Píší: Rusové napadli modely TP-Link TL-WR841N
.
Což jsou přesně všudypřítomné levné routery, které najdete všude tam, kde potřebují něco ve stylu: dám sem krabičku, jednou ji nastavím (nebo nechám nastavit), dejte mi QR-kód pro přístup, a dokud to funguje víc se o to nehodlám starat (maximálně to vypnu/zapnu, když nepůjde internet).
Tenhle typ uživatelů prostě žádnou aktualisaci dělat nebude - ani kdyby to uměl.
Ano to je hezká teorie nejlepší je pak rada kupte nový bezpečný router.... ...který s DPH může stát víc než ty zařízení které připojuje :) Myslím že tady se jednalo o "krabičky" které měli otevřený přístup přes WAN .
A i poslední Asus v13 pokud vím měl vypnutý WAn tedy uživatel by musel pomoci a nevím o to že vždy by to byla zero-click zranitelnost.
Není tam napsané, jakých verzí toho routeru se to týká. Nechci být hnusný, ale pokud někdo používá starý router, řekněme V13 s posledím updatem FW, který vydali ze začátku roku 2018, musí s určitými zranitelnostmi počítat a skoro si o něco takového koleduje. Fakt není radno podceňovat zabezpečení a aktualizace routeru. Tím ale v žádném případě neobhajuju chování útočníků - je to hnus tak či tak.