به گزارش گروه اجتماعی خبرگزاری برنا، به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری؛ آسیبپذیری افشای اطلاعات در مسیریابهای Huawei باعث نشت اطلاعاتی میشود که مهاجمان از طریق آنها میتوانند لیست دستگاههایی را استخراج کنند که دارای اطلاعات احراز هویت پیش فرض هستند و به سادگی به آنها نفوذ کنند، این لیست با جستجو در Shodan یا ZoomEye بدست میآید.
در کد منبع HTML صفحه ورود پنل این دستگاهها متغیری وجود دارد که دارای مقدار مشخصی است.
مهاجمان سایبری با نظارت بر این مقدار، وجود اطلاعات احراز هویت پیش فرض را در دستگاه تشخیص میدهند.
این نقص ممکن است منجر به آلودگی تعداد زیادی از دستگاههای IoT (اینترنت اشیا) شود، مشابه مواردی که امسال برای دستگاههای MikroTik اتفاق افتاد.
کارشناسان مرکز افتا با بیان اینکه برای رفع این آسیبپذیری شرکت Huawei یک به روز رسانی ارائه کرده است، از دارندگان دستگاههای اینترنت اشیا (IOT) خواسته اند آنها را به روز رسانی کنند.