Хакеры нашли уязвимость в Wi-Fi-роутерах
Устройства каких брендов подверглись атаке и чем это опасно для пользователей
В сентябре хакеры нашли уязвимость в роутерах, которые раздают Wi-Fi, рассказали нам в «Стингрей Технолоджиз». Это позволяет кибермошенникам подключаться к частным сетям и воровать трафик, включая личные данные и сведения о пользователе.
Атаке подверглись устройства таких известных брендов, как Xiaomi, Ubiquiti и Netgear. Как обнаружили эту уязвимость и что делать, если роутер оказался заражен, - в нашем материале.
Кибератака на роутеры
В сентябре в роутерах обнаружили уязвимость, которая позволяет подключаться к устройствам через Wi-Fi-чип, рассказал нам владелец продукта «Стингрей Технолоджиз» Юрий Шабалин.
По его словам, на сегодняшний день речь уже идет не только о программных уязвимостях, которые активно ищут хакеры, но и аппаратных.
С помощью этого чипа злоумышленники могут удаленно получить данные устройства без какого-либо действия со стороны пользователя, что делает ее особо опасной, подчеркнул эксперт.
- Проблема заключается в так называемой ошибке out-of-bounds write: это позволяет злоумышленнику заставить устройство записать данные в неправильное место памяти, что приводит к действию вредоносного кода, - сказал Юрий Шабалин.
По его словам, данная уязвимость затронула роутеры известных брендов, таких как Xiaomi, Ubiquiti и Netgear.
Масштаб этой угрозы огромен, считает генеральный директор «Альфа Системс» Игорь Смирнов. Каждое устройство, подключенное к Сети, потенциально может стать жертвой взлома через Wi-Fi-чип.
- Опасность охватывает миллионы устройств, от вашего смартфона до холодильника с Wi-Fi, который, казалось бы, лишь сохранял ваши продукты свежими.
Эти уязвимости не просто дыры в безопасности, а настоящие ворота в ваш дом, позволяющие хакерам по нему разгуливать, - объяснил эксперт.
Эксплуатация этой уязвимости позволяет злоумышленнику получить контроль над устройством, что может привести как к утечкам конфиденциальных данных, запуску вредоносного ПО, так и к полной потере управления устройством, рассказал заместитель директора департамента кибербезопасности IBS Сергей Грачев.
- Уязвимость была обнаружена независимым экспертом с помощью инструмента для проведения тестирования. Соответственно, в случае применения методов безопасной разработки ПО ее можно было найти и устранить еще в процессе разработки.
Получается, технически многие виды уязвимостей можно обнаружить на ранних этапах разработки и не допустить возможности их дальнейшей эксплуатации, - сказал он.
По его словам, эта проблема охватывает широкий спектр устройств, в которых установлен чип, и это не только роутеры, но и смартфоны.
- Кроме того, в открытом доступе присутствует эксплойт (компьютерная программа, фрагмент программного кода), позволяющий использовать уязвимость, что фактически уменьшает требования к уровню подготовки злоумышленников для проведения атак, - подчеркнул Сергей Грачев.
В Ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК) рассказали, что данная проблема не повлияла на продажи и рынок этого пока не заметил. Мы направили запросы продавцам.
Как распознать, что хакеры атаковали устройство
Если мошенники подключатся к устройству пользователя, то его ждет череда неприятностей: кража личной информации, установка вредоносного ПО, полный контроль над сетью, отметил руководитель Киберхаба Фонда «Сколково» Игорь Бирюков.
По его словам, хакеры даже могут взять под контроль умные устройства.
- После подобной атаки устройство может оказаться частью ботнета, в котором хакер может использовать ресурсы устройства для более серьезных атак, - сказал он.
Эта уязвимость считается чрезвычайно критичной, поскольку не требует от пользователя никаких действий (так называемая zero click), отметил эксперт Kaspersky ICS CERT Владимир Дащенко.
- Проблема в том, что программный код, который эксплуатирует эту уязвимость, есть в публичном доступе, что позволяет атаковать большое количество устройств.
Но есть также и ограничения: уязвимость эксплуатируется только в зоне действия Wi-Fi, что не позволяет злоумышленникам атаковать целевые системы, находясь на другом конце планеты, - объяснил он.
Самостоятельно защититься от этого невозможно. Одна из ключевых мер защиты от этой киберугрозы - немедленная установка последнего обновления от производителей на всех роутерах и телефонах, сказал эксперт.
Если роутер оказался заражен, следует обновить ПО через установку последней версии прошивки, рассказал Юрий Шабалин. Обновления уже существуют, и производители начали распространять их для устройств с затронутыми чипами, заключил он.
Елизавета Крылова






























Ответил не так, как все ожидали. Путин подвёл итоги года
Убийство генерала Кириллова
Что известно о 15-м пакете санкций ЕС против России
Россиян атакует банковский троян под видом трекера посылок
XXII съезд "Единой России": участники СВО включены в состав руководящ...
Инженерная революция и потрясающие результаты
Гибкий комплекс для различных сценариев. Зарубежные СМИ о кадрах "Цирк...
"Необходимо помнить кодекс чести русского офицера"
Гиперзвуковой "Кинжал" под крылом: с чем ОКБ Микояна встречает 85 лет
Народосбережение, нагрузка на педагогов и цифровизация. Что сказал Пут...
