Modem D-Link, Tenda chứa lỗ hổng gián điệp

Theo dõi VGT trên

Một lỗ hổng rất dễ khai thác đã được tìm thấy trong các mẫu modem của nhà sản xuất thiết bị mạng Trung Quốc D-Link và Tenda khiến những kẻ tấn công có thể chiếm quyền điều khiển modem và theo dõi toàn bộ hành vi duyệt web của người dùng.

Theo các chuyên gia bảo mật, đây là lỗ hổng backdoor – tức cổng hậu, cổng sau. Cụ thể, trên thiết bị modem thường có các cổng dịch vụ chính thức, được xem là “cổng chính” để truy cập vào giao diện điều khiển của thiết bị đó thông qua user và mật khẩu. Còn backdoor là một đường khác để có thể truy cập vào mà không cần đi qua cổng chính.

Modem D-Link, Tenda chứa lỗ hổng gián điệp - Hình 1

Lỗ hổng backdoor này nếu được sử dụng sẽ cho phép kẻ tấn công chiếm toàn bộ quyền kiểm soát modem và theo dõi các hoạt động truy cập Internet của người dùng.

Hồi giữa tháng 10, hãng sản xuất modem Trung Quốc D-Link cũng đã thừa nhận có sự tồn tại của lỗ hổng backdoor này.

Lỗ hổng backdoor được nhà nghiên cứu bảo mật Craig Heffner phát hiện ra. Craig Heffner đã nghiên cứu phần mềm được dùng để điều khiển modem D-Link DIR-100. Những phân tích sâu về mã của phần mềm cho thấy lộ ra một loạt kí tự và nếu được khai thác, chúng sẽ được quyền truy cập từ xa đến thiết bị với quyền cao nhất, theo dõi, gián điệp các hoạt động trên mạng Internet của người dùng, thay đổi mật khẩu, vô hiệu hóa mã hóa, cắt đứt tín hiệu không dây và làm bất kì việc gì khác. Nghiêm trọng hơn, hacker cũng có thể sử dụng lỗ hổng này để xây dựng mạng botnet (mạng máy tính ma).

Dòng kí tự tương tự cũng được tìm thấy trên 7 mẫu modem D-Link khác, bao gồm DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604 và TM-G5240 và hai mẫu modem khác của Planex, là BRL-04UR và BRL-04CW.

Người ta tin rằng hàng ngàn người đã mua modem về sử dụng mà không hề biết đến lỗ hổng này. Trong một tuyên bố, hãng D-Link đã nói họ đang hợp tác với ông Heffner và các chuyên gia bảo mật khác để tìm hiểu kĩ hơn về backdoor. Hãng cũng cho biết đang thực hiện đánh giá các sản phẩm khác để xem liệu vấn đề có xảy ra với các mẫu modem khác.

Ngoài ra, D-Link còn cho biết sẽ sớm ra bản cập nhật phần mềm để chặn backdoor. Công ty thúc giục người dùng vô hiệu quyền truy cập modem từ xa nếu không cần thiết. Tuy nhiên, công ty Tactical Network Solutions mà ông Heffner đang làm việc lại phủ nhận việc D-Link hợp tác với Heffner hay nhà nghiên cứu nào khác trong công ty.

Modem D-Link, Tenda chứa lỗ hổng gián điệp - Hình 2

Ngoài các thiết bị modem của D-Link, Heffner còn khuyến cáo lỗ hổng backdoor cũng có trên các mẫu modem W302R và W330R của Tenda, cũng như một số mẫu Medialink MWN-WAPR150N. Tất cả những modem này đều chia sẻ chung lỗ hổng có thể khai thác này. Theo đó, những kẻ tấn công có thể tiếp cận được quyền điều khiển modem qua máy chủ web được cài sẵn trên tất cả các thiết bị bị ảnh hưởng.

Trang The Register (Anh) cho biết, hiện tại Tenda đã ra bản cập nhật phần mềm chặn lỗ hổng trên các thiết bị có sự cố. Công ty Tenda cũng xin lỗi khách hàng và nói: “Chúng tôi hứa sẽ không có sản phẩm nào của Tenda bị lỗi tương tự thế này”.

