Хакеры нашли уязвимость в Wi-Fi-роутерах
Устройства каких брендов подверглись атаке и чем это опасно для пользователей
В сентябре хакеры нашли уязвимость в роутерах, которые раздают Wi-Fi, рассказали нам в «Стингрей Технолоджиз». Это позволяет кибермошенникам подключаться к частным сетям и воровать трафик, включая личные данные и сведения о пользователе.
Атаке подверглись устройства таких известных брендов, как Xiaomi, Ubiquiti и Netgear. Как обнаружили эту уязвимость и что делать, если роутер оказался заражен, - в нашем материале.
Кибератака на роутеры
В сентябре в роутерах обнаружили уязвимость, которая позволяет подключаться к устройствам через Wi-Fi-чип, рассказал нам владелец продукта «Стингрей Технолоджиз» Юрий Шабалин.
По его словам, на сегодняшний день речь уже идет не только о программных уязвимостях, которые активно ищут хакеры, но и аппаратных.
С помощью этого чипа злоумышленники могут удаленно получить данные устройства без какого-либо действия со стороны пользователя, что делает ее особо опасной, подчеркнул эксперт.
- Проблема заключается в так называемой ошибке out-of-bounds write: это позволяет злоумышленнику заставить устройство записать данные в неправильное место памяти, что приводит к действию вредоносного кода, - сказал Юрий Шабалин.
По его словам, данная уязвимость затронула роутеры известных брендов, таких как Xiaomi, Ubiquiti и Netgear.
Масштаб этой угрозы огромен, считает генеральный директор «Альфа Системс» Игорь Смирнов. Каждое устройство, подключенное к Сети, потенциально может стать жертвой взлома через Wi-Fi-чип.
- Опасность охватывает миллионы устройств, от вашего смартфона до холодильника с Wi-Fi, который, казалось бы, лишь сохранял ваши продукты свежими.
Эти уязвимости не просто дыры в безопасности, а настоящие ворота в ваш дом, позволяющие хакерам по нему разгуливать, - объяснил эксперт.
Эксплуатация этой уязвимости позволяет злоумышленнику получить контроль над устройством, что может привести как к утечкам конфиденциальных данных, запуску вредоносного ПО, так и к полной потере управления устройством, рассказал заместитель директора департамента кибербезопасности IBS Сергей Грачев.
- Уязвимость была обнаружена независимым экспертом с помощью инструмента для проведения тестирования. Соответственно, в случае применения методов безопасной разработки ПО ее можно было найти и устранить еще в процессе разработки.
Получается, технически многие виды уязвимостей можно обнаружить на ранних этапах разработки и не допустить возможности их дальнейшей эксплуатации, - сказал он.
По его словам, эта проблема охватывает широкий спектр устройств, в которых установлен чип, и это не только роутеры, но и смартфоны.
- Кроме того, в открытом доступе присутствует эксплойт (компьютерная программа, фрагмент программного кода), позволяющий использовать уязвимость, что фактически уменьшает требования к уровню подготовки злоумышленников для проведения атак, - подчеркнул Сергей Грачев.
В Ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК) рассказали, что данная проблема не повлияла на продажи и рынок этого пока не заметил. Мы направили запросы продавцам.
Как распознать, что хакеры атаковали устройство
Если мошенники подключатся к устройству пользователя, то его ждет череда неприятностей: кража личной информации, установка вредоносного ПО, полный контроль над сетью, отметил руководитель Киберхаба Фонда «Сколково» Игорь Бирюков.
По его словам, хакеры даже могут взять под контроль умные устройства.
- После подобной атаки устройство может оказаться частью ботнета, в котором хакер может использовать ресурсы устройства для более серьезных атак, - сказал он.
Эта уязвимость считается чрезвычайно критичной, поскольку не требует от пользователя никаких действий (так называемая zero click), отметил эксперт Kaspersky ICS CERT Владимир Дащенко.
- Проблема в том, что программный код, который эксплуатирует эту уязвимость, есть в публичном доступе, что позволяет атаковать большое количество устройств.
Но есть также и ограничения: уязвимость эксплуатируется только в зоне действия Wi-Fi, что не позволяет злоумышленникам атаковать целевые системы, находясь на другом конце планеты, - объяснил он.
Самостоятельно защититься от этого невозможно. Одна из ключевых мер защиты от этой киберугрозы - немедленная установка последнего обновления от производителей на всех роутерах и телефонах, сказал эксперт.
Если роутер оказался заражен, следует обновить ПО через установку последней версии прошивки, рассказал Юрий Шабалин. Обновления уже существуют, и производители начали распространять их для устройств с затронутыми чипами, заключил он.
Елизавета Крылова





























Заседание попечительского совета МГУ
Посещение Государственного Эрмитажа Владимиром Путиным
Ответил не так, как все ожидали. Путин подвёл итоги года
Аналитики и мечтатели: кто такие интроверты и как их вычислить в толпе
Доставка и такси: почему мы кормим миллион курьеров
"Душа просит праздника". Почему у россиян нет накоплений
Больше, но меньше: рост экономики в 2025-м замедлится до 1,5%
Что известно о 15-м пакете санкций ЕС против России
Россиян атакует банковский троян под видом трекера посылок
"Диаспоры уйдут под контроль террористов"
"Западные спецслужбы используют миграцию для решения задачи по дестаби...
XXII съезд "Единой России": участники СВО включены в состав руководящ...
