Twój źle skonfigurowany router może być częścią botnetu

Twój źle skonfigurowany router może być częścią botnetu13.05.2015 14:59
Redakcja

Coraz częściej słyszymy o najróżniejszych atakach na sprzęt sieciowy wykorzystujących np. dziurawe oprogramowanie routerów. Wiele z takich urządzeń po przejęciu przez napastników działa w ramach botnetów, są one wykorzystywane do przeprowadzania ataków DDoS, a także polowania na kolejne ofiary.

Ciekawe informacje dotyczące tego problemu przedstawiła na swoim oficjalnym blogu firma Incapsula. Podobnie do nieco bardziej znanego CloudFlare zajmuje się ona ochroną witryn przed atakami DDoS, a także udostępnianiem rozproszonego systemu dostarczania treści (CDN), jaki ma przyśpieszyć ładowanie stron. Pierwsze problemy zostały zauważone już w grudniu ubiegłego roku. Monitoring kilku stron objętych ochroną Incapsuli wykazał, że ataki z użyciem przejętych routerów przybierają na sile. Stają się coraz poważniejszym zagrożeniem i pokazują, że w wielu przypadkach zabezpieczenia sprzętu stosowanego w domach i małych firmach są niewystarczające.

Specjalistom udało się ustalić, że ofiarami ataków DDoS było wiele domen. Brały w nich udział głównie routery tworzone przez firmę Ubiquiti. Początkowo sądzono, że jest to efekt luki bezpieczeństwa w oprogramowaniu, który pozwolił na przejęcie kontroli nad urządzeniami. Okazało się jednak, że wszystkie z nich pozwalały na zdalny dostęp za pośrednictwem HTTP i SSH na standardowych portach, korzystały również z domyślnych danych logowania. Efekt: przejęcie kontroli nad takim urządzeniem nie stanowi problemu, atakujący postanowili wstrzyknąć złośliwe oprogramowanie w postaci np. trojana MrBlack. Łącznie zarejestrowano ruch z ponad 40 tysięcy adresów IP z całego świata obsługiwanych przez 1600 różnych dostawców. Incapsula wykryła także 60 adresów prowadzących do systemów sterowania tym botnetem.

Większość z zainfekowanych urządzeń znajduje się w Brazylii i Tajlandii (ponad 85%), centra sterujące znajdują się natomiast głównie w Chinach (aż 73%) i Stanach Zjednoczonych. Przejęcie routera nie musi oznaczać, że atakujący od razu wykorzystają go do zdobycia danych z sieci użytkownika. Działając w ramach botnetu, szkodliwe oprogramowanie może uśpione oczekiwać na sygnał od napastnika i w odpowiednim momencie włączyć się do znacznie większego ataku DDoS. Ofiary są także wykorzystywane do „polowania” na kolejne źle skonfigurowane urządzenia. Całość przypomina botnet stworzony przez grupę Lizard Squad, która również wykorzystywała źle zabezpieczone urządzenia do dalszych ataków, blokowania stron i różnego rodzaju usług internetowych.

Jak możemy bronić się przed takimi włamaniami? O ile to możliwe, powinniśmy wyłączyć zdalny dostęp do niektórych z usług np. HTTP/HTTPS (porty odpowiednio 80 i 443), Telnetu (port 23), a także SSH (port 22). Dostęp do panelu administracyjnego i terminalu powinien być dostępny jedynie z poziomu sieci lokalnej. Koniecznie zmieńmy też domyślne dane logowania, bo domyślnie kombinacje admin/admin lub admin/password nie są dla nikogo żadną tajemnicą. W przypadku połączenia bezprzewodowego stosujmy WPA2 z szyfrowaniem AES, stosowanie zarówno WEP, jak i TKIP nie są już bezpieczne i narażają na podsłuch przez osobę trzecią. Jeżeli producent sprzętu publikuje na swoich stronach nową wersję firmware, warto ją wgrać, możliwe bowiem, że łata luki bezpieczeństwa.

Źródło artykułu:www.dobreprogramy.pl
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.