НАВЕРХ

Популярные роутеры оказались под угрозой взлома

Фото: Weihao Chiu @ Chinese Wikipedia / CC-BY-SA-3.0

Более 20% сетевых устройств в мире оказались подвержены уязвимости, позволяющей использовать их для майнинга или хакерских атак без ведома владельцев. В списке уязвимых устройств продукция Netgear, TP-Link, Tenda, EDiMAX, D-Link и Western Digital, которая имеет широкую популярность в России.

Компании Sentinel One (специализируется на кибербезопасности) сообщила о критической уязвимости в компоненте NetUSB от корейского разработчика KCodes. Это модуль ядра Linux, обеспечивающий периферийные функции, через него становятся доступны все устройства локальной сети.

«Из-за большого числа поставщиков, затронутых уязвимостью, мы сообщили о ней непосредственно в Kcodes. Это гарантирует, что все получат соответствующий патч, а не кто-то один», — говорится в отчете Sentinel One.

Выявленная уязвимость позволяет злоумышленникам удаленно получить доступ ко всем устройствам, подключенным к роутеру, и использовать их для совершения DDoS-атак или майнинга криптовалют.

ЧИТАЙТЕ ТАКЖЕКак попасть в настройки роутера

Kcodes, согласно информации на официальном сайте компании, являются поставщиками компонентов для более 20% сетевых устройств по всему миру, что делает найденную уязвимость одной из самых распространенных. Среди партнеров компании есть популярные в России Netgear, TP-Link, Tenda, EDiMAX, D-Link и Western Digital.

Специалисты Sentinel One отмечают, что разработка эксплоита, позволяющего захватить роутеры, довольно трудоемка, но нельзя исключать вероятности появления подобного вредоносного кода в свободном доступе.

Обезопасить устройства можно только своевременным обновлением, однако на данный момент внес необходимые изменения в прошивку только Netgear.

Еще по теме
Размеры и картинка: как выбрать игровой телевизор
Представлены первые российские телевизоры с дисплеями miniLED
Стартовал выпуск российских принтеров «Катюша»
Выпущен полицейский дрон с искусственным интеллектом
смотреть все
Холодный, нейтральный, теплый: как выбрать свет лампы
11.11.23, 16:41
205174
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
23903
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
24090
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
26786
0
Стандарты и оплетка: как выбрать HDMI‑кабель
Этот провод используется для подключения мониторов, телевизоров к приставкам и компьютерам, а плюсом его использования стало то, что он сразу передает и видео и звук
17.03.23, 18:34
42929
3
Обсуждение (1)