-2 trước chủ nhà Mỹ ở lượt trận cuối vòng bảng World Cup 2026 sáng 26-6

5 địa phương nâng trợ cấp hưu trí xã hội lên tới 700.000 đồng/tháng

5 địa phương nâng trợ cấp hưu trí xã hội lên tới 700.000 đồng/tháng

11:49

(NLĐO) - 5 địa phương nâng trợ cấp hưu trí xã hội lên tới 700.000 đồng/tháng; Nicolas Pepe lập cú đúp, Bờ Biển Ngà lần đầu vượt vòng bảng World Cup...

Tuyển Úc cùng Paraguay dắt tay vào vòng 1/16 World Cup 2026

Tuyển Úc cùng Paraguay dắt tay vào vòng 1/16 World Cup 2026

11:35

(NLĐO) - Trận hòa không bàn thắng giữa Úc và Paraguay ở lượt cuối bảng D World Cup 2026 sáng 26-6 khiến đôi bên hài lòng

Nhiều bí thư xã ở Quảng Trị được điều động, hoán đổi vị trí

Nhiều bí thư xã ở Quảng Trị được điều động, hoán đổi vị trí

Thời sự 11:33

(NLĐO) - Tỉnh ủy Quảng Trị công bố quyết định điều động, chỉ định bí thư tại 8 xã, kỳ vọng đội ngũ cán bộ mới phát huy năng lực, tạo chuyển biến ở cơ sở.

Thời tiết nắng nóng, mưa thất thường ở TP HCM và Nam Bộ: Chuyên gia lý giải

Thời tiết nắng nóng, mưa thất thường ở TP HCM và Nam Bộ: Chuyên gia lý giải

Thời sự 11:15

(NLĐO) - Dù đang là mùa mưa nhưng thời tiết ở TP HCM và nhiều tỉnh Nam Bộ vẫn liên tục ghi nhận những ngày nắng nóng gay gắt, oi bức kéo dài.

Tuyên án tử hình bị cáo sát hại 3 người trong 1 gia đình ở Tây Ninh

Tuyên án tử hình bị cáo sát hại 3 người trong 1 gia đình ở Tây Ninh

Pháp luật 11:10

(NLĐO) - Bị cáo Nguyễn Công Bằng, người gây ra vụ sát hại 3 người trong 1 gia đình ở Tây Ninh lĩnh mức án tử hình

Bảo Anh hát về nỗi buồn đẹp sau chia tay

Bảo Anh hát về nỗi buồn đẹp sau chia tay

11:04

(NLĐO) - Hit mới chưa hạ nhiệt, Bảo Anh tiếp tục chiêu đãi fan thêm ca khúc ballad nữa với 1 anh trai nhà Say Hi.

Orange trở lại bất ngờ với "Gây Tê"

Orange trở lại bất ngờ với "Gây Tê"

10:52

(NLĐO) - Từng chữa lành khán giả bằng âm nhạc, Orange bước sang chương mới với single "Gây Tê".

Bệnh viện Bạch Mai cơ sở Ninh Bình đón nhận những bệnh nhân đầu tiên

Bệnh viện Bạch Mai cơ sở Ninh Bình đón nhận những bệnh nhân đầu tiên

Sức khỏe 10:39

(NLĐO) - Bệnh viện Bạch Mai cơ sở Ninh Bình chính thức đi vào hoạt động, đồng bộ với cơ sở Hà Nội về chuyên môn, nhân lực và chất lượng khám chữa bệnh.

Venezuela đổ nát sau hai trận động đất kinh hoàng, thương vong liên tục tăng

Venezuela đổ nát sau hai trận động đất kinh hoàng, thương vong liên tục tăng

Quốc tế 10:19

(NLĐO) - Số người thiệt mạng sau hai trận động đất liên tiếp ở Venezuela chiều tối 24-6 đã lên đến 235 người, ngoài ra có hơn 4.300 người bị thương.

XEM THÊM