₫tài xỉu mu
tài xỉu mu-Theo các nhà nghiên cứu của ONEKEY, mặc dù "rftest" chỉ cho phép các lệnh cấu hình không dây bắt đầu bằng "wl" hoặc "nvram get" nhưng chúng có thể được bỏ qua dễ dàng. Bằng cách đơn giản chèn các lệnh shell tiêu chuẩn như "wl;id;" (hoặc các ký tự khác dấu chấm phẩy như dấu gạch đứng hoặc ký hiệu), họ nhận thấy những kẻ xấu có thể thực thi hầu như bất kỳ mã nào chúng muốn trên router bị tổn thương.
tài xỉu mu-Theo các nhà nghiên cứu của ONEKEY, mặc dù "rftest" chỉ cho phép các lệnh cấu hình không dây bắt đầu bằng "wl" hoặc "nvram get" nhưng chúng có thể được bỏ qua dễ dàng. Bằng cách đơn giản chèn các lệnh shell tiêu chuẩn như "wl;id;" (hoặc các ký tự khác dấu chấm phẩy như dấu gạch đứng hoặc ký hiệu), họ nhận thấy những kẻ xấu có thể thực thi hầu như bất kỳ mã nào chúng muốn trên router bị tổn thương.