Routery Netgear z poważnymi dziurami – jak sprawdzić swój sprzęt?

Routery Netgear z poważnymi dziurami – jak sprawdzić swój sprzęt?12.12.2016 15:46
Źródło zdjęć: © Fotolia

Netgear ma poważny problem ze swoimi routerami Wi-Fi serii R7000 oraz R6400 – dziura w ich oprogramowaniu stanowi poważne zagrożenie dla bezpieczeństwa wszystkich urządzeń działających w danej sieci. Netgear o błędzie wie już od jakiegoś czasu, jednak dopiero teraz zabrał się za aktualizację oprogramowania.

Dziurę w routerach Netgear wykrył internauta o nicku _AceWorm_ już ponad cztery miesiące temu. Jak twierdzi, niezwłocznie poinformował o tym producenta sprzętu, jednak od tego czasu nie otrzymał z firmy żadnej odpowiedzi. Takie zachowanie zmusiło go do upublicznienia informacji o luce. Na stronie Netgeara pojawił się już komunikat, że firma pracuje nad rozwiązaniem problemów.

Atak na router Netgear nie jest bardzo skomplikowany. Wystarczy, że cyberprzestępca nakłoni posiadacza felernego urządzenia do wejścia na odpowiednio spreparowaną stronę, by ta automatycznie uruchomiła niebezpieczny kod na routerze.

Zanim Netgear w ogóle zareagował na doniesienia internautów, sprawę poruszyli eksperci z organizacji CERT (Computer Emergency Response Team) zalecili użytkownikom felernego sprzętu by zrezygnowali z używania urządzeń z wykryta dziurą - przynajmniej do czasu przygotowania nowej wersji oprogramowania sterującego. Co ciekawe, problem dotyczy droższych urządzeń serii R7000 z firmware wersji 1.0.7.2_1.1.93 i wcześniejszych oraz R6400 z firmware 1.0.1.6_1.0.4 i wcześniejszymi.

W sieci pojawił się nawet przykładowy kod pozwalający zaatakować podatny router. Internauci, którzy zajęli się jego sprawdzaniem okryli, że na działanie złośliwego programu podatny jest również model routera z serii R8000 sterowany przez firmware 1.0.3.4_1.1.2 i wcześniejszymi.

Jednocześnie _AceWorm_ przygotował krótki film, w którym pokazuje w jaki sposób można spradzić, czy nasze urządzenie jest podatne na ataki. Jak to zrobić? Przede wszystkim należy ustalić jaki adres IP ma nasz router NetGear – powinien mieć on format XXX.XXX.X.X, gdzie x jest cyfrą z zakresu 0-9. Następnie w oknie przeglądarki wpisujemy komendę http://XXX.XXX.X.X/cgi-bin/;reboot – jeżeli nasze urządzenie wykona polecenie, czyli zrestartuje się, to prawdopodobnie jest ono podatne na ataki.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.