एंड्रॉयड

दुर्भाग्य कुकी क्या है? कमजोर रूटर की सूची

Karti Hu Tumhara Vrat मुख्य | उषा मंगेशकर | जय संतोषी मां 1975 गाने

Karti Hu Tumhara Vrat मुख्य | उषा मंगेशकर | जय संतोषी मां 1975 गाने

विषयसूची:

Anonim

एक राउटर अक्सर नेटवर्क में अंतिम संपर्क डिवाइस होता है, जो पूरे नेटवर्क को बाहरी नेटवर्क और इंटरनेट से जोड़ता है। यदि राउटर किसी तरह से समझौता किया गया है, तो कंप्यूटर, प्रिंटर, स्कैनर और यहां तक ​​कि स्मार्टफ़ोन से जुड़े सभी उपकरणों - समझौता करना आसान है। दुर्भाग्य कुकी [ ने लगभग 12 मिलियन राउटर को कमजोर कर दिया है, 18 9 देशों में, 2005 से और इसे पैच करना मुश्किल प्रक्रिया है, क्योंकि इसमें कई विनिर्माण शामिल हैं। यह आलेख बताता है कि दुर्भाग्य कुकी सिंड्रोम क्या है और उसके बाद प्रभावित राउटर ब्रांडों की एक सूची संकलित करता है।

दुर्भाग्य कुकी कुकी भेद्यता क्या है

चेकपॉइंट के अनुसार,

"दुर्भाग्य कुकी कुकी भेद्यता एक गंभीर भेद्यता है जो साइबर आपराधिक की अनुमति देती है गेटवे को दूरस्थ रूप से ले जाने के लिए और उस गेटवे से जुड़े सभी उपकरणों से समझौता करने के लिए इसका उपयोग करें। "

आगे, चेकपॉइंट शोधकर्ताओं का कहना है कि विभिन्न निर्माताओं और विभिन्न ब्रांडों से दुनिया भर में लाखों उपकरणों पर भेद्यता मौजूद है। दुर्भाग्यपूर्ण कुकी किसी भी घुसपैठिए को भेद्यता का उपयोग करके आसानी से किसी भी नेटवर्क पर लेने की अनुमति देती है। यह भी कहता है कि गहरे इंटरनेट में शोषण पहले से ही उपलब्ध हैं और लोग सक्रिय रूप से अपने लाभ के लिए उनका उपयोग कर रहे हैं।

इस भेद्यता को ले जाने के रूप में 12 मिलियन से अधिक उपकरणों का पता चला है!

इसका नाम मिस्फोर्ट्यून कुकी क्यों करें

सरल शब्दों में, चूंकि यह भेद्यता HTTP कुकी पर आधारित होती है और डिवाइस के मालिक को दुर्भाग्य लाती है, इसे फॉर्च्यून कुकीज़ के रूप में मिस्फोर्ट्यून कुकी नाम दिया जाता है।

अधिक तकनीकी होने के लिए, दुर्भाग्य कुकी एक गलती के कारण है राउटर / गेटवे सॉफ्टवेयर में HTTP कुकी प्रबंधन तंत्र। यह अपराधियों को गेटवे या राउटर को विभिन्न कुकीज़ भेजकर कनेक्शन अनुरोध की भेद्यता निर्धारित करने की अनुमति देता है। अधिकांश नेटवर्क में, राउटर गेटवे है और इसलिए चेकपॉइंट शब्द "गेटवे" को नियोजित करता है।

"हमलावर विशेष रूप से तैयार की गई HTTP कुकीज़ भेज सकते हैं जो भ्रष्ट स्मृति को कमजोरता का उपयोग करते हैं और एप्लिकेशन स्थिति को बदलते हैं। असल में, डिवाइस के मालिक की दुर्भाग्य से - वर्तमान सत्र को प्रशासनिक विशेषाधिकारों के साथ हमला करने के लिए हमला किया जा सकता है। "

क्या आपका राउटर दुर्भाग्य कुकी द्वारा प्रभावित है?

