Vo Wi-Fi routeroch populárnej značky boli objavené závažné chyby. Útočník sa ti môže dostať do zariadenia. Tieto vysielače treba aktualizovať
Wi-Fi vysielače populárneho výrobcu routerov máju v sebe viacero bezpečnostných dier. Hackeri môžu získať prístup do siete a aj tvojho zariadenia.
Keď sa hovorí o bezpečnostných chybách, tak najčastejšie sa spomínajú aplikácie alebo operačný systém. Šikovný útočníci vedia využiť chyby v softvéri, aby sa dostali do zariadenia obete, alebo aby špehovali používateľa, čo robí na internete. Väčšina z nás ale zabúda na to, že by sme mali pravidelne aktualizovať aj Wi-Fi routery. Tie sú rovnako poháňané softvérom, ktorý má často tendenciu byť deravým.
Nedávno sme upozorňovali na približne 30 vysielačov značky Zyxel, ktorých softvér bol deravým ako sito. Pomocou novoobjavených bezpečnostných dier mohol útočník spustiť v zariadeniach obetí ľubovoľný kód.
Najnovšie sa extra pozornosti dostáva routerom známeho výrobcu, spoločnosti D-Link. Ide o populárneho výrobcu vysielačov, od ktorého máš doma Wi-Fi router možno aj ty. Aj v tomto prípade ide o závažné bezpečnostné chyby, ktoré hackerom umožňujú dostať sa do tvojej siete a spustiť v nej vzdialený kód.
Pozor, tieto chyby, ktoré boli objavené vo Wi-Fi routeroch D-Link
V bulletine spoločnosti, D-Link uvádza päticu zraniteľnosti, z ktorých dve patria do kategórie tých najzávažnejších. Hovorí o nich ako o kritických bezpečnostných dierach. Ide konkrétne o chyby, ktoré dostali označenie CVE-2024-45694 a CVE-2024-45695. Zvyšne tri, ktorými sú CVE-2024-45696, CVE-2024-45697 a CVE-2024-45698, boli označené „len“ za chyby s vysokou prioritou.
Prvé dve chyby, ktoré boli označené za kritické, trpia chybou známou ako Stack-based Buffer Overflow. Pre túto chybu je typické, keď počítačový program zapisuje viac údajov, ako je v pamäti pre tieto údaje rezervovaných. Predstav si to ako pohár na vodu, do ktorého ak naleješ viac vody, ako sa do pohára zmestí, začne pretekať. Táto chyba umožňuje, aby útočník, ktorý nie je prihlásený do siete a je vzdialený (napríklad cez internet), mohol získať kontrolu nad routerom. To znamená, že môže na routeri vykonať akékoľvek príkazy. Môže ti touto cestou nahrať do zariadenia napríklad vírus, špehovať ťa a podobne.
Neprehliadni

O moc lepšie na tom nie sú ale ani zvyšné tri chyby, hoci boli označené ako chyby s vysokou prioritou. Ak ich útočník zneužije, výsledok je praktický rovnaký. Chyby sa dotýkajú služby telnet, ktorá sa automaticky zapne, keď je pripojený WAN port (t.j. keď je router pripojený na internet). Táto chyba umožňuje vzdialeným útočníkom prihlásiť sa do routera a vykonávať v ňom rôzne systémové príkazy.
Rovnako, routery trpia chybou nedostatočného overovania vstupov v telnet službe, čo útočníkom umožňuje prihlásiť sa na router a vykonávať v ňom úpravy.
Tieto Wi-Fi routery sú ovplyvnené chybami
Čo sa týka samotných routerov, v ktorých boli objavené bezpečnostné diery vyššie, tak ide o modely COVR-X1870, DIR-X4860 a DIR-X5460. Na stránke výrobcu sú dostupné v čase písania článku už aj aktualizácie softvéru, ktoré si je potrebné stiahnuť a nainštalovať.
Ak máš jeden z vysielačov vyššie, tak dlho neváhaj s jeho aktualizáciou.