Các loại modem của các nhà sản xuất Trung Quốc D-Link, Tenda được bán rất nhiều trên thị trường Việt Nam. Liên quan đến các sản phẩm Trung Quốc, những ngày qua có một số thông tin của báo chí Nga nghi ngờ các sản phẩm bàn là, ấm đun nước nhập khẩu từ Trung Quốc vào Nga chứa các con chip siêu nhỏ được thiết kế dò vào mạng Wi-Fi và phát tán phần mềm độc hại.

Theo ICTnews

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin đang nóng

Đưa vợ đi ăn bánh tôm Hồ Tây, tôi bị họ hàng lên mặt dạy dỗ: "Vợ chú như thế là hỏng"Đưa vợ đi ăn bánh tôm Hồ Tây, tôi bị họ hàng lên mặt dạy dỗ: "Vợ chú như thế là hỏng"
06:19:40 09/02/2025
Chồng rút ruột tiền lì xì của con, làm một việc khiến vợ tức điênChồng rút ruột tiền lì xì của con, làm một việc khiến vợ tức điên
05:52:58 09/02/2025
Phim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "ngũ quan bay tán loạn", nữ chính diễn dở thôi rồiPhim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "ngũ quan bay tán loạn", nữ chính diễn dở thôi rồi
06:16:17 09/02/2025
1 cặp diễn viên "phim giả tình thật" Vbiz sắp kết hôn?1 cặp diễn viên "phim giả tình thật" Vbiz sắp kết hôn?
06:46:32 09/02/2025
Dân tình đòi mỹ nam này giải nghệ ngay lập tức: Diễn dở còn thích phông bạt, phim mới lỗ nặng 3.500 tỷDân tình đòi mỹ nam này giải nghệ ngay lập tức: Diễn dở còn thích phông bạt, phim mới lỗ nặng 3.500 tỷ
06:16:56 09/02/2025
"Ma nữ đẹp nhất Thái Lan" Mai Davika bức xúc vì vướng tin đồn bỏ rơi người cha bệnh tật"Ma nữ đẹp nhất Thái Lan" Mai Davika bức xúc vì vướng tin đồn bỏ rơi người cha bệnh tật
07:07:37 09/02/2025
Chồng so sánh tôi với vợ cũ, bố chồng U60 đấm thùm thụp vào lồng ngực rồi đưa ra một quyết định khiến chúng tôi đứng hìnhChồng so sánh tôi với vợ cũ, bố chồng U60 đấm thùm thụp vào lồng ngực rồi đưa ra một quyết định khiến chúng tôi đứng hình
06:13:30 09/02/2025
Hỷ sự Vbiz đầu năm: Á hậu 99 bí mật tổ chức lễ dạm ngõ, dung mạo chú rể lần đầu được hé lộ!Hỷ sự Vbiz đầu năm: Á hậu 99 bí mật tổ chức lễ dạm ngõ, dung mạo chú rể lần đầu được hé lộ!
07:40:56 09/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

2 tháng đầu năm Ất Tỵ là lúc 2 con giáp ăn nên làm ra, tiền vào như nước, 1 con giáp thận trọng

2 tháng đầu năm Ất Tỵ là lúc 2 con giáp ăn nên làm ra, tiền vào như nước, 1 con giáp thận trọng

Trắc nghiệm

09:55:25 09/02/2025
Hãy xem bạn có nằm trong số những con giáp dưới đây không nhé. 3 con giáp năm Ất Tỵ có sự nghiệp bứt phá hơn hẳn so với năm Giáp Thìn, tài khoản liên tục tăng số 2
Biệt thự nhà chồng Đỗ Mỹ Linh qua góc nhìn của người đi đường: "Cánh cổng hào môn" sừng sững trên "đất vàng"

Biệt thự nhà chồng Đỗ Mỹ Linh qua góc nhìn của người đi đường: "Cánh cổng hào môn" sừng sững trên "đất vàng"

Netizen

09:51:56 09/02/2025
Cả gia đình bầu Hiển năm nào cũng check in trước cánh cổng hào môn . Chỉ riêng chiếc cổng này cũng thể hiện sự bề thế của dinh thự.
Làm rõ nhân viên bảo vệ tấn công tài xế ô tô ở TP Hồ Chí Minh

