Masz ruter Netis? Lepiej go wyłącz

dodał 26 sierpnia 2014 o 22:50 w kategorii Drobiazgi  z tagami:

Badacze z firmy Trend Micro przyjrzeli się oprogramowaniu domowych ruterów chińskiej firmy Netcore, sprzedawanym pod marką Netis. Jak chyba nietrudno się domyślić, znaleźli w nich tylną furtkę. W domyślnej konfiguracji większość modeli ruterów nasłuchuje na porcie 53413 pakietów UDP. Co prawda dostęp do interfejsu rutera zabezpieczony jest hasłem, ale jest to takie samo hasło dla wszystkich egzemplarzy i jest ono na stałe zapisane w kodzie. Badacze co prawda go nie podali, ale pewnie długo nie potrwa zanim wycieknie do sieci.

Jeden z potencjalnie podatnych modeli, oferowany w Polsce

Jeden z potencjalnie podatnych modeli, oferowany w Polsce

Skanowanie całego internetu ZMapem wykazało ok. 2 milionów potencjalnie podatnych ruterów. Większość z nich znajduje się w Chinach, ale w Polsce również oferowano sprzęt tego producenta. Niestety tylnej furtki nie da się wyłączyć, a za jej pomocą można przejąć całkowicie kontrolę nad ruterem (hasło administratora jest przechowywane otwartym tekstem w dostępnym pliku). Posiadaczom ruterów Netis, którzy nie mogą wgrać na nie alternatywnego oprogramowania, rekomendujemy pilną wymianę sprzętu. Producent niestety nie zareagował na zgłoszenie badaczy, więc raczej nie należy się spodziewać aktualizacji oprogramowania.