Újabb sérülékenységek a népszerű TP-Link routerben

Egy magas és egy közepes besorolású sérülékenységet talált a TP-Link egyik ma is kapható és népszerű routerében egy magyar etikus hekker. A magas szintű sérülékenységre a TP-Link már el is készítette a javítást, a közepesre azonban nem, mivel ahhoz a támadónak fizikai hozzáférésre van szüksége, a kihasználása nem életszerű. A hekker szerint a routerek piacán átfogó biztonsági szabályozásra lenne szükség, mert minimális biztonsági követelményeknek sem felelnek meg.

 

A KPMG CyberLab az elmúlt időszakban több TP-Link routert vizsgált meg, és mindegyikben talált biztonsági sérülékenységet. A TP-Link ma is kapható, népszerű TP-Link TLWR840N EU v6.20 típusú routerében egy magas, illetve egy közepes besorolású sérülékenységet fedeztek fel.

Az egyik sérülékenység azért került magas besorolásba, mert távolról is lehetővé teszi a hekker számára, hogy admin jogokat szerezzen a routeren, amellyel a hekker hozzáférhet a felhasználó valamennyi adatához, beleértve a videóhívásokat, a levelezést és a többi kommunikációs csatornát, valamint a könyvtárakhoz, fájlokhoz is. A TP-Link – elfogadva az etikus hekker bejelentését és az úgynevezett Proof of Conceptet – máris javítást adott ki a hibához, amely innen letölthető. Letöltése erősen ajánlott, mert a kiadott hibajavításból értelemszerűen a hiba természete, ilyenkor a hekkerek tömegesen próbálják meg kihasználni azokat az eszközöket keresve, amelyek tulajdonosai nem alkalmazzák a javítást.

A GDPR miatt a kínai gyártó az EU-ba szállított routertípusba bizonyos pontokon titkosítási funkciót telepített, ami e sérülékenység felfedezését nehezítette . A sérülékenység lényege, hogy a jelszó megadásánál annak hosszát a rendszer nem ellenőrzi, ezt kihasználva a támadó az extrém hosszú jelszóba ágyazva kódot juttathat a rendszerbe. Ezt a kódot a rendszer gondosan titkosítja, visszafejti, végül lefuttatja, így a hekker hozzáférést szerezhet a router, vagyis lényegében az eszköz és annak perifériái, a kiszolgált informatikai eszközök felett. A támadók a sérülékenységet kihasználva úgynevezett botnet-hálózatot is létre tudnak hozni, azaz a megfertőzött routereket tömegesen koordinálva további, például túlterheléses támadásokat hajthatnak végre más informatikai rendszerek ellen.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top