Làm rõ nhân viên bảo vệ tấn công tài xế ô tô ở TP Hồ Chí Minh

Pháp luật

09:43:26 09/02/2025
Đang đậu xe chờ khách thì một người đàn ông mặc trang phục bảo vệ đến lớn tiếng la lối, chửi bới sau đó dùng tay tấn công liên tiếp vào mặt anh T....
Nữ sinh mất liên lạc ở TPHCM chính thức lên tiếng

Nữ sinh mất liên lạc ở TPHCM chính thức lên tiếng

Tin nổi bật

09:39:47 09/02/2025
Trong thông báo trấn an gia đình, bạn bè và cộng đồng mạng, nữ sinh Lìu Ngọc Hằng mong muốn chấm dứt những tin đồn liên quan đến mình.
Tướng Nga: 90% tên lửa hiện đại phương Tây cấp cho Ukraine bị bắn hạ

Tướng Nga: 90% tên lửa hiện đại phương Tây cấp cho Ukraine bị bắn hạ

Thế giới

09:28:41 09/02/2025
ATACMS là loại tên lửa đạn đạo có thể tấn công mục tiêu cách xa hơn 300km và mang theo đầu đạn nổ phá mảnh nặng 227kg hoặc đầu đạn chùm để tấn công diện rộng.
Địa điểm du lịch gần Hà Nội đẹp mê ly, khách thoải mái check-in dịp Tết

Địa điểm du lịch gần Hà Nội đẹp mê ly, khách thoải mái check-in dịp Tết

Du lịch

09:05:00 09/02/2025
Dưới đây là gợi ý một số điểm du lịch gần Hà Nội để du khách vui chơi thỏa thích, check-in trong dịp nghỉ tết Nguyên đán 2025.
Phát hiện số vàng trị giá 1,7 tỷ đồng giấu bên trong máy xay sinh tố

Phát hiện số vàng trị giá 1,7 tỷ đồng giấu bên trong máy xay sinh tố

Lạ vui

08:46:50 09/02/2025
Theo Indiatoday , Tổng cục Tình báo hải quan (DRI) của Ấn Độ đã tịch thu số vàng trị giá khoảng 6 triệu Rupee (hơn 1,7 tỷ đồng) được giấu bên trong một máy xay sinh tố tại sân bay Jaipur, nhà chức trách cho biết hôm thứ Ba.
Game thủ Genshin Impact lại "đau đầu" với lỗi game mới, đang yên lành thì tự dưng bị quái "thổi bay" về miền cực lạc?

Game thủ Genshin Impact lại "đau đầu" với lỗi game mới, đang yên lành thì tự dưng bị quái "thổi bay" về miền cực lạc?

Mọt game

08:37:19 09/02/2025
Nếu đã từng trải nghiệm Genshin Impact thì độc giả sẽ nhận thấy rằng, các lỗi game trong trò chơi này xuất hiện là điều thường thấy. Bởi lẽ, nếu các tựa game đều sở hữu một kho nhân vật, quái vật
Bạn trai cũ hot boy của Thiều Bảo Trâm tìm cách vào showbiz Việt?

Bạn trai cũ hot boy của Thiều Bảo Trâm tìm cách vào showbiz Việt?

Sao việt

08:12:16 09/02/2025
Từ một cái tên ít được biết đến, Matthis bỗng chốc trở thành tâm điểm chú ý sau loạt tin đồn hẹn hò với các mỹ nhân Vbiz.
G-Dragon tung danh sách ca khúc trong album mới bermensch

G-Dragon tung danh sách ca khúc trong album mới bermensch

Nhạc quốc tế

08:02:09 09/02/2025
Album mới của thủ lĩnh BIGBANG G-Dragon dự kiến phát hành trên toàn thế giới vào ngày 25 tháng 2. Album có tổng cộng 8 ca khúc, bao gồm các đĩa đơn đã được phát hành trước
Anh Trai bị tố gian lận thi cử: Sự nghiệp âm nhạc mờ nhạt, liên tục "dính phốt" chấn động

Anh Trai bị tố gian lận thi cử: Sự nghiệp âm nhạc mờ nhạt, liên tục "dính phốt" chấn động

Nhạc việt

07:53:01 09/02/2025
Trước khi vướng ồn ào gian lận thi cử, Hải Đăng Doo từng lọt tầm ngắm netizen vì tin đồn có bạn gái nhưng vẫn xào couple , ghép đôi với các Anh Trai Say Hi.