Router Huawei B260A 3G terindikasi bawa banyak bug "berbahaya"

Router Huawei B260A 3G © 2015 softpedia.com
Techno.id - Seorang peneliti asal Korea Selatan, Pieree Kim, baru-baru ini merilis hasil temuannya yang menyebutkan bahwa perangkat router Huawei B260A 3G terindikasi mengusung banyak bug yang berpotensi mengganggu sistem. Menurut penelitian Kim, router terindikasi "mengidap" XSS (Cross-Site Scripting), CSRF (Cross-Site Request Forgery), dan DoS (Denial of Service), serta update firmware "abal-abal".
Seperti dikutip dari Softpedia (8/10/15), router Huawei B260A yang mengusung sistem penyimpanan nama administrator dan password terkode dalam cookie base64 inilah yang rentan memicu serangan XSS. Serangan XSS tersebut bakal me-reboot perangkat dari jarak jauh, bahkan akan "mencuri" WiFi dan password PPPOE tanpa melalui sistem otentikasi.
Selain itu, Kim juga menemukan bahwa sistem yang diusung router Huawei B260A juga rentan terserang CSRF yang memungkinkan terjadinya perubahan server DNS hulu tanpa perlu mengotentikasi pada router. Kim juga menemukan bahwa router besutan pabrikan Tiongkok tersebut juga rentan terserang DoS yang ditemukan ketika Kim mencoba untuk menghubungkan router melalui telnet pada port HTTP (80) bukan (22). Serangan bug tersebut menyebabkan firmware akan bakal beroperasi tanpa perintah yang tepat.
Perlu diketahui, Kim telah menemukan adanya bug pada router Huawei B260A semenjak Agustus 2014 silam. Pasca dilaporkan pada bulan Agutus 2015 lalu, Huawei selaku produsen mengkonfirmasi tak akan melakukan penambalan terhadap celah bug tersebut karena produk yang dimaksud telah masuk masa End of Service atau tak diproduksi kembali.
RECOMMENDED ARTICLE
HOW TO
-
Cara terbaru 2025 membuat stiker WhatsApp sendiri di Android dan iPhone
-
15 Prompt ChatGPT untuk menyusun abstrak skripsi dalam bahasa Inggris, hasilnya memuaskan
-
15 Template prompt ChatGPT untuk menghitung HPP (Harga Pokok Produksi) secara kasar, ternyata gampang
-
10 Pengaturan setting di Android untuk jaga anak dari konten negatif internet, ini cara aktifkannya
-
Cara mudah cek iPhone bekas terbaru 2025, jangan sampai tertipu dengan harga murah malah dapat zonk
TECHPEDIA
-
5 Tanggal Steam Sale paling populer yang termurah, game harga ratusan ribu bisa dapat diskon 90%
-
Intip canggihnya Galaxy S25 Edge, bodinya bakal cuma setebal biji beras?
-
Tinggal diajak ngobrol, chatbot AI punya Netflix ini bisa kasih rekomendasi film yang asyik
-
Skype berhenti beroperasi setelah lebih dari 20 tahun, ganti jadi produknya Microsoft yang satu ini
-
Apa itu pindai mata dan World Coin, ternyata berbahaya bagi data pribadi pengguna
LATEST ARTICLE
BEST PRODUCT Selengkapnya >
-
9 Aplikasi terbaru 2025 ubah gambar jadi tulisan pakai smartphone, tinggal foto langsung jadi
-
11 Aplikasi ramalan cuaca di Android dan iPhone terbaru di 2025, akurat dan gampang memahaminya
-
Realme pamer teaser HP dengan baterai 10.000 mAh, bakal tipis atau segede batu bata?
-
Intip laptop HP Envy x360 14-fa0888AU, si kecil gesit nan cantik yang bisa diandalkan