Почему "звёзды", выступившие против СВО, по-прежнему дают концерты в Р...
Инженерная революция и потрясающие результаты
Небывалое сотрудничество и "палки в колеса"
"Необходимо помнить кодекс чести русского офицера"
"Каждому вору - по шапке"
Народосбережение, нагрузка на педагогов и цифровизация. Что сказал Пут...
"Красавицей себя я никогда не считала". О жизни и творчестве Нины Доро...
Лев Лещенко: "Искусство - это вечная история"
Пронько: Отодрать чиновников от коррупции. Фантастика? Нет!
Папанинские ледовые самодвижущиеся платформы спустя 87 лет. Что измени...
"На встречах всегда даю жителям свой телефон"
Оружие, деньги, власть: как схватка личных интересов влияет на конфлик...
Тяжёлая работа, романтика и первые заработки. Российские политики - о ...
Интервью Такера Карлсона с Сергеем Лавровым: главные темы и выводы
Доходные условия: поступления в бюджет от НДФЛ рекордно выросли
Крах планов Запада, доллар и угрозы Трампа. О чём говорил Путин на фор...
Степень ухода: в Россию возвращаются иностранные бренды
Владимир Путин в день инвалидов посетил сразу два центра реабилитации
"Загнать врагов подальше в стойло, чтоб не выходили больше"
Смотрят в оба: как россиян атакуют при помощи программ для сталкинга
У сирийских боевиков нашлись спонсоры в Москве
Безопасного места нет, караулят прямо у госпиталя: На деньги героев СВ...
Применение "Орешника", инфляция и курс рубля. О чём Путин заявил журна...
Чёрные береты в спецоперации: как морская пехота освобождает российски...
Дорога на новогодних праздниках: на что обратить внимание при автопуте...
"Родина - это святое"
По следам Семёнова-Тян-Шанского, или взгляд из прошлого в будущее
Экс-главу Департамента имущественных отношений Минобороны РФ осудили н...
Заместитель зла: в РФ пытаются ввозить новые синтетические наркотики
Четверть клиентов МФО готовы пойти к "чёрным кредиторам"
Пик в напряжении: инфляция начнёт снижаться не раньше весны 2025-го
Слово "Орешнику": Путин больше ничего говорить не будет
Россия лишит иноагентов главного
Путин выступил с обращением к россиянам. Полное заявление
Творение природы или труд человека? Какие тайны скрывает самая мистиче...
Что взять с собой в отпуск: пособие по сборам
Скандинавская ходьба: лёгкий путь к физической активности
Позирует с оружием и пишет: "Отзовись!"
Армия "невидимок" уже внутри России
Детский сад без стресса: нормативы, режим дня и адаптация
"Пилот любой погоды". К 125-летию лётчика Михаила Водопьянова
Почему умирает "Зелёнка"?
От шести лет и до бесконечности
Жизнь до и после августа 24-го. Как в Судже делали произведения искусс...
Нереализованный потенциал рождений: поможет ли новая стратегия властей...
Золотая осень: мировые цены на драгметалл бьют рекорды
"Торжественно присягаю на верность своему Отечеству"
Ударим маркировкой по контрафакту!
Покоритель Луны и Венеры: что известно о проектах Георгия Бабакина
"Как на этой лодочке мы отчалили, так вместе и плывём"
"В скорби плечи теснее сомкнём"
Верховный суд разъяснил, кто из наследников важнее
Мир в ближайшие 20 лет, диалог с Трампом и границы Украины
Ошибки советской коренизации
Вынесен приговор "трансгендерности"
Арестован бывший начальник 1-го управления Главного управления связи В...
Едет по льду и плывёт по воде
"Наше главное оружие - несгибаемый русский дух"
"Боль прошла через нас всех"
Каким покажут Александра III в новом документальном фильме?
Нити времени: сочетание традиций и инноваций в балахнинском кружеве
Нейрогенетика: как ДНК влияет на мозг и его старение
Будни детского дома в Макеевке
Как составить идеальное резюме
10 тысяч шагов: так ли важно число?
Большая игра олигархов
Историки-иноагенты продолжают зарабатывать на русофобии
Условно-бессрочно: почему растёт объём просроченных ипотечных кредитов
Взять на взнос: россияне смогут разом забрать до 412 тыс. рублей пенси...
Мошенники стали рассылать вредоносное ПО под видом антивирусов
Хакеры нашли уязвимость в Wi-Fi-роутерах
Заместителей министра вызвали на "процедуры"
Аферисты уходят из Telegram на сторонние ресурсы
Повышение ключевой ставки, рост цен и инфляция. О чём рассказала Набиу...
Расширение НАТО, угрозы Трампа и Курская область
Угроза нового кризиса и устойчивость БРИКС
Лаборатория «Гжель»: где наука создаёт красоту, а художникам помогают ...
Список людей с большими звёздами, от которого захватывает дух
Форма Третьего рейха в шкафу экс-замминистра Тимура Иванова
SHAMAN решил продать "Я русский"? Главная ошибка певца
Отбрасывают в тень: чёрный рынок туризма в три раза превышает белый
90 лет назад родился автор Алисы Селезнёвой Кир Булычев и историк Игор...
Центры занятости, медоборудование и отопительный сезон
Снова в сети: мошенники стали использовать неактивные профили россиян ...
Число двери: как цифровизация влияет на стоимость жилья
Зачем работодатели следят за соцсетями сотрудников?
Главному наркологу Евгению Брюну дали 7 лет за мошенничество
Если воспитали выродка - судить со всей строгостью