Conform HotNews: Peste 20 de modele de routere, fabricate în China și distribuite la nivel mondial, prezintă o vulnerabilitate critică, o „portiță de acces” (backdoor) ce ar putea permite accesul neautorizat la rețelele utilizatorilor. Această descoperire, legată de routere fabricate de diverse companii chineze, a fost făcută publică miercuri de cercetătorii companiei de securitate cibernetică VulnCheck, informația fiind preluată de agenția Reuters. Vulnerabilitatea permite, teoretic, nu doar accesul la routerul infectat, ci și propagarea către alte dispozitive conectate în aceeași rețea locală.
Detalii tehnice și riscuri
Potrivit raportului VulnCheck, „portița de acces” descoperită este o funcționalitate de debugging ascunsă, activată prin intermediul unor comenzi specifice. Aceasta permite unui atacator să execute cod de la distanță pe dispozitivul afectat, obținând astfel control asupra acestuia. Un aspect îngrijorător este că această vulnerabilitate nu necesită acreditări de administrator pentru a fi exploatată, sporind semnificativ riscul. Deși vulnerabilitatea a fost identificată recent, ea pare să fi fost prezentă în firmware-ul routerelor de o perioadă considerabilă de timp, lăsând o fereastră largă pentru potențiali atacatori.
Implicarea producătorilor și recomandări
Cercetătorii de la VulnCheck au identificat modele specifice de routere care sunt afectate de această vulnerabilitate, însă detaliile complete nu au fost făcute publice pentru a preveni exploatarea masivă. Aceștia au precizat că problema afectează o gamă variată de producători chinezi. Utilizatorii routerelor afectate sunt sfătuiți să fie extrem de precauți și să verifice eventualele actualizări de firmware oferite de producătorii lor. În cazul în care nu există patch-uri disponibile, recomandarea este de a lua în considerare înlocuirea dispozitivului cu unul dintr-o sursă mai sigură și cu un istoric de securitate verificat.
Descoperirea subliniază importanța vigilenței în privința securității dispozitivelor de rețea, în special a celor provenite din surse care nu oferă garanții solide de securitate. Companiile de securitate cibernetică continuă să monitorizeze piața pentru a identifica noi vulnerabilități și a alerta utilizatorii cu privire la riscurile potențiale.
Sursa: HotNews