Большинство популярных домашних роутеров содержат критические уязвимости

Большинство популярных домашних роутеров содержат критические уязвимости

Большинство популярных домашних роутеров содержат критические уязвимости

Домашние маршрутизаторы, выпускаемые Netgear, Linksys, D-Link и другими популярными компаниями, содержат серьёзные уязвимости, которые не устранят даже обновления прошивки.

Исследование 127 популярных домашних роутеров показало, что в большинстве подобных устройств можно найти как минимум одну критическую брешь.

Специалисты Общества Фраунгофера опубликовали отчёт «Home Router Security Report» (PDF), согласно которому большинство маршрутизаторов для домашнего использования содержит «сотни известных уязвимостей».

В среднем в роутерах от таких уважаемых производителей, как Link, Netgear, ASUS, Linksys, TP-Link и Zyxel исследователи обнаружили 53 критических проблем. При этом даже «самые защищённые» устройства, по словам экспертов, содержат 21 опасную уязвимость. Конкретные идентификаторы CVE в отчёте не указываются.

В ходе исследования специалисты отталкивались от нескольких показателей: обновления устройства, версия системы и затрагивающие её бреши, а также меры борьбы с эксплойтами, которые внедрили вендоры.

«Подводя итог, можно сказать, что на сегодняшний день не существует маршрутизатора без уязвимостей. Как и не существует производителя, который бы идеально защитил свой девайс от эксплойтов», — пишут сотрудники Общества Фраунгофера.

Из 127 проанализированных роутеров 116 работали на Linux. Однако исследователи отметили, что зачастую на устройствах установлены очень старые версии этой операционной системы, которые больше не поддерживаются обновлениями (например, версия ядра 2.6).

Помимо этого, в отчёте указывается на сравнительно редкие патчи прошивки, которые в идеале должны выходить гораздо чаще.

WhatsApp на Android станет удобнее для многозадачности благодаря пузырькам

WhatsApp работает над новой функцией для Android — пузырьками уведомлений. Они позволят открывать переписки в небольшом плавающем окне поверх других приложений, не заходя в сам мессенджер.

Идея простая: приходит сообщение — на экране появляется круглый значок с аватаром контакта или группы и маленькой иконкой WhatsApp.

Нажал на него — открыл компактное окно чата, прочитал сообщение и сразу ответил. При этом можно не выходить из приложения, в котором пользователь сидел до этого: например, из браузера, видео, игры или соцсети.

Функция, по данным WABetaInfo, должна сделать общение быстрее и удобнее, особенно в режиме многозадачности. Не нужно постоянно переключаться между WhatsApp и другими приложениями, а важный диалог при этом остаётся под рукой.

 

Пузырьки уведомлений поддерживаются Android начиная с версии 10, однако более стабильно и полноценно они работают на Android 11 и новее. Поэтому не исключено, что WhatsApp ограничит доступность функции более свежими версиями системы.

Кроме того, работа пузырьков будет зависеть от настроек самого устройства: пользователю может понадобиться отдельно разрешить приложениям показывать такие уведомления.

Сейчас нововведение находится в разработке и пока недоступно даже бета-тестерам. После завершения тестирования WhatsApp, вероятно, начнёт постепенно включать пузырьки уведомлений для отдельных пользователей бета-версии Android.

RSS: Новости на портале Anti-Malware.ru