Интервью Такера Карлсона с Сергеем Лавровым: главные темы и выводы
Выгодное одолжение: производителям станков для электронной базы снизят...
"Загнать врагов подальше в стойло, чтоб не выходили больше"
Смотрят в оба: как россиян атакуют при помощи программ для сталкинга
Применение "Орешника", инфляция и курс рубля. О чём Путин заявил журна...
Чёрные береты в спецоперации: как морская пехота освобождает российски...
"Родина - это святое"
Умный коровник: как новые технологии хотят изменить сельское хозяйство...
Слово "Орешнику": Путин больше ничего говорить не будет
Путин выступил с обращением к россиянам. Полное заявление
"Блестящие игрушки": повлияли ли ракеты ATACMS на ход СВО?
Сражения на проводе: почему дрон«Князь Вандал» стал открытием СВО
Обновлённая ядерная доктрина РФ
От шести лет и до бесконечности
"Сфера" высоких технологий: как и для чего разрабатывается "Русский St...
"Торжественно присягаю на верность своему Отечеству"
Наедине с космосом. История экспериментов, моделирующих длительные кос...
Мир в ближайшие 20 лет, диалог с Трампом и границы Украины
Попали в историю: западные партнёры поставляют Киеву раритетное оружие
Первый поход носителя «Цирконов»
Возвращаемый корабль с новой технологией приземления
Арестован бывший начальник 1-го управления Главного управления связи В...
Едет по льду и плывёт по воде
"Наше главное оружие - несгибаемый русский дух"
Угроза спутниковой связи на Земле? О возможных последствиях разрушения...
Как составить идеальное резюме
Условно-бессрочно: почему растёт объём просроченных ипотечных кредитов
Мошенники стали рассылать вредоносное ПО под видом антивирусов
Хакеры нашли уязвимость в Wi-Fi-роутерах
Заместителей министра вызвали на "процедуры"
Аферисты уходят из Telegram на сторонние ресурсы
Расширение НАТО, угрозы Трампа и Курская область
Отказ от предложений и суверенное решение
Угроза нового кризиса и устойчивость БРИКС
Список людей с большими звёздами, от которого захватывает дух
Центры занятости, медоборудование и отопительный сезон
Топ-5 методов кибератак на банки
Снова в сети: мошенники стали использовать неактивные профили россиян ...
Число двери: как цифровизация влияет на стоимость жилья
Скорость отступа: в РФ хотят запретить использование сервиса SpeedTest
Генерал Цоков мог организовать преступную группу с Поповым для личного...
Чтобы дети не прятались от ракет: ветеран СВО рассказал о долге, мечте...
Михаил Мишустин посетил агропромышленную выставку "Золотая осень"
Николай Патрушев провёл Совет по стратегическому развитию ВМФ
В диапазоне комфорта: в РФ выделят радиочастоты для Wi-Fi в самолётах,...
Новая «Надежда»: АвтоВАЗ пообещал россиянам минивэн
Быть «ВКонтакте»: как российская соцсеть завоевала лидерство на рынке
США, кажется, поняли и взяли паузу
Промышленность высоких технологий: как машины делают машины в России
Будущее энергетики: автономность, эффективность, чистота
Приключения электроники: спрос на «зеленые» машины в России вырос вдво...
До последнего вдоха
Как новобранцы учатся навыкам ближнего боя на полигоне в ДНР
Коалиция - СВ вышла на огневой рубеж
Западные санкции и борьба с немаленькими трудностями
"Путин ужесточил свои предостережения"
"Лёгкой жизни здесь нет"
Перегретые цены на жильё
Военные преступления неонацистов Украины
Вечно живой
С песней на фронт: как проходят выступления военных артистов в зоне СВ...
"Мы у себя должны пресекать на корню любые попытки раскачать общество ...
Путин: участники ЧВК должны иметь все права наравне с военнослужащими
"Экономика РФ отыграла падение прошлого года и идёт вперёд"
Военная операция на Украине. Онлайн
Украина просит оружие, США предлагают ей новую стратегию
РФ выводит на рынок Африки новые антидроновые системы
Мишустин прочитал лекцию на ВДНХ
Тайная война против России
Бюджет на 2024–2026 годы принят с поправками на 7 трлн рублей
Банки улучшат условия по депозитам
Сценарии развития экономики в условиях декарбонизации
Мусор орбитального масштаба
Суверенный прием: в РФ создают антенну для отечественного аналога Star...
Силы позиций: армия РФ перехватила инициативу на донецком направлении
Россия в небе Дубая: что покажет наша оборонка на выставке в ОАЭ
"Первым делом, первым делом - самолёты"
Вода с "Фукусимы-1": новый дипломатический фронт для Японии
Военные преступления неонацистов Украины
Почему вещи крутятся. Загадки неустойчивого вращения
Проза насилия: почему школьники всё чаще сталкиваются с травлей
CША пытаются ограничить российский нефтяной экспорт
Роботы "в погонах": как наземные необитаемые аппараты применяются в СВ...
Понять и возмутить: цензуру ChatGPT научились обходить при помощи экзо...
Какие ваши годы
Центрифуга, инкубатор, 48 яиц
"Кинжалы" над Чёрным морем и ATACMS как продление агонии Киева
Секретные поставки ракет из США и финансовая зависимость
Ядерный вызов: что означает выход России из ДВЗЯИ
Возвращение валютной выручки, "релоканты" и соседи