Windows

Roteadores domésticos populares contêm vulnerabilidades de segurança críticas

? Se vc tem um Roteador TP-LINK, deveria assistir o vídeo – Vulnerabilidade afeta 185 mil roteadores

? Se vc tem um Roteador TP-LINK, deveria assistir o vídeo – Vulnerabilidade afeta 185 mil roteadores
Anonim

Independent Security Evaluators (ISE), que é uma empresa de consultoria de segurança. em Baltimore, descobriu que todos os roteadores testados poderiam ser controlados se o hacker tivesse credenciais de acesso. Os produtos testados vieram da Linksys, Belkin, Netgear, Verizon e D-Link

Todos os modelos de roteadores avaliados executaram o firmware mais recente de sua empresa e foram testados com suas configurações predefinidas e prontas para uso. Os consumidores têm poucas opções para mitigar os ataques, disse o ISE em seu relatório

[Leia mais: Como remover malware do seu PC com Windows]

“A mitigação bem-sucedida geralmente requer um nível de sofisticação e habilidade além da média. O ISE disse que os roteadores comprometidos são muito valiosos para os hackers, pois permitem que eles interceptem o tráfego de qualquer pessoa naquela rede. Se o tráfego não é criptografado, ele pode ser visto.

Os ataques man-in-the-middle podem permitir que um hacker lance ataques mais sofisticados em todos os usuários no domínio do roteador, disse o ISE. Os hackers podem executar ataques como sniffing e redirecionar o tráfego não-SSL (Secure Sockets Layer), adulterar as configurações do DNS (Domain Name System) e conduzir ataques distribuídos de negação de serviço.

ISPs implementando um grande número de roteadores vulneráveis ​​também De acordo com o ISE, o ISE listou alguns dos roteadores que estudou, escrevendo que notificou fornecedores e trabalhou em alguns casos de mitigação. Ele não listou os detalhes do produto para cinco dos roteadores, presumivelmente porque os patches não foram lançados

A consultoria dividiu os ataques entre os que exigiam que um invasor estivesse na mesma rede e aqueles em redes que poderiam ser atacados remotamente. Dois roteadores da Belkin, o N300 e o N900, estavam vulneráveis ​​a um ataque remoto que não exigia que o hacker tivesse credenciais de autenticação.

Todos os produtos nomeados eram vulneráveis ​​a um ataque autenticado se o hacker estivesse na mesma rede e tinha credenciais de login ou acesso a uma vítima que tinha uma sessão ativa na rede particular.

Esses produtos eram o Linksys WRT310v2, o Netgear's WNDR4700, o TP-Link's WR1043N, o Verizon FiOS Actiontec MI424WR-GEN3I, o DIR865L da D-Link e o Belkin's N300, N900 e F5D8236-4 v2 modelos.

O ISE recomendou que os fornecedores atualizassem o firmware vulnerável e enviassem instruções de atualização aos usuários registrados do produto.