Исследователь нашел проблемы в безопасности роутеров с вечным VPN

Исследователь нашел проблемы в безопасности роутеров с вечным VPN

Исследователь нашел проблемы в безопасности роутеров с вечным VPN

Специалист по инфраструктурному тестированию компании «Бастион» Иван Глинкин проверил три модели роутеров с предустановленным «пожизненным» VPN, которые активно продаются на российских маркетплейсах. Во всех устройствах были выявлены серьёзные уязвимости.

Результаты исследования опубликованы в корпоративном блоге компании на Хабре. Для тестирования были выбраны три роутера разных ценовых категорий — все приобретены у продавцов с наибольшим числом положительных отзывов.

Выяснилось, что устройства страдают от общих и критичных проблем:

  • отсутствие сегментации сети, что позволяет получить доступ к другим устройствам из одной подсети;
  • хранение паролей администратора в открытом виде;
  • наличие привилегированного доступа «из коробки»;
  • возможность удалённого подключения извне.

«Можно слить конфигурационные файлы VPN со всех доступных роутеров. А ещё — обновить прошивку через веб-интерфейс. Это значит, что злоумышленник может залить модифицированный образ и либо “окирпичить” устройство, либо превратить его в часть ботнета», — предупреждает Иван Глинкин о рисках, связанных с обнаруженными уязвимостями.

Особую тревогу вызывает тот факт, что заражение сетевых устройств давно автоматизировано, и вредоносные программы способны проникать даже на относительно защищённые устройства.

При этом для размещения VPN-сервисов используются дешёвые зарубежные хостинги с крайне слабой защитой серверной инфраструктуры.

Наценка за предустановленный VPN при этом весьма ощутима — у некоторых моделей она достигает стоимости самого устройства без подобной «функциональности».

«За красивыми обещаниями скрываются серьёзные проблемы безопасности. Ни одно из протестированных устройств нельзя рекомендовать к использованию в том виде, в котором они продаются», — подводит итог Иван Глинкин.

Москва снова без мобильного интернета: операторы предупредили абонентов

Жителям Москвы снова стоит приготовиться к перебоям с мобильным интернетом. Ряд операторов уже разослал своим абонентам уведомления о том, что сегодня в отдельных районах столицы возможны ограничения доступа к Сети. Как следует из сообщений, меры вводятся по соображениям безопасности.

При этом, как пишет «Код Дурова», речь не идёт о полном отключении интернета по всему городу, ограничения затронут лишь отдельные зоны.

Пока городские власти официально ситуацию не комментировали. Не уточняется и то, сколько продлятся ограничения, а также какие именно районы окажутся под их действием.

 

Для москвичей подобные сообщения перестают быть неожиданностью. Во время временного отключения мобильного интернета могут возникать сложности с вызовом такси, оплатой через терминалы, работой банковских приложений, сервисов доставки и других онлайн-платформ, зависящих от мобильной передачи данных.

Если доступ к Сети пропал, специалисты рекомендуют по возможности подключиться к Wi-Fi, заранее скачать необходимые карты и документы, а также иметь при себе наличные или банковскую карту на случай, если бесконтактная оплата временно перестанет работать.

Когда мобильный интернет вернётся к обычному режиму работы, пока неизвестно.

Ранее Памфилова призвала россиян не роптать из-за отключений интернета.

RSS: Новости на портале Anti-Malware.ru