Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Обладнання»Мережеве обладнання»Роутер TP-Link отправляет учетные данные тем, кто запросит их через SMS
    Мережеве обладнання

    Роутер TP-Link отправляет учетные данные тем, кто запросит их через SMS

    ВолодимирBy Володимир16.04.20176 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Специалист компании Securai представил доклад на конференции Security Analyst Summit, а после рассказал журналистам немецкого издания Heise.de, что 3G/Wi-Fi роутеры модели TP-Link M5350 вряд ли можно назвать хорошо защищенными. Картинки по запросу TP-Link M5350Дело в том, что устройство сообщит пароль администратора (в формате обыкновенного текста) любому, кто пришлет SMS-сообщение с соответствующим запросом.

    Модель TP-Link M5350 весьма популярна, так как многие провайдеры услуг мобильной связи предоставляют своим клиентам именно такие устройства с предустановленной SIM-картой.  Как выяснил исследователь Securai, именно в этом и заключается проблема.

    Изучив прошивку роутера, специалист пришел к выводу, что устройство некорректно реагирует на входящие SMS-сообщения, что позволяет эксплуатировать XSS-уязвимость.

    На скриншоте ниже приведен пример сообщения, которое заставляет роутер отправить злоумышленнику ответное SMS-сообщение с информацией о логине и пароле администратора, SSID и пароле сети.Исследователь утверждает, что все не так страшно, ведь для реализации атаки злоумышленнику сначала придется узнать номер SIM-карты роутера.

    Тем не менее, исправления для этой уязвимости пока нет и, вероятно, не предвидится, так как последнее обновление прошивки для M5350 датировано январем 2015 года.

    В ходе выступления на Security Analyst Summit специалист Securai рассказал не только о бреши в роутерах TP-Link, но также о ряде уязвимостей в других IoT-девайсах.

    В частности исследователь сумел получить root-доступ к роутерам Hootoo Travelmate и Trendnet TEW714TRU, а также веб-камерам Vstarcam.

    В модемах Startech он обнаружил жестко закодированный Telnet-пароль, а в сканерах сетчатки Panasonic BM ET200 нашлась брешь, позволяющая обойти систему аутентификации и получить доступ к панели управления. Взято с xakep

    TP-Link M5350

    Читайте також

    Google Maps обмежує доступ без акаунта: що змінилося

    19.02.2026

    Січневі температури на узбережжі Гренландії побили столітній рекорд

    16.02.2026

    Найбільший айсберг світу вступає в фазу швидкого руйнування

    12.02.2026

    Останні

    Потепління відкриває шлях тисячам чужорідних видів в Арктику

    19.02.2026

    Apple CarPlay отримує нові функції

    19.02.2026

    Вчені розробляють способи зупинити рак до його появи

    19.02.2026

    Google Maps обмежує доступ без акаунта: що змінилося

    19.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version