O pesquisador de segurança Phil Purviance publicou informações técnicas que permitem a exploração de cinco brechas em roteadores sem fio da linha doméstica (Linksys) da Cisco. Quatro falhas envolvem o roteador EA2700, e a última encontra-se no WRT54GL.
As brechas permitem revelar o código-fonte de scripts de configuração do roteador, bem como acessar o painel de administração a partir de qualquer computador da rede local sem que seja necessário conhecer a senha do equipamento.
No WRT54GL, a vulnerabilidade permite que seja enviado um novo firmware (software básico) para o roteador, permitindo que o criminoso controle todos os aspectos do mesmo.
As falhas poderiam ser exploradas a partir de sites na internet, se estes conseguirem controlar o navegador da vítima para realizar as ações.
Purviance diz ter entrado em contato com a Cisco há um mês, no início de março. Até o momento, as falhas não foram corrigidas.
A Linha Defensiva procurou a Cisco para que comente o assunto e atualizará esta página caso uma resposta seja recebida.
Atualização 11/04@11h50 – Marca
A Linksys foi adquirida pela Belkin. Os produtos mencionados, no entanto, foram desenvolvidos enquanto ela pertencia à Cisco.
Cisco nunca mais! comprei um roteador wrvs4400n e veio com problema no wireless!
CurtirCurtir