Conform HotNews: Peste 20 de modele de routere fabricate în China, disponibile la nivel mondial, au fost livrate cu o „portiță de acces” (backdoor) care ar putea permite accesul neautorizat și, potențial, conectarea la alte dispozitive din aceeași rețea, au declarat miercuri cercetători ai companiei de securitate cibernetică VulnCheck, citați de Reuters. Noua descoperire ridică semne de întrebare cu privire la securitatea produselor electronice de consum.
Vulnerabilități descoperite în dispozitive populare
Cercetătorii de la VulnCheck au identificat o vulnerabilitate critică în firmware-ul mai multor modele de routere produse de companii chineze, modele care sunt distribuite la nivel internațional. Această „portiță de acces” permite atacatorilor să obțină controlul asupra dispozitivului, ocolind protocoalele de securitate obișnuite. Mai mult, o dată ce routerul este compromis, acesta poate fi folosit ca punct de plecare pentru atacuri asupra altor dispozitive conectate în aceeași rețea locală.
Detaliile tehnice sugerează că vulnerabilitatea permite executarea de comenzi la distanță, ceea ce înseamnă că un atacator ar putea, teoretic, să instaleze software malițios, să intercepteze trafic sau să redirecționeze utilizatorii către site-uri web false. Impactul asupra utilizatorilor obișnuiți, care își bazează securitatea online pe routerele lor, ar putea fi semnificativ.
Lista modelelor afectate nu a fost publicată integral, dar reprezentanții VulnCheck au confirmat că se referă la peste 20 de modele de routere utilizate frecvent în rețelele casnice și de afaceri mici. Această situație subliniază necesitatea unei vigilențe sporite din partea consumatorilor și producătorilor deopotrivă.
Implicații pentru securitatea rețelelor
Descoperirea este deosebit de îngrijorătoare având în vedere penetrarea masivă a dispozitivelor de rețea, adesea provenite din lanțuri de aprovizionare globale complexe. Faptul că aceste vulnerabilități ar putea fi preinstalate ridică probleme legate de procesele de producție și controlul calității.
Expertul în securitate cibernetică, care a dorit să rămână anonim, a subliniat că „astfel de ‘portițe de acces’ pot fi exploatate pentru a crea rețele botnet masive sau pentru a spiona utilizatorii, accesând informații sensibile precum date de autentificare sau informații bancare”. El a adăugat că implicarea unor producători chinezi în acest context reaprinde dezbateri mai vechi legate de securitatea echipamentelor de telecomunicații.
Posibilitatea ca un router vulnerabil să devină o poartă de acces către alte dispozitive din rețea, cum ar fi computere, telefoane inteligente sau chiar dispozitive IoT (Internet of Things), extinde considerabil sfera potențialelor atacuri. Aceste dispozitive IoT, din ce în ce mai numeroase în casele moderne, sunt adesea neglijate din punct de vedere al securității și pot deveni ținte ușoare odată ce rețeaua principală este compromisă.
Recomandări și pași următori
Compania de securitate cibernetică nu a oferit încă recomandări specifice pentru utilizatori, dar se așteaptă ca în curând să ofere instrucțiuni detaliate. Până atunci, recomandarea generală pentru utilizatorii de routere este să fie prudenți cu privire la sursa dispozitivelor pe care le achiziționează și să verifice în mod regulat dacă producătorii lor lansează actualizări de firmware.
Reprezentanții VulnCheck au afirmat că au informat producătorii vizați cu privire la aceste vulnerabilități și așteaptă răspunsuri din partea acestora, inclusiv posibile remedieri prin actualizări software. Răspunsul rapid și transparent din partea producătorilor va fi crucial pentru a limita impactul acestei descoperiri.
Sursa: HotNews