POZOR! Populárny Wi-Fi router medzi Slovákmi je deravý ako rešeto. Je to brána pre hackerov a bezpečnostnú aktualizáciu už nikdy nedostane
Najbezpečnejším riešením je nahradiť starý router novým modelom.
Ak máš doma starší router, teraz si radšej sadni. Jeden z najpopulárnejších modelov posledných rokov, D-Link DIR 878, sa mení na otvorené dvere pre hackerov.
Router už dlhšiu dobu nedostáva aktualizácie, no aj napriek tomu je nesmierne populárny a to aj v našich končinách. Výskumníci odhalili tri kritické chyby, cez ktoré sa útočník dostane dovnútra bez hesla a bez tvojho vedomia. A čo je najhoršie, existuje aj funkčný exploit ktorý sa dá voľne stiahnuť. Pre botnety je to hotová hostina.

Ako je možné že mŕtvy router žije ďalej v obchodoch
DIR 878 bol kedysi hit v domácnostiach aj malých firmách. Rýchly, dvojpásmový a spoľahlivý. Na trhu je od roku 2017 a doteraz sa predáva ako bežné zariadenie. Lenže router skončil svoju životnosť už v roku 2021, čo znamená že nedostáva žiadne bezpečnostné opravy. Bežný človek si však myslí že keď sa predáva, musí byť bezpečný. Nie je.
D-Link teraz vydal varovanie, v ktorom otvorene priznáva že zariadenie je po životnosti a aktualizácie už nikdy nebudú. A presne v tomto momente výskumník Yangyifan zverejnil technické detaily aj funkčný exploit. To znamená že útočník môže poslať špeciálnu požiadavku na tvoj router a ten vykoná jeho príkazy. Bez hesla, bez autorizácie, bez akéhokoľvek varovania.
Ako sa môžu útočníci dostať dnu bez toho, aby si si to všimol
Router má viacero kritických chýb v tom ako spracúva nastavenia. Predstav si to jednoducho. Keď do routera zadáš nejaké údaje, napríklad názov domény pre Dynamic DNS alebo IP adresu pre DMZ (Demilitarized Zone), zariadenie si tieto údaje uloží a neskôr použije pri tvorbe systémových príkazov. Lenže DIR 878 tieto údaje nekontroluje. Ak mu útočník pošle namiesto IP adresy malý príkaz, router ho slepo vykoná. Ako už asi tušíš, tak to je gro problému.
Neprehliadni
Je to podobné ako keby si niekomu povedal, aby otvoril obrázok fotka.jpg a on namiesto toho spustí vymaž všetky súbory. Router nepozná rozdiel, pretože hodnoty nijako nefiltruje. A presne preto sa dá zneužiť na vzdialené spúšťanie kódu. Útočník môže router prinútiť stiahnuť škodlivý súbor, otvoriť zadné dvierka alebo úplne zmeniť jeho nastavenia.
Prečo práve firewall otvára útočníkom dvere dokorán
Ďalšia kritická chyba je v nastavení DMZ. To znamená, že toto zariadenie zostane prakticky „odkryté“, bez ochrany pred firewallom routera. Táto funkcia presmeruje všetku komunikáciu na jedno zariadenie v sieti. Lenže DIR 878 dokáže prijať aj škodlivé hodnoty a zapísať ich do pravidiel firewallu. Router ich následne poskladá do príkazu a vykoná. Opäť bez kontroly. Ak útočník vloží do týchto údajov kód, router ho poslušne vykoná.

Markus Spiske), Úprava: Vosveteit.sk
Toto už nie je drobná chyba. Je to zlý návrh celej vnútornej logiky. Router používa údaje ktoré mu niekto pošle ako súčasť svojich vlastných systémových príkazov. A ak ich nespracúva opatrne, môže vykonať hocičo čo mu útočník nadiktuje.
Útok, ktorý pretečie cez USB port ako voda z pohára
Router má chybu aj vo fyzickom USB porte. Keď doň zapojíš USB zariadenie, router si z neho načíta sériové číslo. Má však problém. Miesto, kde toto číslo ukladá, má veľkosť 64 bajtov, ale router tam dokáže načítať až 127 bajtov. Keď do pohára ktorý má objem 64 kvapiek naleješ 127, pretečie. V informatike tomu hovoríme pretečenie zásobníka. Program sa začne správať nekontrolovane a útočník môže prevziať kontrolu.
Tento útok síce vyžaduje fyzický prístup alebo špeciálne upravené USB zariadenie, no pre niektoré scenáre je to stále veľká hrozba.
Najzáludnejšia chyba, ktorá umožní spúšťať príkazy bez obmedzení
Router používa súbor new_qos.rule na nastavenie kvality služieb. Údaje zo súboru spojí do jedného príkazu a pošle do systému vykonať cez system(). Bez kontroly, bez filtrovania. Ak sa útočník dostane k tomuto súboru, čo je pri predošlých dierach veľmi jednoduché, vie spustiť ľubovoľné príkazy na zariadení.
Takto môže útočník prevziať celý router a následne manipulovať s celou domácou komunikáciou.
Najväčší problém ale je, že DIR 878 už nikdy nedostane žiadnu opravu. Botnety milujú opustené zariadenia pretože sa dajú zneužiť na obrovské útoky.