Igencsak sebezhetők az otthoni routerek
Biztonsági kutatók kilenc otthoni és kisirodai routert vettek górcső alá. 226 sérülékenységet találtak.
A hálózati útválasztók biztonsága kritikus fontosságú, hiszen az internet felől ezek jelentik a belépési pontot a helyi hálózatokba. Ezért lényeges, hogy ne legyenek sebezhetők a különféle támadásokkal szemben. Ezt pedig úgy lehet elérni, ha mind a gyártók, mind a felhasználók, rendszergazdák résen vannak, és mihamarabb javítják a sérülékenységeket.
Az IoT Inspector és a Chip magazin közösen egy érdekes tesztet végzett, aminek során kilenc otthoni, illetve kisirodai környezetekbe tervezett routert vetettek alá sebezhetőségi vizsgálatoknak. Több mint ötezer ismert sérülékenységgel szembeni ellenállóképességet vizsgáltak automatizált módszerekkel.
A teszt eredménye arra hívja fel a figyelmet, hogy bizony sok a teendő még gyártói oldalon is, hiszen a kutatók összesen 226 kihasználható biztonsági rést azonosítottak a kilenc - a teszt során a legfrissebb firmware verziókkal felvértezett - eszközön.

Forrás: IoT Inspector / Chip
A legtöbb biztonsági problémát a TP-Link AX6000 kapcsán lehetett kimutatni, de a Synology RT-2600ac sem sokkal maradt le. Ugyanakkor olyan gyártók sem büszkélkedhetnek az eredményekkel, mint amilyen az Asus, a D-Link, a Netgear és a Linksys. A legtöbb biztonsági hiba az alábbiakra volt visszavezethető:
- Elavult Linux kernel verzió
- Sebezhető multimédiás és VPN funkciók
- Gyenge jelszavak engedélyezése
- Hitelesítő adatok nem megfelelő kezelése
Noha a teszteredmények elég aggasztóak, azért az jó hír, hogy mindegyik érintett gyártó azonnal reagált a vizsgálatokra, és a legtöbb problémát már elkezdték megszüntetni. Érdemes a firmware frissítésekre figyelni, és telepíteni azokat.
-
11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.
-
A Citrix XenServerhez egy biztonsági frissítés vált elérhetővé.
-
A Microsoft Edge két biztonsági hiba miatt kapott frissítést.
-
A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.
-
A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Tenable Nessus három biztonsági frissítést kapott.
-
Az Apache Hive fejlesztői egy biztonsági hibát javítottak.
-
A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.
-
A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.
-
A Python öt biztonsági hibajavítással lett gazdagabb.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat