Większość domowych routerów posiada krytyczne luki. Producenci nie wdrażają aktualizacji

Według raportu Towarzystwa Fraunhofera Wspierania Badań Stosowanych, każdy spośród 127 popularnych routerów domowych posiada chociaż jedną poważną lukę w zabezpieczeniach. Część z nich jest znana od lat, a urządzenia nie otrzymały aktualizacji.

Routery posiadają masę niebezpiecznych luk /fot. UnsplashRoutery posiadają masę niebezpiecznych luk /fot. Unsplash
Arkadiusz Stando

Raport "Home Router Security Report" opracowany przez Petera Widenbacha oraz Johannesa vom Dorp wskazuje, że nawet setki znanych luk można nadal wykorzystać do przejęcia kontroli nad domowymi urządzeniami sieciowymi. Według średniej, urządzenia firm D-Link, Netgear, ASUS, Linksys, TP-Link oraz Zyxel, są wystawione na 53 luk opisanych w CVE. Natomiast najbezpieczniejszy router miał "zaledwie" 21 podatności.

Podczas eksperymentu wzięto pod uwagę aktualizacje urządzeń i wersję systemu operacyjnego, a następnie podjęto próby wykorzystania wszystkich znanych krytycznych luk, które ich dotyczyły. Wyniki przerosły nawet oczekiwania niemieckich badaczy. "Konieczne są znacznie większe wysiłki, aby domowe routery były tak bezpieczne, jak obecne systemy komputerowe lub serwerowe" - napisali w podsumowaniu raportu.

Producenci zrzucają winę na użytkowników, a sami nie wdrażają aktualizacji

Często problem kiepskich zabezpieczeń zrzuca się na fatalną konfigurację urządzeń sieciowych. Naukowcy zaznaczają jednak, że nie są one podstawowymi  problemami związanymi z bezpieczeństwem. Analiza wykazuje, że producenci tych urządzeń nawet nie starają się zadbać o aktualizację oprogramowania sterującego. Niekiedy nawet nowe update'y nie rozwiązywały starych problemów.

Obraz

116 z 127 urządzeń, czyli 91 proc. opiera się Linuxie. Wydawałoby się, że powinno to oznaczać gwarancję bezpieczeństwa, ale... większość z tych routerów nadal wykorzystuje wersję jądra 2.6, czyli sprzed 17 lat. Jak zaznaczają naukowcy - "prowadzi to do dużej liczby krytycznych i poważnych luk wpływających na te urządzenia".

Obraz

W teście najlepiej wypadły urządzenia firmy AMV International, chociaż jej routery również posiadały wady. ASUS i Netgear również traktują kwestie bezpieczeństwa poważniej, niż niektórzy wymieniani producenci. Urządzenia otrzymują aktualizację dużo częściej, a także korzystają z bardziej aktualnych wersji jądra Linux. Najgorzej wypadły natomiast urządzenia marki D-Link, Linksys, TP-Link oraz Zyxel.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