Nimekiri: populaarsetel ruuteritel avastati kümneid ohtlikke turvaauke

Hoolimata sellest, et ruuteritel oli uusim püsivara, leiti ikkagi palju turvariske.Foto: Shutterstock

BleepingComputer kirjutas, et seadmete turvalisuse uurijad analüüsisid üheksat populaarset WiFi ruuterit ning leidsid neil kokku 226 ohukohta. Nad testisid ettevõtete Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology, and Linksys ruutereid, mida kasutavad miljonid inimesed.

Kõige halvemini läks ruuteril TP-Link Archer AX6000, millel oli 32 turvaviga ning sellele järgnes Synology RT-2600ac, millel oli 30.

Kuidas testiti?

Küberturvafirma IoT Inspector viis uuringu läbi koostöös CHIP ajakirjaga ning panid uurimuse fookuse mudelitele, mida kasutatakse enim kodus ja väikestes ettevõtetes.

Uurijad said edasimüüjatelt ruuterid, millel oli peal uusim tarkvaraversioon, kuid hoolimata sellest oli paljudel ruuteritel siiski turvavead juures. Nad leidsid, et paljudes ruuterites oli juba avalikuks tehtud turvaauke.

Foto: BleepingComputer

Kuigi kõik need vead ei ole ühise ohutasemega, leidis meeskond, et põhiliselt oli ruuteritel: 

  • Aegunud Linuxi kernel püsivaras;
  • aegunud multimeedia ja VPNi funktsioonid;
  • vana BusyBoxi versioon;
  • nõrkade default paroolide kasutamine, nagu “admin”;
  • kõvakoodiga volikirjade tavateksti vormis hoidmine.

IoT Inspector tegevjuht Jan Wendenburg ütles, et ülimalt oluline on ruuterit seadistades parool ära vahetada. Samuti tuleb sisse lülitada automaatne uuendamise režiim.

Wendenburg lisas, et peale tootjate loodud ohukohtade on kõige ohtlikum plug, play and forget suhtumine, kus inimesed ühendavad ruuteri seina ja ei tee mitte midagi turvalisuse tõstmiseks.

Tootjad vastasid kiiresti

Ajakirja CHIP autori Jörg Geigeri sõnul adresseerisid ruuteritootjad enamusi vigu, kuid mitte kõiki. Tootjate vastused olid:

  • Asus vaatas üle kõik analüüsis toodu, nõrkused otsiti üles ja parandati.
  • D-Link tänas uurijaid ja andis välja püsivara uuenduse, mis parandas probleemid.
  • Edimax ei näinud väga palju vaeva turvaprobleemidega, kuid andis välja püsivara uuenduse, mis lahendas mõned probleemid.
  • Linksys andis teada, et tulevikus ei kasutata enam default paroole nagu “admin” ja ülejäänud vead parandatakse uuendusega.
  • Netgear ei leidnud, et kõik uurijate leitud “tõsised” probleemid oleks nii tõsised. Uuendused on tulnud kahele ruuteri seeriale.
  • Synology adresseeris probleeme suure Linuxi kerneli uuendusega. Ülejäänud parandused tulevad värskes uuenduses ning mitte ainult ruuteritele, vaid kõigile Synology seadmetele.
  • TP-Link parandas uuendustega ära paljud probleemid. Praegu ei ole uut kernelit, kuid TP-Link planeerib rohkem kui 50 parandust oma operatsioonisüsteemile.

Kui kasutad mõnda ülalnimetatud ruuteritest, on soovitatav lülitada seadmel sisse automaatne uuendamine ja vahetada ära tehasest tulnud parool.

Ühtlasi, tuleks välja lülitada remote access, UPnP (Universal Plug and Play) ja WPS (WiFi Protected Setup), kui neid ei kasutata pidevalt.

Märksõnad: , ,

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.