reklama

Routery Asus mohou být napadnuté, stahujte aktualizaci

Moderní routery už obsahují automatické aktualizace firmwaru, který se stáhne přímo z oficiálních stránek dané společnosti. Ale právě řada routerů Asus má v tomto směru závažnou bezpečnostní chybu.

David Longenecker zveřejnil na blogu podrobnou analýzu možného útoku Man in the middle, kdy je možné do routeru nahrát upravený a tedy i nebezpečný firmware. Důvodem je použití pouze protokolu HTTP a absence podepsaného kontrolního součtu.

Klepněte pro větší obrázekProblém se týká routerů RT-AC68U, RT-AC68U, RT-AC66R, RT-AC66U, RT-AC56R, RT-AC56U, RT-N66R, RT-N66U, RT-N56R, RT-N56U a pravděpodobně i RT-N53, RT-N14U, RT-N16 a RT-N16R.

Podle informací už Asus chybu potichu opravil v rámci aktualizace obsahující označení 376 (například 3.0.0.4.376.1123) pro RT-AC66, RT-AC68 a další budou následovat. Nový router RT-AC87 už se prodává přímo s novým firmwarem.

V rámci opravy už Asus používá ověřování kontrolního součtu pomocí veřejného klíče a bez privátního nemůže případný hacker falešný firmware podepsat.

Témata článku: Hardware, Bezpečnost, Internet, Asus, Router, Firmware

19 komentářů

Nejnovější komentáře

  • Bobrnautus 4. 11. 2014 18:44:15
    Nevím, co si o routerech Asus myslet. Používal jsem rt n12 pro dokrytí...
  • Fre ddy 4. 11. 2014 0:03:24
    To je pěkně stará událost, už jsou k dispozici 2 opravené aktualizace,...
  • acrux 3. 11. 2014 19:55:15
    Hmm, podepsaný FW...takže dd-wrt nebo openwrt asi končí...
reklama
Určitě si přečtěte

Vyzkoušeli jsme FM štěnici: Když si vtipálci hrají na pirátské rozhlasové vysílání

Vyzkoušeli jsme FM štěnici: Když si vtipálci hrají na pirátské rozhlasové vysílání

** Dnes žádnou elektroniku programovat nebudeme ** Štěnice totiž funguje sama o sobě ** Stačí připojit baterii a naladit frekvenci

Včera | Jakub Čížek | 26

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

** Microsoft pomalu začíná kritizovat svůj nejpopulárnější OS ** Chce konečně dostat podniky na Desítky ** Bezpečnostní podpora Sedmiček vydrží ještě necelé tři roky

17.  1.  2017 | Jakub Čížek | 408

Takto si špičkoví grafici představují nový Facebook. S čistým vzhledem a bez reklam

Takto si špičkoví grafici představují nový Facebook. S čistým vzhledem a bez reklam

** Design Facebooku se delší dobu nemění a pro mnohé je nudným ** Grafici zkouší navrhovat nové koncepty toho, jak by mohla síť vypadat ** Hlasujte pro nejzdařilejší návrh

Včera | Stanislav Janů | 63

8 produktů, o kterých byste neřekli, že nesou značku Apple

8 produktů, o kterých byste neřekli, že nesou značku Apple

** Věděli jste, že Apple vyvinul celkem 45 modelů tiskáren? ** ** Monitor na výšku, plotter nebo herní konzole - to vše měl Apple ve své nabídce ** Většinu z těchto produktů pohřbil Steve Jobs

19.  1.  2017 | Stanislav Janů | 43

Umělá inteligence dokáže ze snímků srdce předpovědět, kdy zemřete

Umělá inteligence dokáže ze snímků srdce předpovědět, kdy zemřete

** Strojové učení lze skvěle použít pro vylepšení modelů pro předpověď srdečních komplikací ** Nová technologie umožňuje přesněji určit rizikové pacienty ** Dřívější diagnostika může díky včasně léčbě do budoucna zachránit životy

21.  1.  2017 | Karel Javůrek | 7


Aktuální číslo časopisu Computer

99 nejlepších programů pro váš počítač

Zvykejte si na umělou inteligenci

Velké testy PC zdrojů a gamepadů

Alternativní zdroje energie

reklama
reklama