آسیبپذیری سوییچهای دیلینک
به گزارش واحد متخصصین سایبربان، سوییچهای دیلینک متعلق به سری DGS-1210 دارای آسیبپذیری هستند. محققان امنیتی نحوه سوءاستفاده از حفره امنیتی شناساییشده را تا وصله کامل آن توسط دیلینک فاش نخواهند کرد.
این سری از محصولات دیلینک برای تهیه نسخه پشتیبان شامل لاگها، سفتافزار (firmware) و فایلهای تنظیمات استفاده میشود. این فایلهای مهم در حافظه فلش قرار دارند. البته به دلیل عدم پیادهسازی سامانه احراز هویت مناسب، دسترسی به این فایلها توسط هکرها ممکن است. این فایلها شامل اطلاعات حساس سوییچ اعم از نام کاربری و سرویسهای فعال نیز میشود.
به دلیل وجود ضعف امنیتی، هکرها تنها با دانستن آدرس آی.پی این سری از محصولات دیلینک به حافظه فلش دسترسی پیدا میکنند. پس از دسترسی هکر میتواند ترافیک شبکه را بهراحتی شنود کند و اطلاعات مهم آن را به سرور خود ارسال کند. همچنین با این شرایط دسترسی به سرور وب نیز ممکن است.