Gyurkity Péter

Még mindig rengeteg router sebezhető

A helyzetet pedig sokszor a friss firmware teljes hiánya súlyosbítja.

A témában jártas olvasók bizonyára tisztában vannak azzal, hogy az otthoni, kifejezetten a végfelhasználók által beszerzett routerek meglehetősen ritkán nyújtanak védelmet a kritikus jellegű támadásokkal szemben, mivel ezen készülékek gyakorlatilag ezer sebből véreznek. Egy friss felmérés most ezt erősíti meg, mégpedig konkrét (és igencsak lesújtó) adatokkal.

A német illetőségű Fraunhofer Institute for Communication (FKIE) tette közzé saját anyagát, amelyben a március végén talált számokat részletezik. Az intézet szakemberei a tesztek során összesen 127 otthoni használatra szánt routert vettek szemügyre tüzetesebben, elsősorban azt mérve fel, hogy ezek mennyiben nyújtanak védelmet a külső támadásokkal szemben. A végeredmény katasztrofális volt, hiszen gyorsan kiderült, hogy egyetlen készülék sem állja meg helyét a kritikus sebezhetőségek terén, itt tehát nem találtak olyan típust, amely mindegyik ismert, már dokumentált támadással szemben megfelelő védelmet nyújtott volna, a helyzetet pedig tovább rontja, hogy a megvizsgált példányok alig egynegyede kapott az elmúlt egy évben valamilyen biztonsági jellegű frissítést, márpedig a gyártóknak ennél jóval gyakrabban kellene aktivizálniuk magukat, hogy emeljék a védelem szintjét.

A gyártókat is összehasonlították, ebből pedig arra a következtetésre jutottak, hogy az Asus, az AVM, valamint a Netgear az elmúlt fél-egy évben frissítette megvizsgált típusait, több jól ismert név azonban (így például a D-Link, a LinkSys, illetve a TP-Link) sok esetben éveken keresztül nem adott ki semmilyen szoftveres frissítést, ennek megfelelően pedig a biztonsági szint is jóval elmaradt a szükséges minimumtól. Az abszolút rekordot a Linksys WRT54GL tartja, ez ugyanis a Linux kernel 2.4.20-as verziójára épül, amely még 2002-ből származik – itt összesen 579 komoly biztonsági rést számoltak össze, ami jól jellemzi az aktuális helyzetet. Több másik esetben azonban a Linux 2.6 nyújtja a beágyazott rendszer alapját, amit szintén évek óta nem frissítettek.

A felhasználók számára tehát mindenképpen ajánlott a frissítések elérhetőségének ellenőrzése, de még jobban tesszük, ha vásárlás előtt alaposan körülnézünk és olyan típus mellett döntünk, amelyhez viszonylag gyakran jelennek meg frissítések.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • csigafi #18
    Os és linux frissítésekhez annyit tudok javasolni hogy amin csak lehet azon tiltsd le az automatikus frissítéseket. És amikor van időd, szükséged lenne rá akkor szed le az offline update csomagot és telepítsd be manuálisan. Nekem ez a módszer bevált.

    Szolgáltatói routereknél sajna nem lehet kiiktatni hack nélkül hogy ne kapjon az ember gyári frissítéseket, vagy is én nem találtam benne olyan lehetőséget hogy frissítések manuális telepítése pl. Arra csak úgy jön és kész. Viszont nem 1x-re egy időben kapja meg mindenki. Ez régió függő is ahogy észre vettem.
  • mrzed001 #17
    Asus routert én is agyon frissítgettem (gyári FW), de valahogy mindig volt valami gánya. Felraktam Merlin-t, azóta kiválóan fut.

    Amíg a usernek attól kell tartani, hogy bármelyik frissítéssel féltéglát csinál az eszközéből ... addig nem frissíti.
    Ráadásul frissítésből eredő hibákért gyártó nem vállal felelősséget.
    Szóval amíg ez a probléma nem lesz megoldva, addig ne is várják hogy PC szintű gyakorisággal frissítések fognak felkerülni routerekbe ...

    És igen, piszok lassú a processzor egy jobb (60 ezres) Asus routerben is.
    Jó ha az alap feladatait el tudja látni full terhelés mellet.
    Nemhogy mellette még QoS meg USB wincsi meg samba meg firewall meg DLNA (meg az online transcode-ról már ne is beszéljünk)
  • dyra #16
    Ha céljaidnak az a legjobb akkor az a legjobb. Az eszközt a feladathoz választom. Masszívan tanulom még én is ezt a szakmát. Nem akarok itt neked okoskodni ez miért jó vagy rossz pláne úgy, hogy egy ekkora termékpaletát lehetetlen figyelni minden gyártó szempontjából
  • Vanek úr #15
    Szóval, ami biztonsági lyukas, és csak az nem járkál nálad ki-be, aki nem akar, az neked tökéletes. És akkor csodálkoznak az emberek, hogy hol lehetnek a hatalmas méretű zombihálózatok, mert náluk tutira nincs ilyen gép. :)

