Подведомственный Роскомнадзору «Главный радиочастотный центр» (ГРЧЦ) поручил телекоммуникационным компаниям защитить российских абонентов, использующих роутеры латвийской марки MikroTik. По оценкам экспертов Fplus, в России используется около 100 тысяч таких устройств. Об этом пишет РБК.
🥰 Опрос для дорогих читателей! Помогите нам стать лучше и поделитесь, что вы хотели бы изменить. В конце — бонус от наших иллюстраторов.
Поводом для вмешательства регулятора стали критические уязвимости, выявленные в нескольких версиях операционной системы RouterOS. Обнаруженные бреши позволяют злоумышленникам обходить авторизацию, запускать произвольные команды, читать и модифицировать файлы, получать доступ к конфиденциальной информации и даже перехватывать управление оборудованием. Ранее специалисты польской CERT Polska зафиксировали реальные кибератаки, в ходе которых хакеры комбинировали несколько уязвимостей для захвата маршрутизаторов.
Сама компания MikroTik уже выпустила необходимые исправления, поэтому владельцам стоит установить актуальную версию ПО.
Провайдеры будут предупреждать владельцев роутеров MikroTik о критических уязвимостях и давать неделю на обновление RouterOS. Если проигнорировать это требование, то могут появиться сбои в работе интернета, так как операторы закроют доступ к опасным портам.
Юридически операторы не обязаны настраивать чужие роутеры, а указания регуляторов носят рекомендательный характер. Тем не менее, компании вынуждены перестраховываться ради безопасности собственных сетей: они могут временно отслеживать подозрительный трафик и закрывать удалённый доступ к настройкам. Специалисты отмечают, что эти меры временные и полноценной заменой обновлению софта они не станут.
Источник: lifehacker.ru