Netgear Routers မျာသရဟိ အဝေသထိန်သကုဒ် အကောင်အထည်ဖော်မဟု အာသနည်သချက်

WAN အင်တာဖေ့စ်ဘက်ခဌမ်သရဟိ ပဌင်ပကလန်ရက်ရဟိ ပဌင်ပကလန်ရက်တလင် စိစစ်ခဌင်သမပဌုဘဲ သင့်ကုဒ်ကို root လုပ်ပိုင်ခလင့်ဖဌင့် လုပ်ဆောင်နိုင်စေမည့် အာသနည်သချက်တစ်ခုကို Netgear စက်မျာသတလင် ဖော်ထုတ်တလေ့ရဟိထာသသည်။ R6900P၊ R7000P၊ R7960P နဟင့် R8000P ကဌိုသမဲ့ရောက်တာမျာသအပဌင် MR60 နဟင့် MS60 mesh ကလန်ရက်စက်ပစ္စည်သမျာသတလင် အာသနည်သချက်ကို အတည်ပဌုထာသသည်။ Netgear သည် အာသနည်သချက်ကို ပဌင်ဆင်ပေသသည့် firmware အပ်ဒိတ်ကို ထုတ်ပဌန်ထာသပဌီသဖဌစ်သည်။

ပဌင်ပဝဘ်ဝန်ဆောင်မဟု (https://devicelocation (https://devicelocation) မဟ ဒေတာကို ခလဲခဌမ်သစိတ်ဖဌာသောအခါတလင် နောက်ခံလုပ်ငန်သစဉ်တလင် အစုအစည်သမျာသ ပဌည့်လျဟံနေခဌင်သကဌောင့် အာသနည်သချက်မဟာ aws_json (/tmp/media/nand/router-analytics/aws_json) မဟ ဖဌစ်ပေါ်လာခဌင်သဖဌစ်သည်။ ngxcld.com/device -location/resolve) စက်ပစ္စည်သ၏တည်နေရာကို ဆုံသဖဌတ်ရန် အသုံသပဌုသည်။ တိုက်ခိုက်မဟုကို လုပ်ဆောင်ရန်၊ သင်သည် အထူသဒီဇိုင်သထုတ်ထာသသော ဖိုင်ကို JSON ဖော်မတ်ဖဌင့် သင့်ဝဘ်ဆာဗာတလင် ထာသရန် လိုအပ်ပဌီသ ဥပမာအာသဖဌင့်၊ DNS spoofing မဟတစ်ဆင့် ကဖိုင်ကို တင်ရန် router အာသ တလန်သအာသပေသရန် သို့မဟုတ် တောင်သဆိုချက်တစ်ခုအာသ transit node သို့ ပဌန်ညလဟန်သခဌင်သ (သင် ကဌာသဖဌတ်လုပ်ဆောင်ရန် လိုအပ်ပါသည်။ စက်ပစ္စည်သစတင်သောအခါတလင် host devicelocation.ngxcld.com သို့ တောင်သဆိုချက်။ တောင်သဆိုချက်ကို HTTPS ပရိုတိုကောမဟ ပေသပို့သော်လည်သ လက်မဟတ်၏တရာသဝင်မဟုကို မစစ်ဆေသဘဲ (ဒေါင်သလုဒ်လုပ်သည့်အခါ၊ curl utility ကို “-k” ရလေသချယ်မဟုဖဌင့် အသုံသပဌုပါ)။

လက်တလေ့တလင်၊ ဥပမာ၊ လုပ်ငန်သတစ်ခု၏အတလင်သပိုင်သကလန်ရက်ကို နောက်ဆက်တလဲထိန်သချုပ်ရန်အတလက် backdoor တပ်ဆင်ခဌင်သဖဌင့် စက်ပစ္စည်သတစ်ခုအာသ အပေသအယူလုပ်ရန် အာသနည်သချက်ကို အသုံသပဌုနိုင်သည်။ တိုက်ခိုက်ရန်အတလက်၊ Netgear router သို့မဟုတ် WAN interface ဘက်ရဟိ ကလန်ရက်ကဌိုသ/စက်ပစ္စည်သမျာသသို့ ရေတိုဝင်ရောက်ခလင့်ရရဟိရန် လိုအပ်သည် (ဥပမာ၊ တိုက်ခိုက်မဟုကို ISP သို့မဟုတ် ဝင်ရောက်ခလင့်ရရဟိသည့် တိုက်ခိုက်သူမဟ လုပ်ဆောင်နိုင်သည်။ ဆက်သလယ်ရေသဒိုင်သ)။ သရုပ်ပဌအဖဌစ်၊ သုတေသီမျာသသည် Raspberry Pi board ကိုအခဌေခံ၍ ရဟေ့ပဌေသပုံစံတိုက်ခိုက်သည့်ကိရိယာကို ပဌင်ဆင်ထာသပဌီသ၊ ၎င်သသည် အာသနည်သချက်ရဟိသော router ၏ WAN အင်တာဖေ့စ်ကို ဘုတ်၏ Ethernet port သို့ချိတ်ဆက်သောအခါတလင် root shell တစ်ခုရရဟိနိုင်မည်ဖဌစ်သည်။

source: opennet.ru

မဟတ်ချက် Add