Neredzamais drauds tavā mājas tīklā: kas patiesībā slēpjas rūterī?

Ikdienā maršrutētāji jeb rūteri tiek uztverti kā klusas ierīces, kas vienkārši nodrošina interneta savienojumu. Taču kiberdrošības eksperti brīdina – dažkārt tie var darīt daudz vairāk, nekā īpašnieks apzinās. 

Kiberdrošības kompānija VulnCheck nesen atklāja ka vairāk nekā 20 Zbtlink ražotāju maršrutētāju modeļu satur slēptu aizmugures piekļuvi – mehānismu kas regulāri savienojās ar serveriem Ķīnā un gaidīja instrukcijas. Ierīces tiek pārdotas arī ar nosaukumiem ZBT, ZBTWiFi un Wiflyer – tostarp caur Amazon un citiem lielākajiem mazumtirgotājiem.

Kā darbojas slēptā piekļuve?

Atklājumu veica kiberdrošības uzņēmuma VulnCheck tehnoloģiju vadītājs Džeikobs Beinss. Analizējot ierīču programmatūru, viņš atklāja mehānismu, kas aptuveni ik pēc pusminūtes automātiski sazinās ar iepriekš noteiktu serveri internetā. Šīs saziņas laikā ierīce nosūta informāciju par sevi un gaida tālākas instrukcijas. 

Tieši šī iemesla dēļ eksperti šādu mehānismu uzskata par īpaši bīstamu – uzbrucējam nav nepieciešams vispirms atrast veidu, kā iekļūt ierīcē, jo savienojumu ar attālināto serveri iniciē pati ierīce, tādējādi potenciāli ļaujot izpildīt komandas bez lietotāja ziņas.

Kam šādi maršrutētāji visbiežāk paredzēti?

Pētnieki uzsver, ka šie modeļi nav tipiski mājas lietotājiem. Tie biežāk tiek izmantoti uzņēmumos un kritiskās infrastruktūras objektos, kur nepieciešams rezerves interneta savienojums, piemēram, veikalu norēķinu sistēmās, rūpniecībā vai citās vietās, kur interneta pārtraukumi nav pieļaujami.

Vai tā bija apzināta funkcija?

Ekspertu viedokļi dalās. Daļa uzskata, ka attālinātās piekļuves iespēja tikusi ieviesta apzināti kā tehniskās apkopes risinājums, taču nekādā gadījumā tai nevajadzēja palikt gala lietotājiem paredzētajā programmatūrā.

Savukārt citi pieļauj iespēju, ka programmatūra varētu būt apdraudēta piegādes ķēdes laikā, ļaujot tajā iestrādāt kaitīgu funkcionalitāti vēl pirms ierīču nonākšanas tirgū.

Vai lietotāji jau ir cietuši?

Pašlaik nav publiski pieejamu pierādījumu, ka šī iespēja būtu izmantota reālos uzbrukumos. Tomēr eksperti uzsver, ka pati funkcijas esamība rada nopietnu drošības risku. 

Turklāt precīzs skaits, cik daudz šādu rūteru nonākuši pie lietotājiem visā pasaulē, nav zināms, jo uzņēmums savas ierīces ražo arī citiem zīmoliem, kas tās pārdod ar atšķirīgiem nosaukumiem. Tiek lēsts, ka pasaulē varētu būt izmantoti vismaz 100 000 šādu ierīču.

Ražotājs skaidro savu pozīciju

Uzņēmums Zbtlink norādījis, ka konstatētā funkcija bijusi paredzēta tikai pēcpārdošanas tehniskajam atbalstam, nevis lietotāju izsekošanai vai neatļautai piekļuvei. Pēc pētnieku ziņojuma uzņēmums apturēja skartās programmatūras izplatīšanu un paziņoja, ka strādā pie drošības labojumiem.

Taču kiberdrošības speciālisti uzsver, ka neatkarīgi no sākotnējā mērķa šāda funkcija produkta gala versijā nedrīkstēja palikt, jo tā rada nevajadzīgu risku lietotājiem.

Ko darīt lietotājiem?

Speciālisti iesaka pārbaudīt, kāda modeļa rūteris tiek izmantots mājās vai birojā. Ja tas ir starp skartajām ierīcēm un drošības atjauninājums nav pieejams, drošākais risinājums ir to aizstāt ar cita ražotāja modeli. 

Eksperti arī atgādina, ka, izvēloties tīkla aprīkojumu, nevajadzētu vadīties tikai pēc cenas – nozīmīga ir arī ražotāja reputācija, regulāri drošības atjauninājumi un ilgtermiņa programmatūras atbalsts.

Avoti: Reuters, DWNews

Vai tev patika šis raksts? Novērtē un dalies ar to!

Atbildēt

Jaunākie apskati
Tev varētu interesēt