Greca 99,4 Live High Quality Player
play_arrow
Greca 99,4 Live Medium Quality
play_arrow
Greca Έντεχνο
play_arrow
Greca Λαϊκό
play_arrow
Greca Ερωτικό
play_arrow
Greca Party
play_arrow
Greca Lounge
play_arrow
Greca Γλέντι
Ερευνητές ασφαλείας της VulnCheck επισημαίνουν σοβαρές ευπάθειες σε συσκευές της Shenzhen Zhibotong Electronics, γνωστές ως ZBT, που θα μπορούσαν να θέσουν σε κίνδυνο πολλούς χρήστες παγκοσμίως. Αυτές οι συσκευές πωλούνται με διάφορες εμπορικές ονομασίες, καθιστώντας δύσκολη την αναγνώριση της απειλής για πολλούς καταναλωτές.
Κατά τις εργασίες τους, οι ειδικοί ανακάλυψαν το ENDLESSDOORS, μια backdoor που εγκαθίσταται αυτόματα κατά την εκκίνηση της συσκευής. Αυτή η λειτουργία, που πλασάρεται ως κανονική διαδικασία του Linux kernel, επικοινωνεί μυστικά με έναν σέρβερ, και οι εντολές που λαμβάνει εκτελούνται με δικαιώματα root. Η VulnCheck εκτιμά ότι τουλάχιστον 20 μοντέλα της ZBT πλήττονται από αυτήν την ευπάθεια, με τον κωδικό CVE-2026-66747 και βαθμολογία 9.3 στην κλίμακα CVSS.
Η έρευνα αποκάλυψε και άλλες σοβαρές ευπάθειες, όπως το DARKLANTERN και το SPEAKINGSTONE, σε παλαιότερα μοντέλα. Το DARKLANTERN δίνει τη δυνατότητα στους hackers να στέλνουν εντολές χωρίς έλεγχο ταυτότητας, ενώ το SPEAKINGSTONE παρακάμπτει firewall, αποστέλλοντας ευαίσθητα δεδομένα στον απομακρυσμένο server.
Μια σάρωση της VulnCheck αποκάλυψε την παρουσία αυτών των ευπαθειών σε τουλάχιστον 22 χώρες, επηρεάζοντας 16 διαφορετικά μοντέλα routers. Οι χρήστες συσκευών χαμηλού κόστους θα πρέπει να είναι προσεκτικοί, διότι η επωνυμία στην συσκευή δεν εγγυάται την ασφάλεια του firmware. Συνιστάται η αντικατάσταση συσκευών που μπορεί να είναι ευάλωτες και η προσεκτική επιλογή της πηγής αγοράς.
Διαβάστε το πλήρες άρθρο στην techmaniacs.gr.
Επιμέλεια ροής: Greca 99,4 | Ακούστε μας live εδώ.
Συντάχθηκε από: admin
Copyright 2022 Greca 99,4
Σχόλια σε άρθρα (0)