Pondělí , 21. 04. 2025

Alexandra

Hackeři se zaměřují na tento router a D-Link jej neopraví

07. 07. 2024

07. 07. 2024

Bezpečnostní výzkumníci objevili kritickou zranitelnost, která ovlivňuje Wi-Fi routery D-Link DIR-859. Tato chyba zabezpečení, kterou v současné době využívají hackeři, může odhalit přihlašovací údaje uživatele a poskytnout vzdálený přístup k místní síti uživatele. D-Link problém nevyřeší a navrhuje zákazníkům, aby si koupili nový router.

O jakou chybu se jedná?

Tato chyba zabezpečení, sledovaná jako CVE-2024-0769, má skóre závažnosti 9,8 a týká se všech směrovačů D-Link DIR-859 (bez ohledu na jejich aktuální verzi firmwaru). Hackeři mohou využít CVE k cílení na soubor ‚DEVICE.ACCOUNT.xml‘ a získání citlivých informací, jako je heslo zařízení. Cílit mohou být také konfigurační soubory spojené se seznamy řízení přístupu (ACL) a nastavením brány firewall zařízení.

„Varianty exploitu, včetně toho, který GreyNoise ve volné přírodě pozoruje, umožňují extrakci podrobností o účtu ze zařízení. Produkt je na konci životnosti, takže nebude opravován, což představuje dlouhodobé riziko zneužití. Více XML soubory lze vyvolat pomocí této chyby zabezpečení.“ – GreyNoise

Výzkumníci poprvé identifikovali CVE-2024-0769 v lednu 2024. Skupina pro monitorování bezpečnosti GreyNoise od té doby pozorovala pokus zneužít tuto zranitelnost ve volné přírodě. I když „útok“ není příliš děsivý, tento CVE byl již nějakou dobu zveřejněn, takže předchozí útoky mohly jednoduše zůstat neodhaleny. (A v každém případě jsou budoucí útoky jisté.)

D-Link DIR-859 byl uveden na trh v roce 2015 a dosáhl konce služby 10. prosince 2020. Je to extrémně zastaralý router, takže špatné zabezpečení není tak velkým překvapením. D-Link zveřejnil bezpečnostní doporučení, aby zvýšil povědomí o problému, ale odmítá poskytnout opravu, což také není překvapivé.

Pro ty, kteří by se zajímali, se zdá, že D-Link nenabízí dotčeným zákazníkům slevy nebo kupóny. Ti, kteří v současnosti používají Wi-Fi router D-Link DIR-859, by jej měli vyměnit za nový router. Naštěstí byl DIR-859 router základní úrovně s omezenými rychlostmi a specifikacemi – jakákoli levná náhrada bude upgradem z hlediska rychlosti, spolehlivosti a zabezpečení. Pokud máte omezený rozpočet, doporučujeme ASUS RT-AX1800S. Nabízí konektivitu Wi-Fi 6, pět portů Gigabit LAN a dvoupásmovou funkcionalitu MU-MIMO (což bylo pozoruhodné opomenutí D-Link DIR-859 v době jeho vydání).

K TÉMATU  Elektronický papír v praxi: Bookeen Cybook Gen3

Ať už si vyberete jakýkoli router, nezapomeňte jej nastavit se zcela novým uživatelským jménem a heslem. Uživatelské jméno a heslo přidružené k vašemu routeru D-Link DIR-859 mohlo být ohroženo.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Nejsem fanouškem nakupování elektroniky či sportovního vybavení v supermarketu. Dlouhou dobu jsem byl vyloženým odpůrcem. Když jsem narazil na tuto lampu, která jakoby z oka vypadla námi testovanému Lamaxu, zaujala mě i cenou. Pak jsem ji objevil ve výprodeji za 50 % původní ceny, neodolal a 399 Kč (včetně desátek pro Babiše) vytáhl z peněženky bez okolků.
Opět se dostáváme k novince z dílen Umaxu (řečeno s nadhledem). Prostě tu máme nový cloudbook, který se pyšní 13,3palovým IPS displejem s plným HD rozlišením. V době masové propagace 4K u čehokoliv působí vlastně velmi adekvátně. Je na čase posunout rozlišení u levných notebooků kupředu, což VisionBook 13Wa dělá. Na takto levný stroj to není málo, dokáže vás motivovat ke koupi?

Firma Lamax je nám sympatická tím, že je původem česká, sídlící v Praze. Své produkty navrhuje a vymýšlí u nás v Česku, výroba probíhá (ostatně jako u spousty dalších výrobců) v Asii. A protože fandíme těm, kteří dokáží se ctí konkurovat velkým a zavedeným značkám, pojďme se dnes podívat na další kus z dílen Lamaxu, tentokrát na bezdrátová sluchátka Elite E-1 a zkusme se zaposlouchat do „beatů“.

Notebook Umax 13Wa Plus se musel spojit s Celeronem „Apollo Lake“, protože novější Gemini prý u Intelu není k mání. To nevadí. Za velmi sympatickou cenu, která vykazuje navíc tendence klesat, dostanete slušné 4 GB RAM, hlavně slot pro SATA SSD disk a Full HD displej s maticí IPS. Pokud by vám to nestačilo, nálepka Intel Celeron inside jistě misky vah převáží ve svůj prospěch. Neberte to. :o)
Spolu s novým laptopem VisionBook 14Wa s volným slotem pro 2,5palcový disk jsme se rozhodli otestovat jeho možnosti i pomocí SSD disku Transcend SSD230S. S kapacitou 512 GB zaplatíte sice jen o tisícovku méně než za notebook, přesto ale zkusme ilustrovat možný přínos pro slabší stroje.

Nepřehlédněte

I v dnešní době je hodně lidí, kteří telefonování za volantem řeší po staru – buď nevolají, nebo zvednou telefon k uchu, bezpečnost nebezpečnost, pokuta ne pokuta. Já jsem nějakou dobu toto řešil telefonem v držáku a hlasitým odposlechem. Levné, ale nepohodlné. Do doby, než na mě vykoukl testovaný produkt od BML doslova za pár korun…

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek