Большинство популярных домашних роутеров содержат критические уязвимости

Большинство популярных домашних роутеров содержат критические уязвимости

Большинство популярных домашних роутеров содержат критические уязвимости

Домашние маршрутизаторы, выпускаемые Netgear, Linksys, D-Link и другими популярными компаниями, содержат серьёзные уязвимости, которые не устранят даже обновления прошивки.

Исследование 127 популярных домашних роутеров показало, что в большинстве подобных устройств можно найти как минимум одну критическую брешь.

Специалисты Общества Фраунгофера опубликовали отчёт «Home Router Security Report» (PDF), согласно которому большинство маршрутизаторов для домашнего использования содержит «сотни известных уязвимостей».

В среднем в роутерах от таких уважаемых производителей, как Link, Netgear, ASUS, Linksys, TP-Link и Zyxel исследователи обнаружили 53 критических проблем. При этом даже «самые защищённые» устройства, по словам экспертов, содержат 21 опасную уязвимость. Конкретные идентификаторы CVE в отчёте не указываются.

В ходе исследования специалисты отталкивались от нескольких показателей: обновления устройства, версия системы и затрагивающие её бреши, а также меры борьбы с эксплойтами, которые внедрили вендоры.

«Подводя итог, можно сказать, что на сегодняшний день не существует маршрутизатора без уязвимостей. Как и не существует производителя, который бы идеально защитил свой девайс от эксплойтов», — пишут сотрудники Общества Фраунгофера.

Из 127 проанализированных роутеров 116 работали на Linux. Однако исследователи отметили, что зачастую на устройствах установлены очень старые версии этой операционной системы, которые больше не поддерживаются обновлениями (например, версия ядра 2.6).

Помимо этого, в отчёте указывается на сравнительно редкие патчи прошивки, которые в идеале должны выходить гораздо чаще.

Перевод Дурову могут счесть финансированием терроризма, но не автоматически

Российские счета основателя Telegram Павла Дурова* должны заблокировать после его включения в перечень террористов и экстремистов Росфинмониторинга. Ограничения распространяются прежде всего на личные финансы и имущество Дурова*.

Об этом РИА Новости сообщил адвокат Дмитрий Рощин. Банки и другие финансовые организации обязаны приостановить операции по его счетам в России.

При этом Telegram не становится автоматически запрещённым или экстремистским ресурсом, уточняют «Известия». Мессенджер и его основатель с точки зрения закона — всё-таки не одно и то же.

С переводами Дурову* ситуация сложнее. Сам факт отправки денег ещё не превращает человека в финансиста терроризма. Для уголовной ответственности потребуется доказать, что средства предназначались именно для террористической деятельности, подчеркнул адвокат.

Росфинмониторинг внёс предпринимателя в перечень 30 июля. Ранее ФСБ предъявила ему обвинение в содействии террористической деятельности и объявила в международный розыск.

По версии ведомства, администрация Telegram не удалила каналы, чаты и боты, которые украинские спецслужбы якобы использовали при подготовке диверсий, терактов, массовых убийств и кибератак в России. Виновным Дурова* пока не признали, это может сделать только суд.

* Внесён Росфинмониторингом в перечень террористов и экстремистов.

RSS: Новости на портале Anti-Malware.ru