Author Topic: Уязвимость роутера от хакерских атак.  (Read 4373 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Здравствуйте.
Вернулся я на AVAST и столкнулся с проблемой- уязвимостью роутера от хакерских атак (rom-0). Версия прошивки роутера последняя, перенаправление порта 80 и настройка не помогает. Версия AVAST 2015 на WIN 8.1 таких проблем не выявляла. Может кто с похожей проблемой сталкивался?
AVAST 2016 FREE, WIN 10 PROx64, DLINK DIR 300.

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Re: Уязвимость роутера от хакерских атак.
« Reply #1 on: November 28, 2015, 01:48:38 PM »
Вчера, после обновления aswHds.dll (v. 10.0.0.42 с цифровой подписью от 26.11.2015) началось такое же "кино".

Во-первых: внешний адрес, на котором доступен порт 80, к моему роутеру не имеет никакого отношения. За этим IP есть еще один IP провайдера, с которого веб-интерфейс роутера получает динамический адрес.
Во-вторых: не обнаружил никакой взаимосвязи между "К вашему роутеру D-Link возможно подключиться из интернета" и "Приобрести Avast Internet Security". Ложное уведомление об уязвимости роутера лечиться приобретением лицензии?  :)

Перешел по ссылке из интерфейса Аваста:

https://www.exploit-db.com/exploits/15666/
"The following example URL will allow access to the router's main administrative Web page without authentication:
   хттп://192.168.0.1/bsc_lan.php?NO_NEED_AUTH=1&AUTH_GROUP=0"

Заменил 192.168.0.1 на адрес роутера. Вместо обещанного доступа к администрированию роутера попал на страницу аутентификации...

Хотя в этом нет ничего удивительного, т.к. уязвимость была обнаружена в 2010 г., а прошивка роутера датирована 2013 г.
На мой взгляд, это ложное срабатывание, которое к тому же еще предлагает купить платную версию продукта.
P.S. При физическом отключении от сети интернет (кабель вынут из роутера) Аваст все равно пишет "Устройство уязвимо для атак хакеров".  :o



« Last Edit: November 29, 2015, 01:33:03 PM by j.bonzo »

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Re: Уязвимость роутера от хакерских атак.
« Reply #2 on: November 30, 2015, 12:28:46 PM »
Наметился явный прогресс.
Из уведомления исчезло предложение приобрести платную версию Аваста и вместо двух стала обнаруживаться одна уязвимость.

При этом версия и размер aswHds.dll не изменялись.
 :D