Хакеры нашли уязвимость в Wi-Fi-роутерах
Устройства каких брендов подверглись атаке и чем это опасно для пользователей
В сентябре хакеры нашли уязвимость в роутерах, которые раздают Wi-Fi, рассказали нам в «Стингрей Технолоджиз». Это позволяет кибермошенникам подключаться к частным сетям и воровать трафик, включая личные данные и сведения о пользователе.
Атаке подверглись устройства таких известных брендов, как Xiaomi, Ubiquiti и Netgear. Как обнаружили эту уязвимость и что делать, если роутер оказался заражен, - в нашем материале.
Кибератака на роутеры
В сентябре в роутерах обнаружили уязвимость, которая позволяет подключаться к устройствам через Wi-Fi-чип, рассказал нам владелец продукта «Стингрей Технолоджиз» Юрий Шабалин.
По его словам, на сегодняшний день речь уже идет не только о программных уязвимостях, которые активно ищут хакеры, но и аппаратных.
С помощью этого чипа злоумышленники могут удаленно получить данные устройства без какого-либо действия со стороны пользователя, что делает ее особо опасной, подчеркнул эксперт.
- Проблема заключается в так называемой ошибке out-of-bounds write: это позволяет злоумышленнику заставить устройство записать данные в неправильное место памяти, что приводит к действию вредоносного кода, - сказал Юрий Шабалин.
По его словам, данная уязвимость затронула роутеры известных брендов, таких как Xiaomi, Ubiquiti и Netgear.
Масштаб этой угрозы огромен, считает генеральный директор «Альфа Системс» Игорь Смирнов. Каждое устройство, подключенное к Сети, потенциально может стать жертвой взлома через Wi-Fi-чип.
- Опасность охватывает миллионы устройств, от вашего смартфона до холодильника с Wi-Fi, который, казалось бы, лишь сохранял ваши продукты свежими.
Эти уязвимости не просто дыры в безопасности, а настоящие ворота в ваш дом, позволяющие хакерам по нему разгуливать, - объяснил эксперт.
Эксплуатация этой уязвимости позволяет злоумышленнику получить контроль над устройством, что может привести как к утечкам конфиденциальных данных, запуску вредоносного ПО, так и к полной потере управления устройством, рассказал заместитель директора департамента кибербезопасности IBS Сергей Грачев.
- Уязвимость была обнаружена независимым экспертом с помощью инструмента для проведения тестирования. Соответственно, в случае применения методов безопасной разработки ПО ее можно было найти и устранить еще в процессе разработки.
Получается, технически многие виды уязвимостей можно обнаружить на ранних этапах разработки и не допустить возможности их дальнейшей эксплуатации, - сказал он.
По его словам, эта проблема охватывает широкий спектр устройств, в которых установлен чип, и это не только роутеры, но и смартфоны.
- Кроме того, в открытом доступе присутствует эксплойт (компьютерная программа, фрагмент программного кода), позволяющий использовать уязвимость, что фактически уменьшает требования к уровню подготовки злоумышленников для проведения атак, - подчеркнул Сергей Грачев.
В Ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК) рассказали, что данная проблема не повлияла на продажи и рынок этого пока не заметил. Мы направили запросы продавцам.
Как распознать, что хакеры атаковали устройство
Если мошенники подключатся к устройству пользователя, то его ждет череда неприятностей: кража личной информации, установка вредоносного ПО, полный контроль над сетью, отметил руководитель Киберхаба Фонда «Сколково» Игорь Бирюков.
По его словам, хакеры даже могут взять под контроль умные устройства.
- После подобной атаки устройство может оказаться частью ботнета, в котором хакер может использовать ресурсы устройства для более серьезных атак, - сказал он.
Эта уязвимость считается чрезвычайно критичной, поскольку не требует от пользователя никаких действий (так называемая zero click), отметил эксперт Kaspersky ICS CERT Владимир Дащенко.
- Проблема в том, что программный код, который эксплуатирует эту уязвимость, есть в публичном доступе, что позволяет атаковать большое количество устройств.
Но есть также и ограничения: уязвимость эксплуатируется только в зоне действия Wi-Fi, что не позволяет злоумышленникам атаковать целевые системы, находясь на другом конце планеты, - объяснил он.
Самостоятельно защититься от этого невозможно. Одна из ключевых мер защиты от этой киберугрозы - немедленная установка последнего обновления от производителей на всех роутерах и телефонах, сказал эксперт.
Если роутер оказался заражен, следует обновить ПО через установку последней версии прошивки, рассказал Юрий Шабалин. Обновления уже существуют, и производители начали распространять их для устройств с затронутыми чипами, заключил он.
Елизавета Крылова






























"20 минут на допрос - и ликвидация"
Убийство генерала Кириллова
Россиян атакует банковский троян под видом трекера посылок
"Диаспоры уйдут под контроль террористов"
"Западные спецслужбы используют миграцию для решения задачи по дестаби...
Почему "звёзды", выступившие против СВО, по-прежнему дают концерты в Р...
Инженерная революция и потрясающие результаты
"Каждому вору - по шапке"
Пронько: Отодрать чиновников от коррупции. Фантастика? Нет!
