Классический форум-трекер
canvas not supported
Нас вместе: 4 232 325

⚡ Самые «дырявые» беспроводные роутеры: рейтинг по результатам тестов


Страницы:   Пред.  1, 2 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5084
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
CNews и SEC Consult составили рейтинг безопасности беспроводных маршрутизаторов, которые наиболее распространены на российском рынке, и убедились в невысоком качестве кода их программных оболочек.

Были исследованы десять программных оболочек наиболее популярных моделей беспроводных роутеров от разных производителей. Важно отметить, что все эти устройства характеризуются довольно низкой степенью безопасности.

Беспроводные роутеры (маршрутизаторы) сегодня распространены повсеместно: в жилых домах, общественных местах, транспортных узлах и, естественно, в деловых центрах обнаруживаются десятки, сотни, а то и тысячи беспроводных точек доступа к локальной сети или к интернету, в зависимости от их назначения и настроек.

Если маршрутизатор используется для выхода в мировую Сеть, он обеспечивает IP-адресацию всех устройств в формируемой с его помощью локальной сети по протоколу DHCP, в то время как сам он получает IP-адрес от внешнего провайдера. Так, по крайней мере, это работает в домашних и малых офисных сетях. В крупных корпоративных ЛВС основные принципы остаются теми же, но структура сетей будет намного сложнее. Там будут использоваться маршрутизаторы с большей пропускной способностью и более широкими возможностями, нежели у домашних роутеров или устройствах, предназначенных для работы в малых офисах.

Любой современный роутер является самостоятельным компьютером со своей операционной системой, приложениями и накопителем данных. И так было всегда: условный предок всех роутеров, Honeywell 516 (1966 год), 45-килограммовый агрегат, использовавшийся как маршрутизатор сети ARPANET, представлял собой 16-битный миникомпьютер, поддерживавший пять языков программирования.

Сегодня маршрутизаторы, по объективным причинам, намного меньше и легче, но по природе своей остаются самостоятельными ЭВМ, для которых пишутся операционные системы (программные оболочки или «прошивки»), как правило, на базе ядра Linux, и дополнительное ПО. Настройки роутеров под сети, в которых они будут использоваться, осуществляются через веб-интерфейс.

Здесь и начинаются основные проблемы с этими устройствами: качество кода у оболочек зачастую оказывается удручающе низким. Их легко взламывать и вписывать в память устройства посторонние программы, то есть заражать «вредоносами». Разработчики забывают вычищать «вшитые» пароли административного доступа, которыми они пользовались сами и фиксированные ключи SSL/SSH. Всё это усугубляется тем фактом, что смена административного пароля - сугубо опциональная вещь. И если пользователь не понимает, что пароль 123456 - неприемлем, то ему, к сожалению, никто не сможет с этим помочь.





Исследуя прошивки наиболее популярных роутеров из тех, что сегодня находятся в продаже, мы оценивали, в первую очередь, риски для их безопасности.

Итоговая цифра — коэффициент риска рассчитывалась как кумулятивный показатель того, насколько вероятна эксплуатация уязвимости и каковы возможные последствия ее эксплуатации. Получившееся значение умножалось на коэффициент, определяемый количеством однотипных уязвимостей, встречавшихся в одной и той же программной оболочке. Итоговая цифра представлялась в логарифмическом масштабе от 0 до 100. То есть, чем больше уязвимостей и чем они серьёзнее, тем выше риск для устройства, а следовательно, и для пользователя.

Большинство рассматриваемых устройств имеют низкий уровень защищенности (фактор риска 50 и более), что повышает вероятность успешной атаки потенциальных злоумышленников на данные устройства.

До 28 ноября 2019 г. вы можете бесплатно загрузить прошивку своего устройства, чтобы получить оценку и консультацию от специалистов компании SEC Consult на странице совместного спецпроекта «Интернет вещей» по этой ссылке.

CNews

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
MaDerer
Стаж: 12 лет
Сообщений: 296
Ratio: 18.407
Раздал: 9.589 TB
16.26%
Настраиваю роутеры и часто оставляю логины/пароли: admin/admin. Зачем? Потому что абонент всяко забудет пароль, а мне может понадобится проверить/изменить настройки и не хотелось бы из-за забытого пароля сбрасывать настройки на заводские. Вот только для этого я должен прийти к абоненту.

Становится ли безопасность ниже? В какой то степени да, вот только тут есть нюансы. Доступ к настройкам роутера чаще всего предоставляется только при LAN-подключении, т.е. изнутри сети, а это значит, что это либо ваш комп/ноутбук подключенные проводом, либо клиент Wi-Fi сети который подключен с указанием ВАШЕГО пароля, а значит, вы сами дали возможность подключиться к вашей сети (ну если конечно у вас и на WiFi пароль не 12345678) другу Васи, который решил пошалить. По WAN соединению доступа к настройкам обычно нет!

То, что кинетики наиболее защищенные утверждать не буду. Но стоит заметить, что даже что бы разрешить пинги роутера, надо создавать правило для протокола. Остальные роутеры настраивают доступ несколько иначе.

А вот по поводу Mikrotik соглашусь с вышенаписавшими. Да, в их прошивках в последнее время активно находятся дыры безопасности. Но в тоже время компания быстро реагирует и закрывает науденные уязвимости. А в данном рейтинке просто указали хрен знает какие роутеры и ни слова о прошивке. Может они еще на 5.39 тестировали, хрен их знает. Но даже при этом микротики можно так настроить, что все остальные будут нервно курить в сторонке. Может отправить по ссылке им последнюю прошивку микротика? Пусть курят!!! :)))
Murder302
Стаж: 16 лет 5 мес.
Сообщений: 244
Ratio: 41.957
Раздал: 7.233 TB
Поблагодарили: 670
100%
norway.gif
MaDerer писал(а): Перейти к сообщению
А вот по поводу Mikrotik соглашусь с вышенаписавшими. Да, в их прошивках в последнее время активно находятся дыры безопасности. Но в тоже время компания быстро реагирует и закрывает науденные уязвимости. А в данном рейтинке просто указали хрен знает какие роутеры и ни слова о прошивке. Может они еще на 5.39 тестировали, хрен их знает. Но даже при этом микротики можно так настроить, что все остальные будут нервно курить в сторонке. Может отправить по ссылке им последнюю прошивку микротика? Пусть курят!!! :)))

Да ладно, дыры. Я релиз нотсы микротов читаю, уязвимости там - не частое явление. Другие их просто не находят или не исправляют.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2
Страница 2 из 2