یک آسیبپذیری جدید «روز صفر» در برخی از روترهای TP-Link کشف شده است که به هکرها اجازه میدهد از راه دور به دستگاه وارد شوند و تنظیمات DNS را دستکاری کنند. بسیاری از ایرانیها هماکنون از مودم تیپی-لینک استفاده میکنند.
به گزارش خبرآنلاین، به نقل از زومیت، آسیبپذیری جدید که در تعدادی از مودمهای TP-Link وجود دارد، به هکرها امکان میدهد تا روی ترافیک اینترنت کاربران نظارت داشته باشند و حتی روی دستگاه بدافزار نصب کنند.
منشأ آسیبپذیری امنیتی مودم TP-Link به باگ پروتکل مدیریت دستگاه (CWMP) برمیگردد. پروتکل CWMP مانند یک کانال کنترل از راه دور کار میکند و به اپراتور اینترنت اجازه میدهد تا از بیرون تنظیمات روتر را مدیریت و تنظیم کند.
CWMP به اپراتور اینترنت اجازه میدهد تا بدون دخالت کاربران، رمز و نام کاربری وایفای را عوض کند. این پروتکل حتی امکان بررسی خطاها و بهروزرسانی فرمور را نیز فراهم میکند. تعدادی از مودمهای TP-Link بازار ایران مانند AX1500 و Archer AX10 و Archer VR400 و TD-W9970 میتوانند تحت تاثیر این آسیبپذیری روز صفر قرار بگیرند.
اگر از مودمهای نامبرده استفاده میکنید، کارهایی مانند تغییر رمز عبور، غیرفعالسازی پروتکل CWMP و بهروزرسانی فرمور میتوانند تا حدی از مشکلات احتمالی جلوگیری کنند.
توصیه میشود که تا زمان انتشار بهروزرسانی نرمافزاری، روتر را از شبکههای حساس و مهم جدا کنید. تی پی لینک میگوید از آسیبپذیری اخیر خبر دارد و حتی یک وصلهی امنیتی برای مدلهای موجود در اروپا منتشر کرده است. این شرکت میگوید قصد دارد خیلی سریع برای مودمهای سایر مناطق هم بهروزرسانی جدید منتشر کند.
۵۸۵۸
معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت، در واکنش به گزارشهایی درباره احتمال اختلال و کاهش شدید سرعت اینترنت طی شب گذشته، گفت: وضعیت شبکه زیرساخت عادی بوده و اختلالی در این بخش مشاهده نشده است.
پژوهشگران از قدرتمندترین لیزر جهان استفاده کردند تا یک تصویر از اشیای پشت یک دیوار بتنی با ضخامت ۱.۸ متر ثبت کنند. این دستاورد در مرکز پژوهشی ELI-NP رومانی به دست آمده است. تصاویر ثبتشده هنوز وضوح و جزئیات زیادی ندارند؛ اما پژوهشگران این آزمایش را پیشرفتی مهم در فناوری تصویربرداری میدانند. از این فناوری میتوان در حوزههایی مانند امنیت و معدنکاری استفاده کرد.
اپل قصد دارد کنترلهای امنیتی قابلیت «Full Disk Access» در macOS را افزایش دهد تا ایجنتهای هوش مصنوعی برای دسترسی گسترده به اطلاعات مک، به تأیید مستقیم و آگاهانهتر کاربر نیاز داشته باشند؛ تغییری که پس از افزایش نگرانیها درباره دسترسی این ابزارها به دادههای شخصی مطرح شده است.
یافتههای سازمان عفو بینالملل نشان میدهد حملات جاسوسی با بدافزار «پگاسوس» علیه وزیر دفاع و وزیر کشور اسپانیا در سال ۲۰۲۱، به زیرساختها و حسابهای مرتبط با مراکش ارتباط داشته است؛ حملاتی که در اوج تنش دیپلماتیک میان مادرید و رباط انجام شدند.
Δ