Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

Команда разработчиков TP-Link устранила критическую уязвимость, затрагивающую маршрутизаторы Archer. Атакующий мог использовать эту брешь для аннулирования пароля администратора и получения контроля над уязвимым устройством.

Для эксплуатации не требуется физического доступа к роутеру — злоумышленник может находиться удалённо.

Все, что потребуется преступнику — отправить HTTP-запрос, содержащий слишком длинную строку символов. В результате пароль пользователя полностью сбрасывается и приводится к пустому значению.

Такая схема атаки сработает даже несмотря на встроенную валидацию, поскольку последняя проверяет лишь реферер HTTP-заголовков. Это позволяет атакующему использовать жёстко закодированное значение tplinkwifi.net, чтобы httpd распознал запрос как безопасный.

Учитывая, что единственный тип пользователей у этих маршрутизатором — admin, располагающий полными правами root, злоумышленник сможет автоматически получить привилегии администратора в системе устройства.

Более того, киберпреступник может заблокировать легитимного пользователя, в результате у последнего не будет возможности войти в свою запись, так как форма аутентификации не примет никакого пароля.

Премиум WhatsApp: новые иконки, темы и больше закрепов в бете для Android

Похоже, WhatsApp постепенно примеряет на себя подписочную модель, но не стоит считать, что теперь всё будет платно. В бета-версии мессенджера нашли признаки опционального премиум-плана: базовые функции останутся бесплатными, а за деньги предложат плюшки для тех, кто хочет больше кастомизации и удобств.

Судя по находкам WABetaInfo, история уже близка к предстартовой: в WhatsApp beta для Android 2.26.9.6 некоторым тестировщикам начали показывать баннер с возможностью записаться в лист ожидания, чтобы получить уведомление, когда подписка станет доступна.

Что именно обещают за подписку? Во-первых, внешний вид. В бете засветились 14 новых иконок приложения (в том числе «специальные» стили вроде Aurora / Galaxy / Neon и однотонные варианты) и возможность выбрать акцентный цвет интерфейса из набора (WABetaInfo пишет про 19 вариантов).

 

Во-вторых, продуктивность: WhatsApp работает над функцией, которая позволит закреплять до 20 чатов вместо текущего лимита. Плюс в списке будущих премиум-фичей упоминаются эксклюзивные стикеры, темы и отдельный набор рингтонов для чатов.

 

Цены и дата запуска пока не звучали — и, как обычно бывает с бетой, часть деталей ещё могут поменять или вообще выкинуть до релиза. И да, официального названия у подписки пока нет, в утечках фигурирует просто «premium plan».

RSS: Новости на портале Anti-Malware.ru