Asus направи няколко изявления във връзка с информацията, че повече от 9000 рутера, произведени от компанията са били подложени на кибератака, поради наличието на задни вратички в тях. Компанията посъветва засегнатите лица да актуализират фърмуера на рутерите и да извършат възстановяване на фабричните настройки.
Според компанията киберпрестъпниците са използвали известната уязвимост CVE-2023-39780, която позволява активиране на SSH достъп на порт TCP/53282 и задаване на публичен ключ, контролиран от нападателите за отдалечен достъп. Asus е затворила тази уязвимост чрез актуализация на фърмуера, затова компанията препоръчва на всички собственици на рутери да инсталират софтуерната актуализация. След това е необходимо да се извърши възстановяване на фабричните настройки и да се зададе силна администраторска парола.
На собствениците на маршрутизатори с прекратена поддръжка и напредналите потребители Asus предлага да отворят настройките на устройството и да деактивират всички функции за отдалечен достъп, включително SSH, DDNS, AiCloud или уеб достъп от WAN, както и да се уверят, че SSH (особено TCP порт 53282) не е отворен към интернет“.
Asus е уведомила всички потребители, които може да са били засегнати от инцидента, чрез push съобщения, съобщиха от компанията пред Tom’s Hardware. Подробна информация за уязвимостта се появи на уебсайта на производителя. Компанията също така отбеляза, че е започнала работа по актуализации на фърмуера за редица модели рутери, включително RT-AX55.
Загрижените собственици на рутери бяха посъветвани да се уверят, че SSH достъпът до интернет не е отворен; Проверете лога на устройството за повтарящи се неуспешни входове или непознати SSH ключове, което показва атака с груба сила. Без подходяща защита, достъпът до отворения интернет през WAN е заплаха за оборудването; Почти всички хакнати рутери, според производителя, са работили с изключително уязвими настройки по вина на потребителите. Във всички случаи е разумно да се играе на сигурно и да се инсталира най-новата версия на фърмуера.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!