Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogZagrożenia Internetowe

Znana luka pozostaje otwarta przez pięć lat i ujawnia dane routera

Adam

Adam D

13 czerwca 2019

Przez lata specjaliści do spraw zabezpieczeń przypominali o tym, by pilnować instalowania aktualizacji w urządzeniach Internetu rzeczy. Ich ostrzeżenia były lekceważone i luki, które nie powinny już istnieć, nadal wykorzystywane są do przeprowadzania ataków na właścicieli urządzeń.

Luka w routerach Linksys Smart WiFi pozwala niezidentyfikowanemu hakerowi, przebywającemu w dowolnym miejscu na świecie, uzyskać informacje o urządzeniu naprowadzające na jego geograficzną lokalizację. Z urządzenia wyciekają także dane, które mogą przyczynić się do przeprowadzenia ataku, mającego na celu jego przejęcie.

W chwili wykrycia problemu do Internetu podłączonych było ponad 25 000 urządzeń, narażonych na niebezpieczeństwo. Luka ta nie jest nowym celem ataków hackerskich. Wręcz przeciwnie. Odkryta została w 2014 roku i nadano jej numer CVE-2014-8244. Od tego czasu wciąż jednak nie opublikowano łaty.

Badacz Troy Mursch, współzałożyciel firmy Bad Packets, działającej w sektorze zabezpieczeń, odkrył, iż ponad połowa routerów Linksys, narażonych na niebezpieczeństwo znajduje się w USA. Na celowniku jest wiele modeli, w tym pochodzące z 2016 roku routery AC gigabit. Ich ceny nadal utrzymują się na wysokim poziomie. Dla przykładu: na model WRT3200ACM należy wydać 249 dolarów.

Zdaniem Murscha nawet niewykwalifikowany, zdalny haker jest w stanie nie tylko poznać lokalizację geograficzną narażonego na niebezpieczeństwo routera (w oparciu o publiczny adres IP), lecz także dotrzeć do pełnej historii adresów MAC, na podłączonych do niego urządzeniach. Adres ten to unikalny identyfikator, który ujawnia także nazwę producenta.

Mursch informuje także, że również system operacyjny urządzenia jest udostępniany atakującemu. Ponadto dodaje, iż w niektórych przypadkach, uzyskuje on też informacje dodatkowe, takie jak: typ urządzenia, dane producenta, numer modelu oraz opis.

Nawet, jeśli luka nie skutkuje bezpośrednio przejęciem dostępu do urządzenia, informacje, które przekazuje, stają się cenne, ponieważ usprawniają wstępną fazę ataku. Pokazują, jakie urządzenia mogły zostać podłączone do sieci użytkownika, a w ten sposób stają się łatwiejsze do zhakowania.

Najgorszym punktem całej sytuacji pozostaje fakt, że łata dla urządzeń Linksys może nigdy nie zostać wydana. Mimo że o zagrożeniu wiadomo od pięciu lat, producent nie zdecydował się mu zaradzić. Mursch kontaktował się w tej sprawie, a w odpowiedzi uzyskał jedynie oświadczenie, iż problem jest „nieistotny” i nie zostanie naprawiony.

Według badacza, jeśli Linksys zdecyduje się wydać łatę, ponad połowa routerów, narażonych obecnie na niebezpieczeństwo, automatycznie przestanie przekazywać dane wrażliwe, ponieważ mają one zapamiętane ustawienia fabryczne. Inne rozwiązanie, które mogłoby ograniczyć tego typu ryzyko, stanowią maszyny zabezpieczające.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.