成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數(shù)百家酒店使用的Airangel訪客Wi-Fi網(wǎng)關(guān)系統(tǒng)存在嚴(yán)重信息泄露隱患

安全
一位安全研究人員表示,被數(shù)百上千家酒店采用的 Wi-Fi 互聯(lián)網(wǎng)網(wǎng)關(guān)存在一個(gè)嚴(yán)重漏洞,或?qū)е沦e客的個(gè)人信息面臨風(fēng)險(xiǎn)。

一位安全研究人員表示,被數(shù)百上千家酒店采用的 Wi-Fi 互聯(lián)網(wǎng)網(wǎng)關(guān)存在一個(gè)嚴(yán)重漏洞,或?qū)е沦e客的個(gè)人信息面臨風(fēng)險(xiǎn)。Etizaz Mohsin 指出,Airangel HSMX 網(wǎng)關(guān)包含了“極其容易被猜到”的硬編密碼。利用這些未公開(kāi)披露的憑據(jù),攻擊者可遠(yuǎn)程訪問(wèn)網(wǎng)關(guān)設(shè)置和數(shù)據(jù)庫(kù),最終導(dǎo)致存儲(chǔ)客戶(hù) Wi-Fi 使用記錄的數(shù)據(jù)庫(kù)等信息泄露。

客戶(hù)案例(來(lái)自:Airangel 官網(wǎng))

通過(guò)這種方式,攻擊者能夠染指并竊取訪客記錄,或重新配置網(wǎng)關(guān)的網(wǎng)絡(luò)設(shè)置,以在不知不覺(jué)中將受害者重定向至惡意網(wǎng)頁(yè)。

其實(shí)早在 2018 年,Etizaz Mohsin 就在其下榻的一家酒店的網(wǎng)絡(luò)上發(fā)現(xiàn)了一個(gè)行為異常的網(wǎng)關(guān),當(dāng)時(shí)其正在同步來(lái)自互聯(lián)網(wǎng)上另一臺(tái)服務(wù)器的文件。

[[441117]]

Mohsin 指出其中包含包含了來(lái)自世界上一些最負(fù)盛名和昂貴酒店的數(shù)百上千份網(wǎng)關(guān)備份文件,且遠(yuǎn)程服務(wù)器上收集存儲(chǔ)了“數(shù)以百萬(wàn)計(jì)”的客戶(hù)姓名、電子郵件地址、入住 / 退房日期等隱私信息。

上報(bào)漏洞并讓服務(wù)器得到保護(hù)之后,Mohsin 開(kāi)始思考另一個(gè)問(wèn)題 —— 這些網(wǎng)關(guān)是否暗含可能導(dǎo)致數(shù)百家其它酒店面臨同樣風(fēng)險(xiǎn)的相關(guān)漏洞?最終,這位安全研究人員發(fā)現(xiàn)了五個(gè)可能危及網(wǎng)關(guān)(包括客戶(hù)信息)的漏洞。

Mohsin 向外媒分享了一張截圖,上面展示了某家易受攻擊的酒店網(wǎng)關(guān)管理界面,且其中有列出客戶(hù)的姓名、房間號(hào)和電子郵件地址。

(圖 via Brainworks.de)

讓人感到無(wú)語(yǔ)的是,盡管幾個(gè)月前就向 Airangel 報(bào)告了新發(fā)現(xiàn)的漏洞,這家總部位于英國(guó)的網(wǎng)絡(luò)設(shè)備制造商卻遲遲未能修復(fù)。

該公司一位銷(xiāo)售代表的答復(fù)是,Airangel 自 2018 年之后就停售了此類(lèi)已不再受到支持的設(shè)備。然而現(xiàn)實(shí)是,這些遺留設(shè)備仍在被世界各地的酒店、商場(chǎng)和會(huì)議中心廣泛采用。

即使通過(guò)簡(jiǎn)單的互聯(lián)網(wǎng)掃描,就可發(fā)現(xiàn) 600+ 仍有暴露風(fēng)險(xiǎn)的 Airangel 網(wǎng)關(guān)(實(shí)際設(shè)備數(shù)量可能更高),且大多數(shù)受影響的酒店都位于英國(guó)、德國(guó)、俄羅斯和中東市場(chǎng)。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2019-08-30 08:04:47

訪客Wi-FiWi-Fi漏洞

2014-08-14 14:46:29

2023-12-25 16:01:26

2024-01-29 10:26:00

Wi-Fi

2019-10-21 08:56:11

Linux漏洞Wi-Fi

2015-07-07 17:23:54

酒店Wi-Fi收費(fèi)

2015-03-16 17:43:19

2010-08-23 10:37:34

WI-FIWLAN

2012-07-04 10:49:54

Wi-Fi

2011-11-28 14:36:41

2015-07-02 13:21:47

Wi-Fi SenseWin10安全隱患

2016-01-13 10:45:57

Wi-FiHalow

2020-04-08 16:09:37

機(jī)器學(xué)習(xí)Wi-Fi網(wǎng)絡(luò)

2022-08-26 10:09:02

Wi-Fi遠(yuǎn)程工作

2021-08-01 12:39:26

Wi-Fi 7網(wǎng)絡(luò)Wi-Fi 6

2012-07-13 10:23:04

Wi-Fi

2009-06-29 14:19:00

WAPIWi-Fi無(wú)線網(wǎng)絡(luò)

2018-02-27 16:12:30

Wi-Fi

2018-10-11 14:45:53

Wi-Fi無(wú)線通信網(wǎng)絡(luò)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: www一级片 | 羞羞视频在线观看 | 日韩成人免费视频 | 欧美亚洲激情 | 超碰超碰| 一级黄色绿像片 | 91新视频| 中文字幕二区 | 瑟瑟激情 | 欧美中文在线 | 91精品一区二区 | 国产精品久久久久久久久久三级 | 国产一级淫片免费视频 | 亚洲综合在线视频 | 国产精品久久久久久久久久久免费看 | 亚洲欧美国产一区二区三区 | 欧美精品1区2区 | 亚洲精品456 | 国产美女精品视频免费观看 | 狠狠综合久久av一区二区小说 | 综合网在线 | 又黑又粗又长的欧美一区 | 精品国产91 | 午夜影院| 国产一区二区三区视频在线观看 | 日韩久久中文字幕 | www国产精品 | 亚洲一区国产精品 | 精品麻豆剧传媒av国产九九九 | 国产视频在线观看一区二区三区 | 亚洲精品电影 | 久久综合九色综合欧美狠狠 | 日韩精品亚洲专区在线观看 | 成人精品久久 | 国产精品一区二区三区四区 | 国产精品国产三级国产aⅴ浪潮 | 亚洲成人高清 | 国产三级| 日韩欧美国产精品 | 国产91丝袜在线播放 | 国产欧美日韩一区二区三区 |