दुर्भाग्य कुकी ने कई राउटर प्रभावित किए हैं या अन्य प्रकार के गेटवे जिनमें एक निश्चित प्रकार का सॉफ़्टवेयर होता है। इस सॉफ़्टवेयर, एलेग्रोसोफ्ट से रोपाजर का उपयोग विभिन्न निर्माताओं द्वारा राउटर बनाने में किया जाता है और इसलिए दुनिया भर में कमजोर डिवाइस फैले हुए हैं। Rompager राउटर के फर्मवेयर में एम्बेडेड है। 2005 से भेद्यता मौजूद रही है और एलेग्रोसॉफ्ट द्वारा पैच के बावजूद, कई डिवाइस अभी भी कमजोर हैं क्योंकि लोगों (उपयोगकर्ताओं) को इस भेद्यता के बारे में पता नहीं है।

अगर आप राउटर के कॉन्फ़िगरेशन पेज पर नहीं पहुंच पा रहे हैं तो आपसे समझौता किया गया है। यह पहचानने के लिए कोई अन्य तरीका नहीं है कि आप प्रभावित हुए हैं या नहीं। यह जानने के लिए कि क्या आप कमजोर हैं, इस पोस्ट के अंत में मिस्फोर्ट्यून कुकी कमजोर उपकरणों की सूची देखें।

दुर्भाग्य कुकी के खिलाफ सुरक्षा और रोकथाम

आप अपने आप पर इतना कुछ नहीं कर सकते हैं। आपको अपने विक्रेता को पैच के लिए पूछना होगा और फिर अपने फर्मवेयर को पैच किए गए फर्मवेयर से फ्लैश करना होगा। हालांकि, यह बहुत व्यावहारिक नहीं है क्योंकि कई विक्रेताओं ने अभी तक पैच नहीं बनाए हैं, हालांकि भेद्यता 2005 से पहले या उससे पहले मौजूद है।

चेकपॉइंट आपको असाधारण रूप से अच्छी फ़ायरवॉल का उपयोग करने के लिए कहता है जो आपकी संभावनाओं को कम कर सकता है समझौता किया जा रहा है। हालांकि, मुझे समझ में नहीं आ रहा है कि फ़ायरवॉल घुसपैठियों को कैसे रोक देगा यदि उसने पहले ही आपके नेटवर्क गेटवे (राउटर) से समझौता किया है।

संक्षेप में, आपको अपने विक्रेता से पैच प्राप्त करने के लिए थोड़ा और इंतजार करना होगा। हालांकि एलेग्रोसॉफ्ट ने दोनों सुरक्षा सलाहकार और पैच जारी किए हैं, वहीं विक्रेता कमजोर उपकरणों को भेज रहे हैं। यह एक गंभीर समस्या है क्योंकि विक्रेताओं को अपने ग्राहकों को पैच जारी करने तक प्रतीक्षा करना है।

