Populárne routery medzi Slovákmi ukrývajú kritickú slabinu: Oprava je už vonku, rýchlo aktualizuj firmware
Spoločnosť ASUS varuje pred kritickou slabinou, ktorá otvorí hackerom prístup do celej tvojej siete a k tvojim zariadeniam.
ASUS upozorňuje používateľov DSL routerov na čerstvo odhalenú bezpečnostnú slabinu, ktorá nesie označenie CVE‑2025‑59367. Ide o chybu, ktorá nepatrí medzi drobné nepríjemnosti, má CVSS hodnotenie 9.3, čo znamená, že ide o kritickú slabinu. Ak niekto získa možnosť ju využiť, preberá prístup k tvojmu routeru a teda aj k celej domácej sieti. Klasické heslo k Wi-Fi tu veľmi nepomáha, problém sa týka samotného firmvéru.
Slabina sa týka spôsobu, akým starší firmvér spracuje určité požiadavky prichádzajúce z internetu. Keď niekto pozná správny trik, odošle špeciálne upravený príkaz na tvoju verejnú IP adresu a router tento príkaz bezpečne neoverí. Útočník tak získa prístup k administrácii zariadenia, obíde ochrany, ktoré tam inak máš, a začne diktovať, čo sa v sieti deje.
Takto prebratý router potom dokáže presmerovať tvoju návštevnosť, napríklad na podvodné stránky, aj keď zadáš správnu adresu. Monitoruje všetky pripojené zariadenia, od telefónu po notebook, alebo nainštaluje škodlivý kód, ktorý zneužije tvoju sieť na ďalšie útoky. Útočník môže dokonca úplne zablokovať internet, pokiaľ to uzná za vhodné. Celá slabina funguje bez toho, aby si si čokoľvek všimol. Router nebliká čudne, rýchlosť internetu neklesá, nič nenaznačí, že niekto sedí na pozadí a sleduje tvoju domácu aktivitu. Preto ASUS vydal rýchle varovanie a rovno pridal novú verziu firmvéru.

Ktoré routery sú v ohrození
Problém sa týka zariadení série ASUS DSL, a to najmä modelov DSL‑AC51, DSL‑N16 a DSL‑AC750. Tieto zariadenia sú často používané ako kombinované routery pre ADSL/VDSL pripojenie. ASUS už vydal opravený firmvér 1.1.2.3_1010, ktorý slabinu rieši. Ak máš jeden z týchto routerov, kontroluj jeho verziu hneď teraz, nie niekedy cez víkend. Niektoré ešte staršie modely sú už v kategórii EOL (End‑of‑Life), čo znamená, že firma pre ne nevydáva nové aktualizácie. Tam sa situácia líši. Keďže opravený firmvér nevznikne, musíš zariadenie zabezpečiť manuálne.
Čo robiť pri EOL modeloch
Ak vlastníš router, ktorý už nové aktualizácie nedostáva, je nutné okamžite spevniť jeho nastavenia. Najdôležitejšie je používať silné a jedinečné heslo pre administráciu aj Wi‑Fi. Ďalej je nutné vypnúť všetky služby, ktoré môžu byť dostupné z internetu, vrátane prístupu do administrácie cez WAN, port forwardingu, DDNS, VPN servera, DMZ, port triggering a FTP.
Neprehliadni
Ak router zostane vystavený internetu so slabou ochranou, dávaš útočníkovi zadné dvere do celej siete. V praxi to vie viesť až k odcudzeniu hesiel, zneužitiu online bankingu alebo infikovaniu všetkých zariadení v dome. Nie preto, že by si urobil chybu, ale preto, že zariadenie jednoducho starne a už nemá bezpečnostné záplaty.

Ako aktualizovať opraviteľné modely
Pri podporovaných modeloch je situácia jednoduchá. Stiahneš firmvér 1.1.2.3_1010 z oficiálnej stránky ASUSu, otvoríš administračné rozhranie routera, prejdeš do časti Update/Administration a nahráš nový súbor. Po reštarte funguje router ďalej, len už bez kritickej slabiny. ASUS zároveň odporúča kontrolovať nové verzie pravidelne a nepovažovať router za zariadenie, ktoré „raz nastavíš a zabudneš“. Bezpečnostná scéna sa mení rýchlo a útoky dnes cielia na každého, kto má verejnú IP adresu, nie len na firmy.
Domáci router už dávno nie je nudná krabička na poličke. Riadi všetky tvoje dáta, všetko, čo odchádza alebo prichádza z internetu, každý smart televízor, každý notebook aj mobil. Ak zostane otvorený, útočník získava pomerne luxusnú pozíciu v tvojej domácnosti. Preto pri každom upozornení od výrobcu reaguj rovnako rýchlo ako pri aktualizácii Androidu alebo Windowsu.
ASUS týmto varovaním jasne ukazuje, že slabina nie je teoretická. Má konkrétny dopad, zasahuje reálne používané modely a útočník ju využije skôr, ako by si čakal. Najjednoduchšia obrana leží v aktualizácii firmvéru a v pravidelnom prezeraní nastavení routera. Týmto krokom držíš svoju sieť mimo dosahu problémov, ktoré sa dnes šíria po internete rýchlejšie než kedysi akýkoľvek vírus.