SME

Smerovače D-Link nie sú bezpečné, sú aj na Slovensku

Náhodná analýza firmvéru odhalila zásadnú bezpečnostnú trhlinu. Možno ju zneužiť na špehovanie.

(Zdroj: Ilustračné - Stock.XCHNG)

COLUMBIA, BRATISLAVA. Stalo sa to úplnou náhodou. Keď bezpečnostný analytik Craig Heffner skúmal softvér pre nastavovanie smerovačov D-Link, odhalil čosi nezvyčajné.

Postupnosť znakov, ktorá odomkne smerovač a umožní k nemu úplný prístup bez ohľadu na jeho nastavenie a znalosť prístupového hesla.

SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Utajená vstupná brána umožňuje získať úplnú kontrolu nad dátami, ktoré smerovačom prechádzajú. Znamená to, že ho možno použiť na odpočúvanie komunikácie či úpravu prechádzajúcich dát bez toho, aby o tom ktokoľvek tušil. Bez zanechania akýchkoľvek stôp.

SkryťVypnúť reklamu

Aj na Slovensku

Špiónske vrátka našli na smerovačoch D-Link DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ a TM-G5240, rovnaký prístup umožňujú aj smerovače Planex BRL-04UR a BRL-04CW.

Domácnosti, ktoré tak dlhé roky žili v tom, že ich súkromie chráni ich internetový smerovač, sa teraz budú musieť zaujímať o riešenie situácie.

„Ak sa váš internetový prehliadač identifikuje reťazcom xmlset_roodkcableoj28840ybtide, k administratívnemu rozhraniu smerovača môžete pristúpiť bez overenia totožnosti. A môžete si prezerať alebo upravovať jeho nastavenia,“píše Heffner na svojom blogu.

Niektoré z modelov sú v predaji aj na slovenskom trhu, smerovače D-Link ponúkali svojim zákazníkom aj takmer všetci slovenskí poskytovatelia internetu.

Či sú bezpečné, alebo nie, však nepreverí nik. Firmy si ich objednávali s upraveným firmvérom, aby v nich boli ich logá, prednastavenia pre ich sieť či sprievodcovia pripojením pre zjednodušenie inštalácie.

SkryťVypnúť reklamu

Model DIR-100 so štandardným firmvérom, na ktorom bola chyba odhalená, predáva napríklad Alza.

Napraviť chybu

Nie je známe, že by odhalenú slabinu využívali pre útoky na domáce počítače hackeri. Nemožno to vša kvylúčiť, rovnako ako to, že ju môžu využívať spravodajské služby na zbieranie citlivých informácií.

D-Link už pripustil, že ide o bezpečnostný prešľap a v súčasnosti preveruje s výskumníkmi svoje ostatné modely.

Firma pripravuje aktualizáciu firmvéru, ktorá má zadné dvierka odstrániť a dať veci na pravú mieru. Planex sa k situácii doposiaľ nevyjadril.

Informovala o tom britská BBC.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Fanúšikov dostanú na zápas 5 minút pred výkopom
  2. Trojuholník, ktorý šetrí čas aj kroky
  3. Pulzari ukazuje, prečo algoritmy milujú dobrú kreatívu
  4. Andrej Viceník, VÚB: Samosprávy potrebujú partnera, nielen banku
  5. Keď sa z brigády stane kariéra
  6. Pacienti s akútnou myeloidnou leukémiou čakajú na moderné lieky
  7. Na trhu kúpite datle aj ťavu. Maroko má vlastný púštny Hollywood
  8. Jesenný literárny výber vložený v denníkoch SME a Korzár
  1. Andrej Viceník, VÚB: Samosprávy potrebujú partnera, nielen banku
  2. Pulzari ukazuje, prečo algoritmy milujú dobrú kreatívu
  3. Keď sa z brigády stane kariéra
  4. Pacienti s akútnou myeloidnou leukémiou čakajú na moderné lieky
  5. Fanúšikov dostanú na zápas 5 minút pred výkopom
  6. Trojuholník, ktorý šetrí čas aj kroky
  7. Tienenie? Áno! Profirol dotácie™ pre veľký úspech pokračujú
  8. Na trhu kúpite datle aj ťavu. Maroko má vlastný púštny Hollywood
  1. J&T GRANT Jeden Team umožní trénovať až 15 000 deťom ročne 7 556
  2. Známy operátor opäť prekvapuje: Prináša internet 2500 Mbit/s 4 020
  3. Na trhu kúpite datle aj ťavu. Maroko má vlastný púštny Hollywood 3 560
  4. Hodnotenie profesionála: Dovolenka v Katare plnom kontrastov 2 803
  5. Čo urobiť, keď sa na stene objaví trhlina? Farba ju nezachráni 2 106
  6. Bez nich by elektrina netiekla. 1 703
  7. Slováci vytvorili mlieko, ktoré nemá obdobu v celej Európe 1 561
  8. Taký obrovský úver ich mohol úplne položiť 1 428
SkryťZatvoriť reklamu