    Mellesleg eddig nekem se TV, se SSD, se router, se alaplap nem halt meg/lett rosszabb firmware frissítés után. Persze, tudom: én vagyok a ritka kivétel, akinél pont jól megoldják a problémákat...
    Mert ha asztali (vagy mobil) oprendszer frissítésről beszélnénk, akkor azt mondom, hogy OK. Rengeteg hardverkombinációval kell tesztelni, ami lehetetlen, így frissítések után előjöhet ilyen-olyan hiba speciális hardvereknél. Na, de egy fix hardvernél nagyon ritka a rosszul megírt, frissített firmware. De biztosan nektek van igazatok, és eleve rossz mindegyik, csak véleten működik.
    Utoljára szerkesztette: Vanek úr, 2020.07.10. 01:37:36
  • Vanek úr #14
    A ph! ide vágó témájában lett megkérdezve, hogy konkrétan az én itthoni felhasználási tulajdonságaim mellett mit ajánlanak nem túl drágán. Az Archer szériát említették (nem tudom, hirtelen melyik gyártó termékei), meg mellette az ASUS-t. Itthon elmentem boltba (a jobbik fajtába), ahol megemlítették, hogy az Archer-ek az itthoni Telekomos hálózaton rejtélyes hibákat dobálgatnak, így rendeltük meg pár éve a jelenleg is működő (és a két hete is friss firmware-t kapó) ASUS-t.
    A Mikrotik persze tuti jobb is, de sokkal drágább is (és sok felesleges feature van benne, amit soha nem fogok használni). Ágyúval meg verébre lőni felesleges.
  • morguldae #13
    A routerek kb addig működnek jól amíg el nem kezdi az ember frissítgetni a firmwaréját! Aztán cseszheti.
  • Gabbbbbbbbbbbb #12
    Nem lehet olyan szoftvert fejleszteni, hogy ne legyen benne hiba. Router firmware-t meg foleg nem.. Manapsag annyira absztrakt sebezhetosegek vannak, hogy remenytelen elore felkeszulni rajuk.
  • mitrop #11
    Én pont ASUS routerrel jártam úgy, hogy frissítés után éjfélkor mindig megkotlott, így reggelenként újra kellet indítani.
    Szerencsére frissítés előtt lementettem a korábbi firmware-t, amit visszatettem és egyből megjavult.
    Azóta nem frissítem.
    Nálam egyébként annyiszor fordult már elő, hogy rosszabb a frissítés mint a régi (TV-k, telefon-ok, router stb.), hogy áttértem arra az elvre, ami nem romlott el, azt ne akard javítani.
  • DRFlame #10
    Szerintem egyszerűen arról van szó, hogy a piacon jelenleg ez a fejlesztési minőség az optimális. Jobb minőség annyiba kerülne, hogy nem fizetnék meg az emberek. Vagy ha igen, akkor pedig itt a piaci rés, amit a vállalkozó kedvű emberek kihasználhatnak.
  • dyra #9
    Osztom a véleményed, ráadásnak a szolgáltatói routerek is gagyik buta tudással. Nekem volt, hogy az "intuatív" felület egyszerűen kifagyott miközben a konfigurációs részt töltötte be, resetelni kellett. Ezt úgy tudtam meg, hogy felhívtam az ügyfélszolgálatot ahol mondták, hogy ők azt amúgy távolról a te megkérdezésed nélkül frissítik és lehet az nem sikerült a legjobban. Na mondom frankó.

    Ugyanezt érzem az asztali OS-eknél is. Jön egy frissítés és addig müködő dolgok hírtelen szarok lesznek. Igaz ez Linuxra is, nekem az az elsődleges felületem LTS-et használok mindig naponta jönnek a brutál frissítések a múltkor a hangkártyám cseszödött el fél nap google meg duckduckgo-volt mire megtaláltam a hibát.

    Félkész szarokat sóznak ránk folyamatosan, Androidnál is majd kijavítják a hibákat a user visszajelzések alapján, tesztelő lett mindenki. Az egész világ. Finoman szólva sem etikus.

    ÉS hát valóban még a 2.6-os kernelre építeni 2020-ban finoman szólva szemét munka (hát még 2.4-re). De pl kamera rendszernél a Hikvison még mindig csak Internet Explorerrel és Active-X támogatással ad képet. 2020-ban! Na de a többieknek is vannak hasonló húzásai vezérlőszoftver ami csak rendszergazda jogokkal megy. Vicc.

    És nem javul a helyzet. Nem csodálkozom rajta sokan nem frissítenek nekem aki benne vagyok is nehéz követnem akinek nem ez a szakmája vagy a hobbija annak ez kutya.

    Tetőzi a bajt a sok kokler. Tudnék mesélni kivitelezésekről. Sírnál. Lehet néhány szakvéleményemből kiveszem a cég neveket és egyszer kipublikálom valahova elrettentés gyanánt.
    Utoljára szerkesztette: dyra, 2020.07.09. 08:01:49