ARM | RUS |

Чипная реакция: хакеры нашли уязвимость в Wi-Fi-роутерах

28.10.24 | 14:07

В сентябре хакеры нашли уязвимость в роутерах, которые раздают Wi-Fi, рассказали «Известиям» в «Стингрей Технолоджиз». Это позволяет кибермошенникам подключаться к частным сетям и воровать трафик, включая личные данные и сведения о пользователе. Атаке подверглись устройства таких известных брендов, как Xiaomi, Ubiquiti и Netgear. Как обнаружили эту уязвимость и что делать, если роутер оказался заражен, — в материале «Известий».

Кибератака на роутеры

В сентябре в роутерах обнаружили уязвимость, которая позволяет подключаться к устройствам через Wi-Fi-чип, рассказал «Известиям» владелец продукта «Стингрей Технолоджиз» Юрий Шабалин. По его словам, на сегодняшний день речь уже идет не только о программных уязвимостях, которые активно ищут хакеры, но и аппаратных. С помощью этого чипа злоумышленники могут удаленно получить данные устройства без какого-либо действия со стороны пользователя, что делает ее особо опасной, подчеркнул эксперт.

Проблема заключается в так называемой ошибке out-of-bounds write: это позволяет злоумышленнику заставить устройство записать данные в неправильное место памяти, что приводит к действию вредоносного кода, — сказал Юрий Шабалин.

По его словам, данная уязвимость затронула роутеры известных брендов, таких как Xiaomi, Ubiquiti и Netgear.

Масштаб этой угрозы огромен, считает генеральный директор «Альфа Системс» Игорь Смирнов. Каждое устройство, подключенное к Сети, потенциально может стать жертвой взлома через Wi-Fi-чип.

Опасность охватывает миллионы устройств, от вашего смартфона до холодильника с Wi-Fi, который, казалось бы, лишь сохранял ваши продукты свежими. Эти уязвимости не просто дыры в безопасности, а настоящие ворота в ваш дом, позволяющие хакерам по нему разгуливать, — объяснил эксперт.

Эксплуатация этой уязвимости позволяет злоумышленнику получить контроль над устройством, что может привести как к утечкам конфиденциальных данных, запуску вредоносного ПО, так и к полной потере управления устройством, рассказал заместитель директора департамента кибербезопасности IBS Сергей Грачев.

Уязвимость была обнаружена независимым экспертом с помощью инструмента для проведения тестирования. Соответственно, в случае применения методов безопасной разработки ПО ее можно было найти и устранить еще в процессе разработки. Получается, технически многие виды уязвимостей можно обнаружить на ранних этапах разработки и не допустить возможности их дальнейшей эксплуатации, — сказал он.

По его словам, эта проблема охватывает широкий спектр устройств, в которых установлен чип, и это не только роутеры, но и смартфоны.

— Кроме того, в открытом доступе присутствует эксплойт (компьютерная программа, фрагмент программного кода), позволяющий использовать уязвимость, что фактически уменьшает требования к уровню подготовки злоумышленников для проведения атак, — подчеркнул Сергей Грачев.

Как распознать, что хакеры атаковали устройство

Если мошенники подключатся к устройству пользователя, то его ждет череда неприятностей: кража личной информации, установка вредоносного ПО, полный контроль над сетью, отметил руководитель Киберхаба Фонда «Сколково» Игорь Бирюков. По его словам, хакеры даже могут взять под контроль умные устройства.

После подобной атаки устройство может оказаться частью ботнета, в котором хакер может использовать ресурсы устройства для более серьезных атак, — сказал он.

Эта уязвимость считается чрезвычайно критичной, поскольку не требует от пользователя никаких действий (так называемая zero click), отметил эксперт Kaspersky ICS CERT Владимир Дащенко.

Проблема в том, что программный код, который эксплуатирует эту уязвимость, есть в публичном доступе, что позволяет атаковать большое количество устройств. Но есть также и ограничения: уязвимость эксплуатируется только в зоне действия Wi-Fi, что не позволяет злоумышленникам атаковать целевые системы, находясь на другом конце планеты, — объяснил он.

Самостоятельно защититься от этого невозможно. Одна из ключевых мер защиты от этой киберугрозы — немедленная установка последнего обновления от производителей на всех роутерах и телефонах, сказал эксперт.

Если роутер оказался заражен, следует обновить ПО через установку последней версии прошивки, рассказал Юрий Шабалин. Обновления уже существуют, и производители начали распространять их для устройств с затронутыми чипами, заключил он.


Переговоры по мирному договору с Баку и отношения Армения-ЕС: Пашинян принял делегацию Бундестага

Переговоры по мирному договору с Баку и отношения Армения-ЕС: Пашинян принял делегацию...

10:10

Главы МИД Армении и Ирана обсудили расширение сотрудничества

Главы МИД Армении и Ирана обсудили расширение...

09:59

Армянские борцы завоевали ещё три медали во второй день ЧМ по борьбе среди военнослужащих

Армянские борцы завоевали ещё три медали во второй день ЧМ по борьбе среди...

09:47

Пашинян в ближайшие дни даст интервью ОТА

Пашинян в ближайшие дни даст интервью ОТА

09:35

Температура воздуха рухнет в Армении, в Ереване будут заморозки

Температура воздуха рухнет в Армении, в Ереване будут...

09:23

Путин выступил с обращением об ударах западными ракетами и ответе России

Путин выступил с обращением об ударах западными ракетами и ответе...

09:09

Армения не встретится с Азербайджаном в отборочном турнире ЧМ-2026

Армения не встретится с Азербайджаном в отборочном турнире...

17:53

Рубен Вардазарян: Обращение к главам ВСС, АКК, СК с просьбой об их отставке – прямое вмешательство в правосудие

Рубен Вардазарян: Обращение к главам ВСС, АКК, СК с просьбой об их отставке – прямое...

17:41

Конкурс, посвященный памяти Акопа Манандяна, предусматривает подготовку научных статей, раскрывающих искажение истории Азербайджаном и Турцией

Конкурс, посвященный памяти Акопа Манандяна, предусматривает подготовку научных статей,...

17:29

В Анкаре призвали Ереван и Баку не упускать

В Анкаре призвали Ереван и Баку не упускать "историческую возможность" для...

17:16

Директор СС МВД РА и представитель ВБ обсудили ситуацию на территории завода «Наирит»

Директор СС МВД РА и представитель ВБ обсудили ситуацию на территории завода...

17:05

Захарова выступила с комментарием в связи с поступившим ей звонком в прямом эфире

Захарова выступила с комментарием в связи с поступившим ей звонком в прямом...

16:53

Замглавы МИД РА обсудил в Париже возможности углубления армяно-французских отношений и партнерства Армения-ЕС

Замглавы МИД РА обсудил в Париже возможности углубления армяно-французских отношений и...

16:41

В Стамбуле скончался архиепископ Гарегин Бекчян

В Стамбуле скончался архиепископ Гарегин Бекчян

16:29

IDRW: Армения ведет с Индией переговоры о закупке еще 78 единиц артиллерийских систем

IDRW: Армения ведет с Индией переговоры о закупке еще 78 единиц артиллерийских...

16:17

В Армении пресечена попытка контрабанды кокаина на $550 тыс. из Бразилии

В Армении пресечена попытка контрабанды кокаина на $550 тыс. из...

16:06

Палата Депутатов Люксембурга потребовала у Азербайджана освободить всех незаконно заключенных

Палата Депутатов Люксембурга потребовала у Азербайджана освободить всех незаконно...

15:55

Правительство Армении выдаст кредит иранской компании на трансформаторы для ЛЭП

Правительство Армении выдаст кредит иранской компании на трансформаторы для...

15:41

Зимний призыв на срочную воинскую службу в Армении начнется с 25 ноября

Зимний призыв на срочную воинскую службу в Армении начнется с 25...

15:29

Столкновения с тепловозом можно было избежать - сообщение ЮКЖД

Столкновения с тепловозом можно было избежать - сообщение...

15:16

Клеточный удар: в РФ создают уникальный иммуноинженерный препарат от рака

Клеточный удар: в РФ создают уникальный иммуноинженерный препарат от...

15:05

Вопрос развития системы коллективной безопасности ОДКБ обсудят в Астане главы МИД и МО

Вопрос развития системы коллективной безопасности ОДКБ обсудят в Астане главы МИД и...

14:53

Арман Татоян провел встречи в Москве

Арман Татоян провел встречи в Москве

14:41

CNN Türk: главу МВД Турции пытались не пустить в парламент для презентации бюджета

CNN Türk: главу МВД Турции пытались не пустить в парламент для презентации...

14:28

Премьер-министр Армении: Мы с Ваге Казаряном знакомы с детства - это и помогало, и мешало

Премьер-министр Армении: Мы с Ваге Казаряном знакомы с детства - это и помогало, и...

14:15

Пашинян намекнул на то, какую работу он планирует для Гнела Саносяна

Пашинян намекнул на то, какую работу он планирует для Гнела...

14:04

Официального сотрудничества с Баку нет: МИД Армении об управлении водными ресурсами

Официального сотрудничества с Баку нет: МИД Армении об управлении водными...

13:51

В Армении сократят финансовую помощь для беженцев из Арцаха

В Армении сократят финансовую помощь для беженцев из...

13:38

«Армянские авиалинии» будут летать по маршруту Ереван-Тбилиси-Ереван

«Армянские авиалинии» будут летать по маршруту...

13:25

Monument Watch бьет тревогу: Азербайджан собирается разрушить также Мемориальный комплекс Степанакерта

Monument Watch бьет тревогу: Азербайджан собирается разрушить также Мемориальный комплекс...

13:12

Пашинян: Мы хотим быть уверены, что предложенное нами образование конкурентоспособно

Пашинян: Мы хотим быть уверены, что предложенное нами образование...

12:59

Армения и Россия уточняют условия деятельности спортивно-образовательного комплекса «Газпром Армения»

Армения и Россия уточняют условия деятельности спортивно-образовательного комплекса «Газпром...

12:46

Замминистра территориального управления и инфраструктур принимает участие в форуме в Женеве

Замминистра территориального управления и инфраструктур принимает участие в форуме в...

12:33

«РВ»: ВСУ нанесли массированный удар ракетами Storm Shadow по Курской области

«РВ»: ВСУ нанесли массированный удар ракетами Storm Shadow по Курской...

12:21

Зеленский: Крым можно вернуть, но мы не можем потерять десятки тысяч людей

Зеленский: Крым можно вернуть, но мы не можем потерять десятки тысяч...

12:08

Замминистра высокотехнологической промышленности обсудил с послом Латвии возможности сотрудничества

Замминистра высокотехнологической промышленности обсудил с послом Латвии возможности...

11:55

24News: Пашинян потребовал освободить здание Брюсова до весны 2025 года

24News: Пашинян потребовал освободить здание Брюсова до весны 2025...

11:43

Анна Акопян в Риме посетила больницу, в которой лечатся украинские дети

Анна Акопян в Риме посетила больницу, в которой лечатся украинские...

11:31

Крестник Пашиняна стал министром территориального управления и инфраструктур

Крестник Пашиняна стал министром территориального управления и...

11:19

Посольства Казахстана, Кыргызстана и Азербайджана призвали граждан покинуть Украины

Посольства Казахстана, Кыргызстана и Азербайджана призвали граждан покинуть...

11:07

Видеомост

Видеомост "Цифровые проекты стран ЕАЭС"

10:55

Тигран Дадунц назначен заместителем министра юстиции Армении

Тигран Дадунц назначен заместителем министра юстиции...

10:41

СМИ выяснили, к кому провластный депутат Овик Агазарян обращался по делу своего сына

СМИ выяснили, к кому провластный депутат Овик Агазарян обращался по делу своего...

10:28

Несколько сот армянских фур ожидают проезда через

Несколько сот армянских фур ожидают проезда через "Верхний...

10:14

Транспорт в Ереване станет самым дорогим в регионе: Галстян о повышении тарифов

Транспорт в Ереване станет самым дорогим в регионе: Галстян о повышении...

10:01

На работу на велосипеде: Пашинян вводит новую моду

На работу на велосипеде: Пашинян вводит новую моду

09:49

Какой будет погода в Армении 21 ноября?

Какой будет погода в Армении 21 ноября?

09:36

Глава Пентагона не видит признаков готовности России применить ядерное оружие

Глава Пентагона не видит признаков готовности России применить ядерное...

09:23

Семь медалей уже завоевали армянские борцы на ЧМ среди военнослужащих

Семь медалей уже завоевали армянские борцы на ЧМ среди...

09:09

В Ереване стартовал 37-й Армейский чемпионат мира по борьбе среди военнослужащих

В Ереване стартовал 37-й Армейский чемпионат мира по борьбе среди...

17:53

ВсПнВтСрЧтПтСб
123
45678910
11121314151617
18192021222324
252627282930

Арм.пресс

«Паст»: Что с вопросом «Общественного трибунала национальной гордости»? Будет ли Аршак Карапетян последовательным?

«Паст»: Что с вопросом «Общественного трибунала национальной гордости»? Будет ли Аршак Карапетян...

15:39

«Грапарак»: Когда оппозиция перейдет к совместной и радикальной борьбе

«Грапарак»: Когда оппозиция перейдет к совместной и радикальной...

09:49

«Грапарак»: Премьер-министра Армении Пашиняна беспокоит самостоятельная игра секретаря Совбеза с Западом

«Грапарак»: Премьер-министра Армении Пашиняна беспокоит самостоятельная игра секретаря Совбеза с...

13:25

«Жоховурд»: Начатые премьер-министром Армении кадровые чистки продолжатся

«Жоховурд»: Начатые премьер-министром Армении кадровые чистки...

14:04

СМИ назвали причину задержания начальника полиции Гориса и замначальника полиции Капана

СМИ назвали причину задержания начальника полиции Гориса и замначальника полиции...

12:51

«Жоховурд»: У Никола Пашиняна появится еще одно полномочие

«Жоховурд»: У Никола Пашиняна появится еще одно...

15:28

«Грапарак»: Пашинян пригрозил новыми парламентскими выборами

«Грапарак»: Пашинян пригрозил новыми парламентскими...

12:39

"Гражданский договор" готовится жестко встретить Левона Кочаряна в парламенте –...

13:24

«Грапарак»: Пашинян лично убедил Шахраманяна согласиться на требование Баку об упразднении Республики Арцах

«Грапарак»: Пашинян лично убедил Шахраманяна согласиться на требование Баку об упразднении...

13:02

«Жоховурд»: Чем сейчас занимается Арпине Ованнисян?

«Жоховурд»: Чем сейчас занимается Арпине Ованнисян?

12:39

«Голос Армении»: Что еще должны сделать «эти», чтобы до вас, ереванцев, дошло?

«Голос Армении»: Что еще должны сделать «эти», чтобы до вас, ереванцев,...

15:08

«Жоховурд»: В Армении ожидается отставка трех министров

«Жоховурд»: В Армении ожидается отставка трех...

11:15

Власти спешат назначить главу службы призывного и мобилизационного пополнения МО РА – СМИ

Власти спешат назначить главу службы призывного и мобилизационного пополнения МО РА –...

14:33

«Голос Армении»: Пашинян больше всего боится массовых акций протеста

«Голос Армении»: Пашинян больше всего боится массовых акций...

12:26

Дилижанский

Дилижанский "пир" правящей партии Армении завершился дебошем -...

11:23

«Грапарак»: Рубен Варданян собирается провести встречи с жителями районов Арцаха

«Грапарак»: Рубен Варданян собирается провести встречи с жителями районов...

13:25

«Голос Армении»: Ну что ж, Баку Борреля услышал и отреагировал, обстреляв территорию строящегося в Ерасхе металлургического завода

«Голос Армении»: Ну что ж, Баку Борреля услышал и отреагировал, обстреляв территорию строящегося...

15:19

«Жоховурд»: Будет избран новый состав Верховного органа АРФД

«Жоховурд»: Будет избран новый состав Верховного органа...

14:27

Hetq.am: Кто инвесторы для строительства завода в Ерасхе?

Hetq.am: Кто инвесторы для строительства завода в Ерасхе?

15:16

«Грапарак»: Во властных кругах говорят, что Пашинян не может отказаться от предоставления коридора

«Грапарак»: Во властных кругах говорят, что Пашинян не может отказаться от предоставления...

12:13

«Жоховурд»: Ваагн Хачатурян решил превратить Армению в агрессора

«Жоховурд»: Ваагн Хачатурян решил превратить Армению в...

15:14

«Грапарак»: О чем беседовали Володин и Ален Симонян в самолете?

«Грапарак»: О чем беседовали Володин и Ален Симонян в...

14:44

«Паст»: Международная компания провела исследование в Сюнике, связанные с «Зангезурским коридором»

«Паст»: Международная компания провела исследование в Сюнике, связанные с «Зангезурским...

13:25

Никол Пашинян обсудил с депутатами

Никол Пашинян обсудил с депутатами "ГД" итоги брюссельской встречи –...

11:06

«Жоховурд»: Инициатор постановки вокруг Самвела Бабаяна – Никол Пашинян

«Жоховурд»: Инициатор постановки вокруг Самвела Бабаяна – Никол...

13:12

«Иравунк»: Чего опасается Пашинян перед брюссельской встречей?

«Иравунк»: Чего опасается Пашинян перед брюссельской...

11:13

«Грапарак»: Роберт Кочарян провел встречу с группой депутатов фракции «Армения»

«Грапарак»: Роберт Кочарян провел встречу с группой депутатов фракции...

14:15

«Грапарак»: Самвел Бабаян решил не отступать

«Грапарак»: Самвел Бабаян решил не отступать

11:26

«Грапарак»: Что сказал командующий российскими миротворческими силами представителям властей Арцаха?

«Грапарак»: Что сказал командующий российскими миротворческими силами представителям властей...

09:35

«Грапарак»: Кто стоит за акциями протеста и сбором подписей в Арцахе?

«Грапарак»: Кто стоит за акциями протеста и сбором подписей в...

11:41

СМИ: США оказывают давление на Ереван с целью скорейшего подписания договора с Баку

СМИ: США оказывают давление на Ереван с целью скорейшего подписания договора с...

10:37

Сукиасян на выборах в Совет старейшин работает против Авиняна и собственного свата - СМИ

Сукиасян на выборах в Совет старейшин работает против Авиняна и собственного свата -...

10:55

«Грапарак»: В Арцахе Тиграна Петросяна считают рупором Никола Пашиняна

«Грапарак»: В Арцахе Тиграна Петросяна считают рупором Никола...

12:28

«Грапарак»: Рубен Варданян проводит встречи с представителями политических и общественных сил

«Грапарак»: Рубен Варданян проводит встречи с представителями политических и общественных...

12:13

«Грапарак»: Между руководителем общины Тех и жителем села произошла драка

«Грапарак»: Между руководителем общины Тех и жителем села произошла...

12:51

«Голос Армении»: Почему Пашинян солгал о местонахождении второго лазутчика?

«Голос Армении»: Почему Пашинян солгал о местонахождении второго...

11:35

Дочь арестованного экс-главы управления авиации ВС Армении уволена с работы – СМИ

Дочь арестованного экс-главы управления авиации ВС Армении уволена с работы –...

10:45

«Грапарак»: Азербайджанцев решили «очистить» от преступления, чтобы Никол Пашинян не оказался лжецом

«Грапарак»: Азербайджанцев решили «очистить» от преступления, чтобы Никол Пашинян не оказался...

16:51

В кабмине Армении не договорились с Эчмиадзином по

В кабмине Армении не договорились с Эчмиадзином по "Истории церкви" -...

10:21

«Жоховурд»: Евросоюз проверяет информацию о ситуации на армяно-азербайджанской границе

«Жоховурд»: Евросоюз проверяет информацию о ситуации на армяно-азербайджанской...

14:27

«Голос Армении»: «Четверо погибших – цена «недопущения эскалации», г-н Абазян?»

«Голос Армении»: «Четверо погибших – цена «недопущения эскалации», г-н...

12:37

«Жоховурд»: Бывший командующий Армией обороны Джалал Арутюнян будет приглашен в следственную комиссию

«Жоховурд»: Бывший командующий Армией обороны Джалал Арутюнян будет приглашен в следственную...

11:23

«Грапарак»: В Бнунисе азербайджанцы постучали в дверь дома, который месяц назад посетила Анна Акопян

«Грапарак»: В Бнунисе азербайджанцы постучали в дверь дома, который месяц назад посетила Анна...

13:03

Очередная встреча Пашиняна и Алиева пройдет, скорее всего, в Вашингтоне – СМИ

Очередная встреча Пашиняна и Алиева пройдет, скорее всего, в Вашингтоне –...

10:47

«Голос Армении»: Пока во власти пребывают Никол и его команда, никаких позитивных ожиданий и развитий вокруг Арцаха и вокруг Армении просто не может быть

«Голос Армении»: Пока во власти пребывают Никол и его команда, никаких позитивных ожиданий и...

13:03

«Иравунк»: Внеочередных выборов в Ереване не будет

«Иравунк»: Внеочередных выборов в Ереване не будет

13:15

«Паст»: Что хотят дать понять российской стороне через Арарата Мирзояна?

«Паст»: Что хотят дать понять российской стороне через Арарата...

14:58

«Паст»: Финансируемые Западом отдельные круги приступили к новой информационной кампании

«Паст»: Финансируемые Западом отдельные круги приступили к новой информационной...

14:55

«Грапарак»: ГНКО фейков предоставлен очередной крупный грант

«Грапарак»: ГНКО фейков предоставлен очередной крупный...

14:31

«Голос Армении»: Подобной вакханалии не было никогда, это беспрецедентный случай

«Голос Армении»: Подобной вакханалии не было никогда, это беспрецедентный...

14:19