Misfortune कुकी कमजोर उपकरणों की सूची

110TC2 बीटल बीडब्ल्यू 554 एसबीएस
16NX073012001 नीलॉक्स सी 300APRA2 + संकल्पनात्मक
16NX080112001 नीलॉक्स कॉम्पैक्ट राउटर ADSL2 + कॉम्पैक्ट
16NX080112002 नीलॉक्स डी -5546 den-it
16NX081412001 नीलॉक्स डी -7704 जी den-it
16NX081812001 नीलॉक्स डेलसा दूरसंचार डेलसा
410TC1 बीटल डी-लिंक_डीएसएल -2730 आर डी-लिंक
450TC1 बीटल डीएम 856W Binatone
450TC2 बीटेल डीएसएल-2110W डी-लिंक
480TC1 बीटेल डीएसएल-2120 डी-लिंक
AAM6000EV / Z2 Zyxel डीएसएल-2140 डी-लिंक
AAM6010EV Zyxel डीएसएल-2140W डी-लिंक
AAM6010EV / Z2 Zyxel डीएसएल-2520U डी-लिंक
AAM6010EV-Z2 Zyxel डीएसएल-2520U_Z2 डी-लिंक
AAM6020BI Zyxel डीएसएल-2600U डी-लिंक
AAM6020BI-Z2 Zyxel डीएसएल-2640R डी-लिंक
AAM6020VI / Z2 Zyxel डीएसएल-2641R डी-लिंक
AD3000W starnet डीएसएल -2680 डी-लिंक
एडीएसएल मोडेम यू अज्ञात डीएसएल -2740 आर डी-लिंक
एडीएसएल मोडेम / राउटर अज्ञात डीएसएल-320 बी डी-लिंक
एडीएसएल राउटर बीएसएनएल डीएसएल- 321 बी डी-लिंक
एयरलाईव एआरएम201 एयरलाईव डीएसएल -3680 डी-लिंक
एयरलाईव एआरएम -204 एयरलाईव डीटी 815 बिनाटोन
एयरलाईएल एआरएम -204 अनुलग्नक ए एयरलाईव डीटी 820 बिनाटोन
एयरलाईव एआरएम -204 अनुलग्नक बी एयरलाईव डीटी 845W बिनाटोन
एयरलाईट डब्ल्यूटी -2000ARM एयरलाईव डीटी 850W बिनाटोन
एयरलाईट डब्लूटी -2000 एआरएम एनेक्स ए एयरलाईव डीडब्लूआर-टीसी 14 एडीएसएल मोडेम अज्ञात
एयरलाईट डब्ल्यूटी -2000 एआरएम अनुबंध बी एयरलाईव इकोलाइफ एचजी 520s हुआवेई
एएमजी 1001-टी 10 ए ज़ीक्सेल इकोलाइफ होम गेटवे हुवेई
एपैडएसएल 2 + लगभग इकोलाइफ पोर्टल डी इनिसियो हुआवेई
APPADSL2V1 लगभग GO-DSL-N151 डी-लिंक
एआर-7182WnA Edimax एचबी-150N Hexabyte
एआर-7182WnB Edimax एचबी-एडीएसएल -150 एन हेक्साबाइट
एआर -7186WnA / B एडीमैक्स हेक्साबाइट एडीएसएल हेक्साबाइट
एआर -7286WNA एडीमैक्स होम गेटवे Huawei
एक आर -7286WnB एडीमैक्स आईबी-एलआर 6111 ए आईबेल
आर्कोर-डीएसएल डब्लूएलएएन-मोडेम 100 आर्कर आईबी-डब्लूआर 6111 ए आईबेल
आर्कोर-डीएसएल डब्लूएलएएन-मोडेम 200 आर्कर आईबी-डब्ल्यूआर 7011 ए आईबेल
एजेड-डी 140W अज़मून आईबी-डब्लूआर 15050 आईबेल
बिलियन स्काई बिलियन आईबी-डब्ल्यूआर 300 एन iBall
बीआईपीएसी 5102C बिलियन आईबी-WRA300N3G iBall
बीआईपीएसी 5102 एस बिलियन आईईएस 1248-51 जैक्सल
बीआईपीएसी 5200 एस अरब केएन 3 एन क्रौन
बीआईपीएसी -5100 एडीएसएल राउटर बिलियन केएन 4 एन क्रौन
बीएलआर-TX4L बफेलो केआर.केक्यू Kraun
KR.KS Kraun POSTEF-8840 Postef
KR.XL Kraun POSTEF-8880 Postef
KR.XM क्रौन प्रेस्टिज 623 एमई-टी 1 ज़ीक्सेल
केआर.एक्सएम टी क्रौन प्रेस्टिज 623 एमई-टी 3 ज़िक्सेल
केआर.वायएल क्रौन प्रेस्टिज 623 आर-ए 1 ज़ीक्सेल
लिंकिस BEFDSR41W लिंकिस प्रेस्टिज 623 आर-टी 1 ज़िक्सेल
एलडब्ल्यू-वार 2 लाइटवेव प्रेस्टिज 623 आर-टी 3 ज़ीक्सेल
एम-101 ए जेडटीई प्रेस्टिज 645 ज़ीक्सेल
एम-101 बी जेडटीई प्रेस्टिज 645 आर-ए 1 ज़िक्सेल
एम -200 ए जेडटीई प्रेस्टिज 650 ज़ीक्सेल
एम -200 बी जेडटीई प्रेस्टिज 650 एच / एचडब्लू -31 ज़िक्सेल
एमएन-डब्लूआर 542 टी बुध प्रेस्टिज 650 एच / एचडब्ल्यू -33 ज़ीक्सेल
एमएस 8-8817 सेंडटेल प्रेस्टिज 650 एच -17 ज़ीक्सेल
एमटी 800यू-टी एडीएसएल राउटर बीएसएनएल प्रेस्टिज 650 एच-ई 1 ज़ीक्सेल
एमटी 880 आर-टी एडीएसएल राउटर बीएसएनएल प्रेस्टिज 650 एच-ई 3 ज़िक्सेल
एमटी 882 आर-टी एडीएसएल राउटर बीएसएनएल प्रेस्टिज 650 एच-ई 7 ज़ीक्सेल
एमटी 886 स्मार्टएक्स प्रेस्टिज 650 एचडब्ल्यू -11 ज़िक्सेल
एमटीएनएलबीडबैंड एमटीएनएल प्रेस्टिज 650 एचडब्ल्यू -13 ज़ीक्सेल
नेटबॉक्स NX2-R150 नीलॉक्स प्रेस्टिज 650HW-31 ज़ीक्सेल
नेटकॉम एनबी 14 नेटकॉम प्रेस्टिज 650HW-33 ज़ीक्सेल
नेटकॉम एनबी 14 डब्ल्यूएन नेटकॉम प्रेस्टिज 650 एचडब्लू -37 ज़ीक्सेल
एनपी-बीबीआरएसएक्स आयोडाटा प्रेस्टिज 650 आर -11 ज़िक्सेल
ओएमएनआई एडीएसएल लैन ईई (एनेक्स ए) ज़ीक्सेल प्रेस्टिज 650 आर -13 ज़िक्सेल
पी 202 एच डीएसएस 1 ज़ीक्सेल प्रेस्टिज 650 आर -31 ज़ीक्सेल
पी 653 एचडब्ल्यूआई -11 ज़िक्सेल प्रेस्टिज 650 आर -33 ज़िक्सेल
P653HWI-13 ज़ीक्सेल प्रेस्टिज 650 आर- ई 1 ज़िक्सेल
पी -660 एच-डी 1 ज़ीक्सेल प्रेस्टिज 650 आर-ई 3 ज़ीक्सेल
पी -660 एच-टी 1 वी 3 एस ज़िक्सेल प्रेस्टिज 650 आर-टी 3 ज़िक्सेल
पी -660 एच-टी 3 वी 3 एस ज़ीक्सेल प्रेस्टिज 652 एच / एचडब्ल्यू -31 ज़िक्सेल
पी -660 एचडब्ल्यू-डी 1 ज़ीक्सेल प्रेस्टिज 652 एच / एचडब्ल्यू -33 ज़ीक्सेल
पी -660 आर-डी 1 ज़ीक्सेल प्रेस्टिज 652 एच / एचडब्ल्यू -37 ज़िक्सेल
पी -660 आर-टी 1 ज़ीक्सेल प्रेस्टिज 652 आर -11 ज़ीक्सेल
पी -660 आर-टी 1 वी 3 ज़ीक्सेल प्रेस्टिज 652 आर -13 ज़ीक्सेल
पी -660 आर-टी 1 वी 3 एस ज़िक्सेल प्रेस्टिज 660 एच -61 ज़िक्सेल
पी- 660R-T3 v3 ज़ीक्सेल प्रेस्टिज 660HW-61 ज़ीक्सेल
पी -660 आर-टी 3 वी 3 एस ज़ीक्सेल प्रेस्टिज 660 एचडब्ल्यू-67 ज़िक्सेल
पी -660 आरयू- टी 1 ज़ीक्सेल प्रेस्टिज 660 आर -61 ज़ीक्सेल
पी -660 आरयू-टी 1 वी 3 ज़िक्सेल प्रेस्टिज 660 आर -61 सी ज़ीक्सेल
पी -660 आरयू-टी 1 वी 3 एस ज़ीक्सेल प्रेस्टिज 660 आर -63 ज़ीक्सेल
पी -660 आरयू-टी 3 वी 3 एस ज़ीक्सेल प्रेस्टिज 660 आर -63 / 67 ज़ीक्सेल
पीए-आर 11 टी सोलवार प्रेस्टिज 791 आर ज़ीक्सेल
पीए-डब्ल्यू 40 टी-54 जी प्रीवेयर प्रेस्टिज 792 एच ज़िक्सेल
सेर्बरस पी 6311-072 पेंटाग्राम आरएडब्लूआर 1001 रिकोन सीटी
पीएल-डीएसएल 1 प्रीवेयर RE033 रोटेडोर
पीएन -54WADSL2 प्रोनेट आरटीए 7020 राउटर मैक्सनेट
पीएन-एडीएसएल 101 ई प्रोनेट आरडब्लूएस 54 कनेक्शन कनेक्शन
पोर्टल डी इनिसियो हुआवेई एसजी -1250 एवरेस्ट
एसजी -1500 एवरेस्ट टीडी-डब्ल्यू 8901 जी 3.0 टीपी-लिंक
स्मार्टएक्स स्मार्टएक्स टीडी-डब्ल्यू 8901 जीबी टीपी-लिंक
स्मार्टएक्स एमटी 880 स्मार्टएक्स टीडी-डब्ल्यू 8901 एन टीपी-लिंक
स्मार्टएक्स एमटी 882 स्मार्टएक्स टीडी-डब्ल्यू 8951 एनबी टीपी-लिंक
स्मार्टएक्स MT882r-T स्मार्टएक्स टीडी-डब्ल्यू 8951ND टीपी-लिंक
स्मार्टएक्स MT882u स्मार्टएक्स टीडी-डब्ल्यू 8961 एन टीपी-लिंक
स्टरलाइट राउटर स्टरलाइट टीडी-डब्ल्यू 8961 एनबी टीपी-लिंक
स्वीवे MO300 स्वीक्स टीडी-डब्ल्यू 8961ND टीपी-लिंक
टी 514 ट्विस्टर टी-केडी 318-डब्ल्यू एमटीएनएल
टीडी 811 टीपी-लिंक ट्रेन्डशिप एडीएसएल राउटर बीएसएनएल
टीडी 821 टीपी-लिंक यूएम-ए + Asotel
टीडी 841 टीपी-लिंक वोडाफोन एडीएसएल राउटर बीएसएनएल
टीडी 854W टीपी-लिंक vx811r CentreCOM
टीडी- 8616 टी.पी.-लिंक WA3002-G1 बीएसएनएल
TD-8811 टी.पी.-लिंक WA3002G4 बीएसएनएल
टीडी -8816 टीपी-लिंक डब्ल्यूए 30000-जी 4 बीएसएनएल
टीडी -8816 1.0 टीपी-लिंक डब्लूबीआर -3601 लेवलऑन
टीडी -8816 2.0 टीपी-लिंक वेबशेयर 111 डब्ल्यूएन अटलांटिस
टीडी -8816 बी टीपी-लिंक वेबशेयर 141 डब्ल्यूएन अटलांटिस
टीडी -8817 टीपी-लिंक वेबशेयर 141 डब्ल्यूएन + अटलांटिस
टीडी -8817 1.0 टीपी-लिंक वायरलेस एडीएसएल मोडेम / राउटर अज्ञात
टीडी -8817 2.0 टीपी -लिंक वायरलेस-एन 150 एमबीपीएस एडीएसएल
टीडी -8817 बी टीपी-लिंक राउटर बीएसएनएल
टीडी -8820 टीपी-लिंक जेएक्सडीएसएल 831 सीआईआई जेडटीई
टीडी -8820 1.0 टीपी-लिंक जेएक्सडीएसएल 831II जेडटीई
टीडी -8840 टी टीपी-लिंक जेएक्सएनएच एच 108 एल जेडटीई
टीडी -8840 टी 2.0 टीपी-लिंक जेएक्सवी 10 डब्ल्यू 300 जेडटीई
टीडी -8840 टीबी टीपी-लिंक जेएक्सवी 10 डब्ल्यू 300 बी जेडटीई
टीडी-डब्ल्यू 8101 जी टीपी-लिंक जेएक्सवी 10 डब्ल्यू 300 डी जेडटीई
टीडी-डब्ल्यू 8151 एन टीपी-लिंक जेएक्सवी 10 डब्ल्यू 300 ई जेडटीई
टीडी-डब्ल्यू 8901 जी टीपी-लिंक जेएक्सवी 10 डब्ल्यू 300 एस जेडटीई

उपर्युक्त प्रभावित उपकरणों की एक व्यापक सूची नहीं है। एक पैच उपलब्ध होने तक, सॉफ़्टवेयर फ़ायरवॉल होने पर राउटर फ़ायरवॉल दोनों को चालू करें। हालांकि लेख बताता है कि दुर्भाग्यपूर्ण कुकी क्या है और कुछ कमजोर उपकरणों को सूचीबद्ध करती है, लेकिन मैं अपने विक्रेता द्वारा पैच की प्रतीक्षा करने के अलावा, स्वयं को सुरक्षित रखने के लिए उचित तरीके से नहीं आ सकता था।

यदि आपके पास कोई विचार है कि कैसे राउटर सुरक्षित करें, कृपया हमारे साथ साझा करें।

संदर्भ: चेकपॉइंट।