На старом «железе» выше шанс использовать эксплойтКак объяснил «Телеспутнику» глава представительства TOTOLINK в России, эксперт ИТ-департамента ФГУП «Российская телевизионная и радиовещательная сеть» Дмитрий Акиньшин, наличие технической поддержки вендора в стране продажи — важный фактор при выборе оборудования. Однако практика показывает, что возникающие проблемы с эксплойтами (программы для выполнения сторонних действий в уязвимой системе, — прим. ред.) чаще всего носят глобальный характер и не делятся по территориальному признаку.
«Чем старше оборудование, тем больше шанс, что какой-то из эксплойтов будет задействован. Поскольку в большинстве случаев программное обеспечение для роутеров пишется на основе SDK (комплект для разработки, — прим. ред.) производителя чипсетов, “дыры” могут оставаться там продолжительное время и даже не зависеть от бренда роутера. Проблема может быть и в вирусе, а анализ события может занять существенное время. В ситуации с роутерами TP-Link указана бюджетная линейка, что тоже не добавляет надежности», — подчеркнул Акиньшин.
Он уточнил, что роутер может быть заражен, как и любое устройство на базе ОС со свободно-распространяемым программным кодом (OpenWRT) и недостаточной защищенностью. Поскольку речь в сообщении телеграм-канала шла о проблемах у одного небольшого оператора, можно предположить использование альтернативных прошивок, в которых могли быть намеренно оставлены бэкдоры (дефект алгоритма, который позволяет получить несанкционированный доступ, — прим. ред.).
«Использование такого рода прошивок небольшими операторами связи позволяет им осуществлять удаленное администрирование пользовательских роутеров без привлечения абонента, но также и несет в себе риски несанкционированного доступа», — добавил эксперт.
С ним согласился директор по развитию компании «Синертау» Александр Дружинин.
«Не буду комментировать слухи и говорить адресно про какого-то конкретного производителя домашних маршрутизаторов. Опишу ситуацию в целом. Уже были случаи массового заражения роутеров вредоносными программами, соответственно, мы понимаем, что без должной защиты устройство может быть уязвимо. За его защиту несет ответственность производитель — путем постоянной и кропотливой работы по определению слабых мест и устранению бэкдоров, которые закрываются при каждом обновлении. Соответственно, если устройство давно не обновлялось, то скорее всего, его система защиты устарела и бессильна перед новыми эксплойтами», — пояснил Дружинин.
Нет комментариев