SME

V smerovačoch Netis našli zadné vrátka, predávajú sa aj u nás

Sú otvorené pre každého útočníka a nemožno ich zavrieť. Ak výrobca nevydá upravený firmvér, zadné vrátka nebude možné zablokovať.

(Zdroj: Netis)

SAN FRANCISCO, BRATISLAVA. Je to hrozba, ktorá visí nad každým používateľom, ktorý sa k internetu pripája cez smerovač značky Netis alebo Netcore. Výrobca vybavil všetky modely zadnými vrátkami, cez ktoré môžu útočníci získať plnú moc nad zariadením.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Každý smerovač, ktorý je z internetu dostupný cez verejnú IP adresu je v ohrození. Stačí sa k nemu pripojiť s univerzálnym heslom a od tejto chvíle je možné upravovať všetky jeho nastavenia, špehovať komunikáciu, alebo na ňom spustiť ľubovoľný škodlivý kód.

SkryťVypnúť reklamu

Chybu odhalili bezpečnostní analytici spoločnosti TrendLabs, ktorí sa snažili zistiť, prečo zariadenia očakávajú povely na porte udp:53413. Keď nahliadli do firmvéru a analyzovali jeho kód zistili, že ide o zadné vrátka, ktoré otvárajú plnú moc nad zariadením.

Doposiaľ nie je známe, že by hackeri túto chybu zneužívali pre svoj prospech. Bolo by špekuláciou uvažovať nad tým, či šlo o zámer výrobcu ponúknuť na domácej čínskej pôde zaistiť cenzorom prístup k zariadeniam.

Akonáhle sa však hackeri rozhodnú napísať automatizované skripty pre zneužitie chyby, v ohrození budú takmer dva milióny smerovačov. Jedinou možnosťou je ich výmena alebo vyčkávanie na upravený firmvér, ak sa firma rozhodne ponúknuť ho svojim zákazníkom.

Modely Netis WF-2411, WF-2419 a ST3105G sú v predaji aj na slovenskom trhu.

SkryťVypnúť reklamu

Napísala firma TrendLabs na svojom blogu.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Náčelník Vesmírneho velenia Spojených štátov generál Stephen Whiting.

Podľa neho si ich vyžaduje súperenie s inými mocnosťami vo vesmíre.


TASR 1

Týždenný podcast o novinkách z vedy.


a 2 ďalší
Výskumný tím geneticky upravil genóm vlka dravého a vytvoril kópiu pravlka obrovského, ktorý vyhynul pred viac ako 10-tisíc rokmi.

Pravlk vyhynul pred viac ako 10-tisíc rokmi.


55
Podcast Klik

Komentovaný prehľad technologických správ.


a 1 ďalší 1

Komerčné články

  1. Aká bytová architektúra dnes developerom predáva?
  2. Závod Carpathia v Prievidzi oslavuje jubileum
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky
  1. Šéf nemocníc v Šaci Sabol: Nemôžeme byť spokojní s počtom roboti
  2. Chcete dokonalé zuby? Čo vám reklamy nepovedia
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Závod Carpathia v Prievidzi oslavuje jubileum
  6. Aká bytová architektúra dnes developerom predáva?
  7. Štartuje prvý ročník Fjällräven Campfire Česko a Slovensko
  8. Katarína Brychtová: Každý nový začiatok je dobrý
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 89 261
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 20 699
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 10 406
  4. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 8 451
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 6 047
  6. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 5 491
  7. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 5 239
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky 4 534
SkryťZatvoriť reklamu