17.01.2014
Często komentowane 28 Komentarze

Ponad milion polskich internautów zagrożonych atakiem hakerów. Winnym błąd w oprogramowaniu routerów

Ponad milion polskich internautów zagrożonych atakiem hakerów. Winnym błąd w oprogramowaniu routerów
Routery Pentagramu, TP-Linka i D-Linka cieszą się największą popularnością w naszym kraju. Niestety, wygląda na to, że ich posiadacze mogą być zagrożeni – w sieci pojawiły się informacje o błędzie w oprogramowaniu, który pozwala przejąć kontrolę nad urządzeniem.

Problem tkwi w oprogramowaniu ZyNOS opracowanym przez ZyXEL – korzysta z niego wiele modeli routerów TP-Linka, D-LinkaPentagramu. Opisany przez niejakiego Abdelliego Nassereddine’a błąd pozwala hakerom na przejęcie kontroli nad urządzeniem.

Jak to działa? Okazuje się, że bez żadnego uwierzytelniania można uzyskać dostęp do podstrony pozwalającej wygenerować backup konfiguracji routera. Jest on później umieszczany w miejscu, do którego można się bez problemu dostać. W czym tkwi jednak zagrożenie? Otóż osoba znająca adres IP narażonego routera może wygenerować i pobrać backup, rozkodować go za pomocą odpowiedniego programu i zdobyć kluczowe dane, w tym hasło administratora.

Dzięki temu hakerzy mogą nie tylko podsłuchać komunikację użytkownika, ale także przekierować połączenie z bankiem na spreparowany przez siebie serwer. Problem jest poważny, zwłaszcza, że dotyczy sporego grona użytkowników – w Polsce funkcjonuje aż 1,2 miliona routerów wymienionych wyżej firm. Oczywiście nie wszystkie podatne są na atak, ale większość posiada opisaną dziurę w zabezpieczeniach. Co nie mniej kuriozalne, okazuje się, że błąd znany jest już… od dziesięciu lat – został po raz pierwszy wykryty w 2004 roku.

Najlepiej od razu sprawdzić czy jesteśmy zagrożeni – wystarczy sprawdzić czy dostęp do logowania na konto administratora dostępne jest z poziomu internetu. Jeśli nie, przejąć kontrolę można jedynie poprzez podłączenie się do domowego WiFi. Póki błąd nie zostanie wyeliminowany (o ile zostanie…) można zainstalować alternatywny firmware.

28 odpowiedzi do “Ponad milion polskich internautów zagrożonych atakiem hakerów. Winnym błąd w oprogramowaniu routerów”

  1. Routery Pentagramu, TP-Linka i D-Linka cieszą się największą popularnością w naszym kraju. I niestety wygląda na to, że ich posiadacze mogą zagrożeni – w sieci pojawiły się informacje o błędzie w oprogramowaniu, który pozwala przejąć kontrolę nad urządzeniem.

  2. News z 2004 roku :E

  3. Ktoś może mi dokładnie wytłumaczyć jak o sprawdzić ? Mam ruter ten sam co na obrazku w newsie.

  4. Aż tak długo istnieje ten poważny luk !!!???? To poważne zaniedbanie. 😛

  5. @mateo91g|Też dołączam się do pytania.

  6. haha ja te mam taki sam ruter:D

  7. Piotrek dzisiaj użył Internet Explorera, dlatego takie opóźnienie. O tylnych drzwiach w routerach tych firm wiadomo od pokoleń. Jakby ktoś nie wiedział, to instalacja Open-WRT lub DD-WRT likwiduje ten problem. 🙂

  8. To te toutery co dawaliście w konkursie? 😀

  9. Livebox i Edimax pozdrawia ;D

  10. @Bluearga Na to miast um nie pozdrawia linksys 🙂

  11. tytuł jak artykuł z wp

  12. Dodali to zdjęcie, bo najpopularniejszy modem, będą clicki i kasa z reklam 🙂 |A każdemu polecam Gargoyle: http eko.one.pl/?p=openwrt-gargoylepl|Jest to OpenWRT z graficznym interfejsem webowym, więc działa tak jak podstawowe oprogramowanie routerow, a ma nie porównywalne większe możliwości. Jest też świetnie spolszczone.

  13. @Fikoblin |sam jesteś jak ten click 😉

  14. Uff mam Netgear’a. W zakładce „Remote Management” zdalna kontrola jest domyślnie wyłączona 😛

  15. Dobrze że ja mam ZTE 😉

  16. Tutaj macie spis modeli, które są narażone na ataki: http:niebezpiecznik.pl/post/dziura-w-routerach-z-firmwarem-zyxel-a-m-in-tp-link/

  17. Przez 10 lat nic nie było to nagle teraz by miało być? Jasne. 🙂

  18. To już chyba wolę, żeby szpiegowały mnie rządowe szpicle niż hakerzy ;/

  19. jak sprawdzić czy mój router jest zagrożony?, jestem laikiem w tym więc proszę w miarę dokładnie podpowiedzieć

  20. @siepaczkat |Podałem niżej link do strony niebezpiecznika. Tam znajdziesz zagrożone modele i jak sprawdzić czy istnieje luka.

  21. A jeśli mam D-linka ale żadnego zyxela, bo płytka też miała napisane D-link, to jest git czy nie?|I jak mam sprawdzić tego admina z poziomu neta, czy jest czy nie ?

  22. Jaka jest szansa ze haker bedzie znal akurat mój adres IP?

  23. Fajnie znaleziona dziura, sprytne. Acz bądźmy szczerzy, nad dobrą połową, jak nie lepiej, polskich routerów można „przejąć kontrolę” wpisując domyślne hasło, wpisując hasło abcd1234 albo łamiąc klucz wep, bo nie wpa2. Co do sprawdzania, jak na stronce: wpisujecie adresroutera/rpFWUpload.html w przeglądarkę, sprawdzacie czy stronka pojawia się bez pytania o hasło. Dalej możecie sprawdzić na whatismyip.com swoje ip i wpisać w proxy to ip/rpFWUpload.html, żeby sprawdzić czy da się dostać z zewnątrz.

  24. @ajaccio, spora. Na przykład pisząc ten post prawdopodobnie zostawiłeś na stronie cdaction swoje ip, jakiś wredny modek z tej strony może Ci teraz popsuć życie 😛 Nawet kiedyś można było wyciągnąć ip podczas rozmowy na gadu, nie wiem czy dalej jest to możliwe. Albo można najzwyczajniej napisać prosty skrypt ściągający ip i podrzucić Ci link, każdy amator potrafiłby to zrobić. Możliwości jest wiele.

  25. Uff. Na szczęście mój TD-W8901G już na emeryturze. Jestem ciekaw, jak wygląda sytuacja z innymi routerami.

  26. mój tl wr743nd taki sam jak na zdjęciu tylko z białą anteną ma wyłączone sterowanie z zewnątrz więc teoretycznie jest bezpieczny.

  27. e. paranoja. był czas przywynac przecie ^^|a mnie sie wydaje ze szpiegowanie to teraz norma i nie ma co sie buntowac, bo ludzie 20 lat temu byli niezadowoleni ze mleka nie bedzie juz w butelkach tylko kartonach. ee wiecie o co mi chodzi. nie ma bata na marioleUS czy ktokolwiek na nas paczy. niech paczo

  28. Wiekszosc osob i tak ma swoje rutery za maskaradami/NAT – tutaj nie ma zagrozenia. Problem maja ci z zewnetrznymi adresami IP.

Skomentuj Konradzinski Anuluj pisanie odpowiedzi