Yli 300 000 reititintä kaapattu: Nämä numerot paljastavat oletko uhri

Tutkijat kertovat havainneensa valtavan hyökkäyksen kodeissa ja pienissä toimistoissa käytettyjä langattomia reitittimiä vastaan.

Hyökkäyksessä yli 300 000 reitittimeen on tehty haitallisia muutoksia asetuksiin. Uhka koskee useiden eri valmistajien laitteita, kuten D-Linkin, Micronetin, Tendan ja TP-Linkin reitittimiä. 

Ars Technica -sivuston mukaan hyökkäykset on suoritettu peukaloimalla reitittimien DNS-palvelimien osoitteita. 

Sivusto kertoo Tema Cymrun -tutkimuksesta, jonka mukaan hyökkäyksen avulla uhrit saadaan ohjattua haitallisille sivustoille. Nämä haitalliset sivustot pyrkivät esimerkiksi varastamaan salasanoja.

Hyökkäyksiä on raportoitu ainakin Vietnamista, Intiasta, Italiasta, Thaimaasta ja Kolumbiasta.

Team Cymrun tietojen mukaan käyttäjä voi havaita mahdollisen kaappauksen reitittimen DNS-asetuksista. Mikäli käytössä on joko 5.45.75.11 tai 5.45.76.36. -numerosarjat, niin tämä kielii hyökkäyksen kohteeksi joutumisesta.

Kyseessä on jälleen yksi hyökkäyssarja useiden viime aikaisten hyökkäysten joukossa: Joitakin viikkoja sitten tutkijat huomasivat toisen massiivisen hyökkäyksen, jonka kohteena oli Linksysin reitittimiä. Myös Asuksen reitittimiä vastaan on hyökätty kriittisen tietoturvavirheen kautta. 

Tutkijat muistuttavat, että reitittimien ohjelmistot on aina syytä pitää ajantasalla vastaavanlaisten hyökkäysten ehkäisemiseksi.

Lue myös:

    Uusimmat