HACK! Takmer všetky routery sú zraniteľné cez JavaScript kód! Ako sa brániť?

BitmarketsKvakomat mobil

Bezpečnostný výskumník Samy Kamkar objavil nepríjemnú bezpečnostnú dieru, ktorá existuje v takmer všetkých bežných routeroch. Využíva slabinu v bráne na aplikačnej vrstve. Jednoduchý javascript dokáže router donútiť, aby otvoril porty, ktoré by otvárať nemal.

Nat slipstreaming, čierna mora každého používateľa internetu

Útok dostal meno Nat slipstreaming a dokáže prejsť cez všetky ochrany, dostať sa do domácej bezdrôtovej siete a sledovať či modifikovať prúd dát. Spustiť sa dá automaticky. Program jednoducho detekuje zraniteľnú sieť a napojí sa na ňu.

Všetko funguje aj cez internetové prehliadače. Stačí vstúpiť na stránku, na ktorej beží javascript kód. Nemusíte na nič kliknúť ani odsúhlasiť spustenie javascriptu. Útok dokáže obísť aj bezpečnostnú funkcionalitu prehliadačov, ktoré nedovoľujú otvárať špecifické porty.

Kamkar tento útok predviedol na routeri od spoločnosti Netgear, no kvôli spôsobu, akým tento hack funguje experti predpokladajú, že zraniteľné sú aj zariadenia od ďalších výrobcov.

Xiaomi predstavil zaujímavé produkty, kúpiť ich môžete na Aliexpresse

Ako sa chrániť proti tomuto desivému útoku?

Možno aj to vaše. Možno už teraz máte nabúranú domácu sieť. Možno sme tento javascript nasadili aj na našej stránke.

Ehm.. samozrejme že nie, ale ak by to bola pravda, nič by ste si nevšimli. Veselo by ste si čítali článok a pri najbližšom prihlásení na burzu či do banky by vám niekto vykradol celý účet.

Čo teda robiť? Nuž, ideálne by bolo stiahnuť si najnovší software pre váš router, i keď asi by bolo vhodné najprv počkať na vášho výrobcu, než zverejní aktualizáciu ktorá túto chybu rieši. Šanca, že bezpečnostnú aktualizáciu dostanú aj staršie modely, je však minimálna. Pomôže aj nechodiť na pochybné stránky, alebo na nich zakázať javascript a rozhodne odporúčame používať VPN.

My odporúčame spoločnosť PIA (Private Internet Access), ktorá teraz navyše k dvojročnému plánu ponúka dva mesiace ZDARMA. Ak použijete náš referal link a niečo kúpite, dostaneme VPN na 30 dní zadarmo aj my.

>>>Získať PIA VPN<<<

Kvakomat PC bannerCoinfactory mobil baner

Najčítanejšie články

1

Slovenská sporiteľňa vydala dôležité varovanie: Hrozí, že jej klienti prídu o peniaze

2

Slovensko zasiahla vlna nezamestnanosti: Katastrofa nás ešte len čaká

3

Top 5 kryptomien s vysokým potenciálom pre august 2025

4

Národná banka Slovenska bije na poplach. Slováci majú obrovský problém

5

Slovensko kolabuje: 5 desivých signálov, že ekonomika sa rúti do krízy

PR články

Bitcoin údajne smeruje na 150 000 dolárov, no majú ho prekonať tieto kryptomeny

PR články  | 30. júla 2025

PR článok Remittix. Predikcia ceny Bitcoinu je pozitívna. Po tom, čo sa pohyboval medzi 106 000 až 108 000 dolárov, analytici teraz predpokladajú ako ďalší míľnik hodnotu 150 000 dolárov.

Bitcoin údajne smeruje na 150 000 dolárov

Získajte 100 dolárov zadarmo a začnite obchodovať s kryptomenami

PR články  | 29. júla 2025 Horúca novinka

PR článok spoločnosti BITmarkets. BITmarkets prichádza s výnimočnou ponukou pre všetkých, ktorí chcú začať obchodovať s kryptomenami, no nechcú riskovať vlastné peniaze.

Obchodujte kryptomeny na BITmarkets s bonusom 100 dolárov
Horúca novinka

Rozšírenie kryptopeňaženky MetaMask pre Chrome ničí SSD disky používateľov

PR články  | 29. júla 2025

Používatelia rozšírenia MetaMask pre Chrome, Operu a Edge si pravdepodobne budú chcieť túto kryptopeňaženku odinštalovať, aspoň kým sa nevyrieši táto vážna technická porucha.

Problém používateľov Metamask