وجود آسیبپذیری در مسیریابهای Huawei مورد استفاده در ISPها به مجرمان سایبری اجازه داده است تا نامکاربری و گذرواژه پیشفرض این دستگاهها را حتی بدون متصل شدن به آنها، شناسایی کنند.
در کد منبع HTML صفحه ورود پنل این دستگاهها متغیری وجود دارد که دارای مقدار مشخصی است.
مهاجمان سایبری با نظارت بر این مقدار، وجود اطلاعات احراز هویت پیش فرض را در دستگاه تشخیص میدهند.
این نقص ممکن است منجر به آلودگی تعداد زیادی از دستگاههای IoT (اینترنت اشیا) شود، مشابه مواردی که امسال برای دستگاههای MikroTik اتفاق افتاد.
کارشناسان مرکز افتا با بیان اینکه برای رفع این آسیبپذیری شرکت Huawei یک به روز رسانی ارائه کرده است، از دارندگان دستگاههای اینترنت اشیا (IOT) خواسته اند آنها را به روز رسانی کنند.