Zavřít reklamu

Bezpečnostní výzkumníci odhalili vážný problém u několika routerů značek Zbtlink a Wiflyer. Zařízení se automaticky připojují k předem určeným serverům a v určitých situacích mohou bez jakéhokoli ověření zpřístupnit útočníkovi nejvyšší oprávnění.

Router je přitom jedním z nejdůležitějších zařízení v domácnosti. Přes něj proudí internetový provoz telefonů, počítačů, televizorů, kamer i dalších chytrých zařízení. Pokud se dostane pod kontrolu cizí osoby, problém nemusí zůstat jen u samotného routeru.

Router se ozývá serverům

Na problém upozornil bezpečnostní tým VulnCheck, který analyzoval firmware routerů vyráběných společností Zbtlink. Některé modely se podle jeho zjištění pravidelně pokoušejí kontaktovat pevně nastavený seznam vzdálených serverů. Mezi nimi se nachází také server spojený přímo se společností Zbtlink.

Samotné spojení se vzdáleným serverem by ještě nemuselo znamenat bezpečnostní katastrofu. Potíž nastává ve chvíli, kdy router obdrží očekávanou odpověď. Zařízení následně umožní získat root přístup bez nutnosti zadávat heslo nebo jinak ověřovat identitu protistrany.

V praxi to znamená, že pokud útočník dokáže komunikaci mezi routerem a vzdáleným serverem zachytit a podvrhnout vlastní server, může získat nad zařízením prakticky úplnou kontrolu. Nejde tedy jen o klasickou chybu, kterou by bylo možné využít složitým útokem. Samotný princip komunikace vytváří nebezpečně jednoduchou cestu k převzetí zařízení.

Které routery jsou ohrožené?

Problém se netýká jednoho konkrétního modelu. Výzkumníci identifikovali celou řadu zařízení prodávaných pod různými označeními. Patří mezi ně například:

  • CPE2801
  • WE1026-5G-WD
  • WE1326
  • WE2007
  • WE2008-DSIM
  • WE2416
  • WE3326
  • WE5927
  • WE5931
  • WE5931AC
  • WE826-T3-DSIM
  • WG108
  • WG1602
  • WG1608-DSIM
  • WG209
  • WG2105
  • WG2107
  • WG259
  • WG3526
  • Z8102AX-2DSIM

Majitelé by proto neměli spoléhat pouze na název značky. Důležité je porovnat přesné označení modelu s identifikovanými zařízeními. Routery Zbtlink a Wiflyer se navíc objevují na trhu už několik let a některé lze stále koupit prostřednictvím velkých internetových obchodů.

FCC chystá omezení nových routerů

Celá kauza přichází v zajímavý moment. Americká FCC letos oznámila rozsáhlá omezení týkající se nových routerů vyráběných v zahraničí, přičemž jako jeden z hlavních důvodů uvedla národní bezpečnost.

Odhalená zranitelnost na první pohled takový krok podporuje. Jenže je v něm háček. Opatření se zaměřuje především na nově schvalovaná zařízení, zatímco starší modely, které už jsou na trhu, mohou zůstat v prodeji.

A právě zde se ukazuje větší problém. Bezpečnost domácích síťových zařízení není jednorázová záležitost. Router může být v provozu mnoho let, zatímco jeho firmware může obsahovat chyby, které výrobce neopraví. Pro uživatele je přitom často velmi obtížné zjistit, co přesně zařízení na pozadí dělá.

Dnes nejčtenější

.