Wzmacniacz Wi-Fi podatny na atak. D-Link zignorował sygnały

Wzmacniacz Wi-Fi podatny na atak. D-Link zignorował sygnały10.10.2023 08:17
Wzmacniacz D-Link DAP-X1860
Źródło zdjęć: © D-Link, dobreprogramy

Wzmacniacz Wi-Fi D-Link DAP-X1860 to urządzenie podatne na atak, który może posłużyć oszustom, by dostać się do sieci lokalnej w mieszkaniu. D-Link zignorował liczne ostrzeżenia od badaczy, którzy odkryli wspomnianą podatność. Wzmacniacz Wi-Fi pozostaje niezaktualizowany.

Bleeping Computer ostrzega o odkrytej podatności we wzmacniaczu Wi-Fi firmy D-Link. Model DAP-X1860 (który do dzisiaj dostępny jest w ofercie i popularny także w Polsce) okazuje się być podatny na atak DoS oraz zdalne wstrzykiwanie poleceń. W efekcie atakujący, który znajdzie się w zasięgu Wi-Fi urządzenia, może próbować dostać się w ten sposób do sieci lokalnej poszkodowanego, a przynajmniej ją przeskanować.

Lukę odkrył zespół niemieckich badaczy RedTeam. Podatność znana jest w sieci jako CVE-2023-45208. Jak się okazuje, mimo licznych prób kontaktu z D-Linkiem, producent zignorował problem i oprogramowanie wzmacniacza Wi-Fi nie zostało zaktualizowane, dlatego też ostatecznie opis problemu trafił do sieci. Na stronie internetowej producenta czytamy, że DAP-X1860 dostępny jest w sprzedaży w świeżej wersji A1.

Dalsza część artykułu pod materiałem wideo

Problem oprogramowania wzmacniacza Wi-Fi D-Linka związany jest z niewłaściwym przetwarzaniem nazw SSID podczas skanowania sieci. W efekcie spreparowane nazwy sieci mogą zostać odczytane przez DAP-X1860 jako polecenia do wykonania przez system. Odpowiednio przygotowane mogą w praktyce wyłączyć wzmacniacz z działania (z perspektywy nieświadomego problemu właściciela) lub pomóc atakującemu przeskanować sieć ofiary. To może być przydatna wiedza na potrzeby innych ataków.

RedTeam opisuje, że luka we wzmacniaczach została wykryta już w maju tego roku. Od tamtego czasu zespół badaczy podjął wielokrotne próby kontaktu z D-Linkiem, w tym pod oficjalnym adresem udostępnionym na takie potrzeby oraz bezpośrednio z osobą znaną z wcześniejszej komunikacji. W ciągu kilku miesięcy ponagleń, badaczom nie udało się skontaktować z producentem, dlatego opis podatności trafiał do internetu.

Właściciele wzmacniacza D-Link DAP-X1860 świadomi problemu powinni rozważyć rzadsze korzystanie z urządzenia, w tym odłączanie go, gdy nie jest potrzebne oraz podejrzliwe traktowanie nagłego rozłączenia i wyłączenia wzmacniacza - sugeruje Bleeping Computer. Oczywiście wciąż istnieje także nadzieja, że oprogramowanie sprzętu zostanie finalnie zaktualizowane i niebezpieczeństwo zniknie.

Oskar Ziomek, redaktor prowadzący dobreprogramy.pl

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.