Большинство популярных домашних роутеров содержат критические уязвимости

Большинство популярных домашних роутеров содержат критические уязвимости

Большинство популярных домашних роутеров содержат критические уязвимости

Домашние маршрутизаторы, выпускаемые Netgear, Linksys, D-Link и другими популярными компаниями, содержат серьёзные уязвимости, которые не устранят даже обновления прошивки.

Исследование 127 популярных домашних роутеров показало, что в большинстве подобных устройств можно найти как минимум одну критическую брешь.

Специалисты Общества Фраунгофера опубликовали отчёт «Home Router Security Report» (PDF), согласно которому большинство маршрутизаторов для домашнего использования содержит «сотни известных уязвимостей».

В среднем в роутерах от таких уважаемых производителей, как Link, Netgear, ASUS, Linksys, TP-Link и Zyxel исследователи обнаружили 53 критических проблем. При этом даже «самые защищённые» устройства, по словам экспертов, содержат 21 опасную уязвимость. Конкретные идентификаторы CVE в отчёте не указываются.

В ходе исследования специалисты отталкивались от нескольких показателей: обновления устройства, версия системы и затрагивающие её бреши, а также меры борьбы с эксплойтами, которые внедрили вендоры.

«Подводя итог, можно сказать, что на сегодняшний день не существует маршрутизатора без уязвимостей. Как и не существует производителя, который бы идеально защитил свой девайс от эксплойтов», — пишут сотрудники Общества Фраунгофера.

Из 127 проанализированных роутеров 116 работали на Linux. Однако исследователи отметили, что зачастую на устройствах установлены очень старые версии этой операционной системы, которые больше не поддерживаются обновлениями (например, версия ядра 2.6).

Помимо этого, в отчёте указывается на сравнительно редкие патчи прошивки, которые в идеале должны выходить гораздо чаще.

Банк России определил порядок возврата сомнительных переводов

Чтобы вернуть средства, поступившие от мошенников или дропов, теперь достаточно подать заявление в свой банк — любым удобным способом: при личном визите в офис, через мобильное приложение или по телефону. Новый порядок Банка России призван упростить взаимодействие с гражданами, которые оказались в базе данных о мошеннических операциях из-за участия в сомнительных схемах.

Как сообщил регулятор, подробный алгоритм действий по возврату средств изложен в рекомендациях, направленных кредитным организациям.

После получения заявления банк обязан вернуть средства отправителю. Получив уведомление о возврате, Банк России рассмотрит вопрос об исключении информации о человеке из базы данных о мошеннических операциях.

Регулятор будет контролировать исполнение этих рекомендаций. При этом гражданам настоятельно советуют не принимать переводы от неизвестных лиц.

Как предупреждает МВД, схемы с якобы ошибочными переводами используют не только дропы, но и обычные мошенники, чья цель — хищение средств. В таких случаях «возвращённая» сумма может фактически уйти злоумышленнику, а сообщение о первоначальном переводе нередко оказывается фейковым.

RSS: Новости на портале Anti-Malware.ru