Index Vakbarát Hírportál

Javítás helyett elrejtették a biztonsági rést

2014. április 22., kedd 15:42

Még januárban derült ki, hogy több gyártó routerében előre telepített hátsó ajtó van, amelyen keresztül a támadók illetéktelenül hozzáférhetnek a rendszerekhez, nemcsak a belső hálózaton, hanem több esetben az internetről is.

A tesztekből kiderült, hogy több gyártó eszköze érintett: találtak sérülékeny Linksys, Netgear, Cisco és Diamond routereket is.  A hibát felfedező biztonsági szakember, Eloi Vanderbecken publikálta a biztonsági rést, ezután több gyártó, köztük a Netgear is javítást adott ki a routerekhez.

A kutató ezeket a szoftvereket is megvizsgálta [PDF], és rájött, hogy a hibákat nem javították, csak a kommunikációt nehezítették meg. A routerek most már csak egy speciális csomagra válaszolnak, ezek után azonban ugyanúgy hozzá lehet férni az elvileg védett eszközökhöz. 

A módosítás miatt ugyan az egyszerű felhasználók már csak helyi hálózatból használhatják ki a hátsó kaput, az internetszolgáltatók azonban saját hálózatukon ugyanúgy hozzáférnek az eszközökhöz, mint eddig. Sőt, valamiért az új hátsó kapuval már a router fényeit is vezérelni lehet. Ha helyi hálózatról visszakapcsolják a hátsó kaput, utána megint elérhető az internetről. 

Rovatok