On Tuesday 29 January 2008, Noiano wrote:
> Non è certo _gravissimo_ ma per lo meno è fastidioso, che ne pensate?

Purtroppo questo genere di dispositivi ha molti problemi di XSS e CSRF, 
indipendentemente da modello e produttore.

Generalmente si tratta di prodotti assemblati a partire da hw/sw vecchio che 
vengono "rinnovati" con webapp ad hoc. A mio avviso la criticità deriva poi 
dalla possibilità di applicare patch o risolvere il problema in quanto spesso 
non vengono rilasciati aggiornamenti o si tratta di operazioni semplici ma 
non alla portata di tutte le famiglie italiane.

Non conosco esattamente questo dispositivo ma posso dirti che non ho mai visto 
router, ap, ecc. di fascia bassa senza problemi...

/me

-- 
Luca Carettoni
http://www.ikkisoft.com
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a