Смотрят в оба: как россиян атакуют при помощи программ для сталкинга
У сирийских боевиков нашлись спонсоры в Москве
Безопасного места нет, караулят прямо у госпиталя: На деньги героев СВ...
Экс-главу Департамента имущественных отношений Минобороны РФ осудили н...
Заместитель зла: в РФ пытаются ввозить новые синтетические наркотики
Уроды, вам некуда бежать!
Позирует с оружием и пишет: "Отзовись!"
Армия "невидимок" уже внутри России
По делам о грабеже России больше нет сроков давности
Арестован бывший начальник 1-го управления Главного управления связи В...
Большая игра олигархов
Историки-иноагенты продолжают зарабатывать на русофобии
Мошенники стали рассылать вредоносное ПО под видом антивирусов
Хакеры нашли уязвимость в Wi-Fi-роутерах
Заместителей министра вызвали на "процедуры"
Аферисты уходят из Telegram на сторонние ресурсы
Список людей с большими звёздами, от которого захватывает дух
Форма Третьего рейха в шкафу экс-замминистра Тимура Иванова
Топ-5 методов кибератак на банки
Снова в сети: мошенники стали использовать неактивные профили россиян ...
Главному наркологу Евгению Брюну дали 7 лет за мошенничество
Генерал Цоков мог организовать преступную группу с Поповым для личного...
Арест Попелюха
"И воровство - ремесло..."
Туристы попали под камнепад на Алтае: что известно о трагедии
Страховка на миллион: мошенники стали обманывать россиян под предлогом...
Тимур Иванов купил валюту на 3 млрд. рублей?
Что известно об аресте экс-мэра Сочи Алексея Копайгородского
Осторожно, квартирные мошенники!
Ходорковцы наносят ответный удар навальнятам
Акунина внесли в реестр террористов и экстремистов
Военные преступления неонацистов Украины
Задержан начальник ГУ МЧС Самарской области
"Мы у себя должны пресекать на корню любые попытки раскачать общество ...
Путин: участники ЧВК должны иметь все права наравне с военнослужащими
Тайная война против России
Что известно о последствиях урагана в регионах Сибири
Что делают власти, чтобы сократить число ДТП
"От беспорядка и большая рать погибает"
Военные преступления неонацистов Украины
В Ялте совершено покушение на Олега Царёва
Патриарх Кирилл предупредил о масштабной угрозе для России из-за наплы...
Проза насилия: почему школьники всё чаще сталкиваются с травлей
Бастрыкин: мигрантов нужно лишать гражданства за отказ участвовать в С...
Двойное оформление льготной ипотеки
"Медовый язык, да каменное сердце"
Беглые преступники формируют "правительство России в изгнании"
"Чуткий к запросам граждан"
"Залетела ворона в высокие хоромы"
Объявлен в розыск Красильщик
"И непотопляемые тонут"
"Образовательный процесс" закончился приговорами
Мои персональные данные попали в открытый доступ из-за утечки
Лошадь как компенсация
Европейская конвенция по правам человека
Закон подписан: до 15 лет колонии за фейки о действиях Вооружённых сил...
Какие законы вступают в силу в России с 1 марта 2022 года
В столице задержан майданщик Валерий Соловей
Паводок в Забайкалье
Лесные пожары в России
Ситуация в Крыму после сильных ливней
Путин утвердил Стратегию национальной безопасности
Анастасии Васильевой могут ужесточить меру пресечения
Форс-мажор и коррупция: что призван изменить новый законопроект
"Наши желания найти истину в этом деле совпадают"
Володин заявил, что ЕСПЧ решением по Навальному превышает свои полномо...
Путин потребовал от ФСБ вскрывать контакты террористов с зарубежными с...
Путин подписал закон о штрафах за нарушение деятельности НКО, признанн...
"Было бы болото, а черти будут"
"Всякая молодость резвости полна"
Соцсети обязали выявлять и удалять запрещённый контент
Сколь верёвочке ни виться...
Об аномалиях нынешних землетрясений
СК возбудил против Навального новое уголовное дело о мошенничестве
Аферисты на скамье подсудимых
"Монахине сломали ногу"
Четыре человека пострадали в ДТП в Саратовской области
Крупный пожар на складе пиломатериалов в Хабаровске потушили спустя 11...
Спасённого в лесу в Пермском крае мальчика доставили в больницу
Суд отказал в отводе экспертов и исключении третьей экспертизы по делу...
Эксперты считают, что ликвидация последствий утечки в Норильске займёт...
В Великом Новгороде задержали криминального авторитета Алексея Гудыну
На ТТК в Москве сгорел грузовик с газовыми баллонами
При нападении на керченский колледж пострадали 67 человек
В Тверской области возбудили дело после ДТП с 12 пострадавшими
Смертельный срок: известные криминальные авторитеты, скончавшиеся в не...
Почему маньяку Чуплинскому отменили пожизненный срок?
На воинский эшелон в Забайкалье напали около десяти человек?
В Новосибирске мужчину условно осудили за призывы к экстремизму в соцс...
В Уфе более 20 участников террористической организации получили до 24 ...
Образа смерти. История убийства семейной пары, хранившей дома древние ...