Jedan uređaj u domu mogao bi da ugrozi sve što imate na internetu: Otkriven ozbiljan bezbednosni propust

B. T.
Vreme čitanja: oko 1 min.
Foto: Freepik

Ruteri, uređaji koji predstavljaju "ulazna vrata" kućne internet mreže, našli su se u centru novog sajberbezbednosnog upozorenja. Istraživači su otkrili da više od 20 modela rutera kineskog proizvođača Zbtlink sadrži skriveni mehanizam za daljinski pristup, takozvana "zadnja vrata" (backdoor), koji bi u određenim okolnostima mogao da omogući neovlašćen pristup uređaju i celoj mreži.

U upotrebi su širom sveta

Propust, koji su stručnjaci iz kompanije VulnCheck nazvali "Endlessdoors", automatski uspostavlja vezu sa unapred definisanim domenom registrovanim u Kini na svakih 35 sekundi.

Ukoliko bi neko preuzeo kontrolu nad tom komunikacijom, mogao bi da upravlja ruterom, ali i da potencijalno pristupi drugim uređajima povezanim na istu mrežu - računarima, telefonima ili pametnim uređajima u domu. Istraživači procenjuju da je širom sveta u upotrebi najmanje 100.000 ovakvih rutera.

Obustavljena prodaja više od 20 modela

Nakon objavljivanja istraživanja, kompanija Zbtlink saopštila je da je obustavila prodaju najmanje 20 modela, uklonila sporne verzije firmvera sa svoje internet stranice i radi na bezbednosnim ispravkama.

Iz kompanije tvrde da sporni mehanizam nije bio namenjen špijuniranju korisnika, već kao alat za tehničku podršku koji se koristi isključivo uz saglasnost korisnika. Ipak, stručnjaci upozoravaju da je način na koji je implementiran predstavljao ozbiljan bezbednosni rizik.

Bezbedonosna provera i uputstvo korisnicima

Otkriće dolazi u trenutku kada su bezbednost mrežne opreme i rizici povezani sa pojedinim proizvođačima pod posebnom pažnjom zapadnih zemalja.

Kanadske vlasti već su izdale bezbednosno upozorenje povodom ovog propusta, dok istraživači preporučuju korisnicima pogođenih modela da prate dostupnost novih verzija firmvera, a po potrebi i privremeno isključe uređaje iz mreže dok bezbednosna ažuriranja ne budu objavljena.

(Telegraf.rs)