Igencsak sebezhetők az otthoni routerek
Biztonsági kutatók kilenc otthoni és kisirodai routert vettek górcső alá. 226 sérülékenységet találtak.
A hálózati útválasztók biztonsága kritikus fontosságú, hiszen az internet felől ezek jelentik a belépési pontot a helyi hálózatokba. Ezért lényeges, hogy ne legyenek sebezhetők a különféle támadásokkal szemben. Ezt pedig úgy lehet elérni, ha mind a gyártók, mind a felhasználók, rendszergazdák résen vannak, és mihamarabb javítják a sérülékenységeket.
Az IoT Inspector és a Chip magazin közösen egy érdekes tesztet végzett, aminek során kilenc otthoni, illetve kisirodai környezetekbe tervezett routert vetettek alá sebezhetőségi vizsgálatoknak. Több mint ötezer ismert sérülékenységgel szembeni ellenállóképességet vizsgáltak automatizált módszerekkel.
A teszt eredménye arra hívja fel a figyelmet, hogy bizony sok a teendő még gyártói oldalon is, hiszen a kutatók összesen 226 kihasználható biztonsági rést azonosítottak a kilenc - a teszt során a legfrissebb firmware verziókkal felvértezett - eszközön.

Forrás: IoT Inspector / Chip
A legtöbb biztonsági problémát a TP-Link AX6000 kapcsán lehetett kimutatni, de a Synology RT-2600ac sem sokkal maradt le. Ugyanakkor olyan gyártók sem büszkélkedhetnek az eredményekkel, mint amilyen az Asus, a D-Link, a Netgear és a Linksys. A legtöbb biztonsági hiba az alábbiakra volt visszavezethető:
- Elavult Linux kernel verzió
- Sebezhető multimédiás és VPN funkciók
- Gyenge jelszavak engedélyezése
- Hitelesítő adatok nem megfelelő kezelése
Noha a teszteredmények elég aggasztóak, azért az jó hír, hogy mindegyik érintett gyártó azonnal reagált a vizsgálatokra, és a legtöbb problémát már elkezdték megszüntetni. Érdemes a firmware frissítésekre figyelni, és telepíteni azokat.
-
Az Apache Cassandra egy biztonsági frissítést kapott.
-
11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.
-
Az IBM biztonsági réseket foltozott be a Security SOAR-on.
-
A Wireshark kapcsán újabb két sebezhetőségre derült fény.
-
Az Asus AiCloud két biztonsági hibát tartalmaz.
-
A SonicWall SonicOS-hez egy biztonsági frissítés érkezett
-
A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.
-
A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.
-
A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










