<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>TP-Link M5350 &#8211; Український телекомунікаційний портал</title>
	<atom:link href="https://portaltele.com.ua/tag/tp-link-m5350/feed" rel="self" type="application/rss+xml" />
	<link>https://portaltele.com.ua</link>
	<description>про сучасні телекомунікації та технології</description>
	<lastBuildDate>Sun, 16 Apr 2017 18:59:14 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://portaltele.com.ua/wp-content/uploads/2022/09/cropped-cropped-logo_square_portal-1-1-32x32.jpg</url>
	<title>TP-Link M5350 &#8211; Український телекомунікаційний портал</title>
	<link>https://portaltele.com.ua</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Роутер TP-Link отправляет учетные данные тем, кто запросит их через SMS</title>
		<link>https://portaltele.com.ua/news/events/router-tp-link-otpravlyaet-uchetnye-dannye-tem-kto-zaprosit-ih-cherez-sms.html</link>
					<comments>https://portaltele.com.ua/news/events/router-tp-link-otpravlyaet-uchetnye-dannye-tem-kto-zaprosit-ih-cherez-sms.html#comments</comments>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Sun, 16 Apr 2017 20:10:28 +0000</pubDate>
				<category><![CDATA[Мережеве обладнання]]></category>
		<category><![CDATA[Події]]></category>
		<category><![CDATA[TP-Link M5350]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=114180</guid>

					<description><![CDATA[Специалист компании Securai представил доклад на конференции Security Analyst Summit, а после рассказал журналистам немецкого издания Heise.de, что 3G/Wi-Fi роутеры модели TP-Link M5350 вряд ли можно назвать хорошо защищенными. Дело в том, что устройство сообщит пароль администратора (в формате обыкновенного текста) любому, кто пришлет SMS-сообщение с соответствующим запросом. Модель TP-Link M5350 весьма популярна, так как [...]]]></description>
										<content:encoded><![CDATA[<p>Специалист компании Securai представил доклад на конференции Security Analyst Summit, а после рассказал журналистам немецкого издания Heise.de, что 3G/Wi-Fi роутеры модели <strong>TP-Link M5350</strong> вряд ли можно назвать хорошо защищенными. <img decoding="async" class="aligncenter" src="http://www.ixbt.com/comm/tp-link-m5350/p06.jpg" alt="Картинки по запросу TP-Link M5350" / data-cls-unknown="1">Дело в том, что устройство сообщит пароль администратора (в формате обыкновенного текста) любому, кто пришлет SMS-сообщение с соответствующим запросом.</p>
<p>Модель <strong>TP-Link M5350</strong> весьма популярна, так как многие провайдеры услуг мобильной связи предоставляют своим клиентам именно такие устройства с предустановленной SIM-картой.  Как выяснил исследователь Securai, именно в этом и заключается проблема.</p>
<p>Изучив прошивку роутера, специалист пришел к выводу, что устройство некорректно реагирует на входящие SMS-сообщения, что позволяет эксплуатировать XSS-уязвимость.</p>
<p>На скриншоте ниже приведен пример сообщения, которое заставляет роутер отправить злоумышленнику ответное SMS-сообщение с информацией о логине и пароле администратора, SSID и пароле сети.<a href="https://xakep.ru/wp-content/uploads/2017/04/121089/Router-SMS-Flaw.png"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-121090" src="https://xakep.ru/wp-content/uploads/2017/04/121089/Router-SMS-Flaw.png" sizes="(max-width: 730px) 100vw, 730px" srcset="https://xakep.ru/wp-content/uploads/2017/04/121089/Router-SMS-Flaw.png 730w, https://xakep.ru/wp-content/uploads/2017/04/121089/Router-SMS-Flaw-130x62.png 130w, https://xakep.ru/wp-content/uploads/2017/04/121089/Router-SMS-Flaw-400x192.png 400w, https://xakep.ru/wp-content/uploads/2017/04/121089/Router-SMS-Flaw-610x292.png 610w" alt="" width="730" height="350" /></a>Исследователь утверждает, что все не так страшно, ведь для реализации атаки злоумышленнику сначала придется узнать номер SIM-карты роутера.</p>
<p>Тем не менее, исправления для этой уязвимости пока нет и, вероятно, не предвидится, так как последнее обновление прошивки для M5350 датировано январем 2015 года.</p>
<p>В ходе выступления на Security Analyst Summit специалист Securai рассказал не только о бреши в роутерах TP-Link, но также о ряде уязвимостей в других IoT-девайсах.</p>
<p>В частности исследователь сумел получить root-доступ к роутерам Hootoo Travelmate и Trendnet TEW714TRU, а также веб-камерам Vstarcam.</p>
<p>В модемах Startech он обнаружил жестко закодированный Telnet-пароль, а в сканерах сетчатки Panasonic BM ET200 нашлась брешь, позволяющая обойти систему аутентификации и получить доступ к панели управления. Взято с xakep</p>
]]></content:encoded>
					
					<wfw:commentRss>https://portaltele.com.ua/news/events/router-tp-link-otpravlyaet-uchetnye-dannye-tem-kto-zaprosit-ih-cherez-sms.html/feed</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			<media:content url="https://portaltele.com.ua/wp-content/uploads/2017/04/TP-Link-M5350.jpg" medium="image" />
	</item>
	</channel>
</rss>
