A közelmúltban adtunk hírt az interneten terjedő új csalási formáról, melynek keretében a routerük alapbeállításként alkalmazott jelszavát meg nem változtató felhasználók készülékeit egy javascript alkalmazás könnyedén átállíthatja és káros oldalakra kalauzolhatja a gépet.
A Cisco Systems a hírrel kapcsolatban rögtön fel is hívta felhasználói figyelmét, hogy vizsgálatai szerint 77 olyan router típusa lehet veszélyben, melyeket elsősorban kisvállalatok vagy otthoni felhasználók vásárolnak.
A megoldás egyszerű: le kell cserélni a felhasználónevet és jelszót, valamint le kell tiltani a készülék HTTP-szerver funkcióját.
A korábban idézett kutatás elkészítői szerint egyébként az lenne a hosszabb távon is megnyugtató megoldás, ha a gyártók nem triviális jelszavakat adnának alapértelmezésként (pl.: admin), hanem a készülék sorozatszámát adnák meg, mely minden darabnál más, így a csalók nem találhatnák ki egy egyszerű javascripttel.







