Igencsak sebezhetők az otthoni routerek
Biztonsági kutatók kilenc otthoni és kisirodai routert vettek górcső alá. 226 sérülékenységet találtak.
A hálózati útválasztók biztonsága kritikus fontosságú, hiszen az internet felől ezek jelentik a belépési pontot a helyi hálózatokba. Ezért lényeges, hogy ne legyenek sebezhetők a különféle támadásokkal szemben. Ezt pedig úgy lehet elérni, ha mind a gyártók, mind a felhasználók, rendszergazdák résen vannak, és mihamarabb javítják a sérülékenységeket.
Az IoT Inspector és a Chip magazin közösen egy érdekes tesztet végzett, aminek során kilenc otthoni, illetve kisirodai környezetekbe tervezett routert vetettek alá sebezhetőségi vizsgálatoknak. Több mint ötezer ismert sérülékenységgel szembeni ellenállóképességet vizsgáltak automatizált módszerekkel.
A teszt eredménye arra hívja fel a figyelmet, hogy bizony sok a teendő még gyártói oldalon is, hiszen a kutatók összesen 226 kihasználható biztonsági rést azonosítottak a kilenc - a teszt során a legfrissebb firmware verziókkal felvértezett - eszközön.

Forrás: IoT Inspector / Chip
A legtöbb biztonsági problémát a TP-Link AX6000 kapcsán lehetett kimutatni, de a Synology RT-2600ac sem sokkal maradt le. Ugyanakkor olyan gyártók sem büszkélkedhetnek az eredményekkel, mint amilyen az Asus, a D-Link, a Netgear és a Linksys. A legtöbb biztonsági hiba az alábbiakra volt visszavezethető:
- Elavult Linux kernel verzió
- Sebezhető multimédiás és VPN funkciók
- Gyenge jelszavak engedélyezése
- Hitelesítő adatok nem megfelelő kezelése
Noha a teszteredmények elég aggasztóak, azért az jó hír, hogy mindegyik érintett gyártó azonnal reagált a vizsgálatokra, és a legtöbb problémát már elkezdték megszüntetni. Érdemes a firmware frissítésekre figyelni, és telepíteni azokat.
-
A Joomla! fejlesztői két biztonsági rést foltoztak be.
-
A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.
-
A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.
-
A Samsung számos biztonsági hibajavítást adott ki.
-
A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.
-
Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.
-
A Google ChromeOS megkapta az idei első frissítéseit.
-
A QNAP több szoftverét is frissítette biztonsági javításokkal.
-
A pgAdmin két sérülékenység miatt szorul frissítésre.
-
A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









