Acunetic แจ้งเตือนช่องโหว่ที่พบบน iPhone, iPad หรือ Mac ซึ่งใช้เชื่อมต่อกับ Router ของ Asus, TP-Link และ Arcor Easybox ที่มีการใช้งาน Default Password หรือ Password ที่ง่ายต่อการคาดเดา อาจถูกโจมตีเข้าไปยัง Internal Network ได้ หากเหยื่อที่ใช้อุปกรณ์ของ Apple ที่กล่าวไว้ข้างต้นและเปิดอีเมลซึ่งมีรูปที่ผู้ประสงค์ร้ายแนบมาด้วย รูปดังกล่าวจะถูกโหลดโดยอัตโนมัติหากเปิดออฟชั่น “Load Remote Images” ของอีเมลเอาไว้ด้วย(โดย Default เป็น ‘On’) ส่งผลให้ข้อมูล IP Address ของเครื่องเหยื่อ, email client banner และอาจรวมไปถึงข้อมูลยืนยันตัวตนของเหยื่ออีกด้วย
นอกจากนี้ยังมีตัวอย่าง PoC ช่องโหว่ดังกล่าว โดยเป็นการทดสอบกับ Router ของ Asus รุ่น ASUS RT-N16 โดยในรูปภาพประกอบเป็น Source Code ที่แทรกเป็น iframe ไปกับรูปภาพที่อยู่ในอีเมล ซึ่งแสดงให้เห็นการส่ง Request ที่เป็น URL หน้า Login ของ Router เพื่อเป็นการเดาสุ่ม Username และ Password ของ Router เพื่อให้สามารถเข้าสู่หน้า Configuration ของ Router ได้
วิธีการป้องกันเบื้องต้นคือการปิดออฟชั่น "Load Remote Images" ของอีเมล โดยไปที่ “Settings” -> “Mail, Contacts, Calendars” และมองหาออฟชั่น "Load Remote Images" และเลือก “off” เพื่อทำการปิดออฟชั่นดังกล่าว นอกจากนี้การตั้ง Password ให้คาดเดาได้ยากก็จะสามารถป้องกันได้เช่นกัน
ที่มา : acunetix
