Bezpieczeństwo

Aktualizacja: Ataki na routery D-Link DWR-921

7 marca 2019

Aktualizacja: Ataki na routery D-Link DWR-921

Przestępcy nie próżnują. Pod koniec ubiegłego roku informowaliśmy o zmasowanych atakach na urządzenia Internetu Rzeczy, korzystające z kart SIM. Wtedy też informowaliśmy o modelach szczególnie zagrożonych urządzeń, stanowczo zalecając wymianę przynajmniej jednego z nich.

Router D-Link DWR-921 z kartą LTE, bo to o nim mowa, został ogłoszony przez producenta jako urządzenie w statusie End-Of-Life, tj. nie przewidziane do poprawek bezpieczeństwa (i innych). Producent wypuścił dodatkową łatkę bezpieczeństwa dla urządzenia, dostępną na stronie produktu (na dole, w części „Wsparcie techniczne” należy wybrać odpowiedni model routera). Począwszy od październikowych ataków w sieci nasi koledzy od nadużyć przystosowali swoje systemu do wykrywania podejrzanych aktywności, związanych z SMSami.

Tym razem „fraudowcy” poinformowali CERT Orange Polska o kolejnych próbach wykorzystania podatnych urządzeń do wysyłki SMSów. Przestępcy zmienili sposób ataku – zamiast wysyłki wielu SMSów zagranicznych i zarabianiu na terminowaniu ruchu, wykorzystują urządzenia do wysyłania wiadomości Premium. Za ich pośrednictwem wykupują np. kody dostępowe do usług subskrypcyjnych, by następnie sprzedawać je online.

Szczegółowa analiza wykazała, że znacząca większość urządzeń, które usiłowali wykorzystać przestępcy, to właśnie D-Link DWR-921. I o ile w tym przypadku dzięki mechanizmom ostrzeżeń złych ludzi udało się ubiec, zwracamy Waszą uwagę (aktualizacja po kontakcie ze strony producenta):

Jeśli macie router D-Link DWR-921 revision A lub B, zainstalujcie łatę bezpieczeństwa; docelowo warto się zastanowić nad wymianą urządzenia, ze względu na jego status End of Life; urządzenia rev. C1 i C3 są obecnie w sprzedaży i wg. deklaracji producenta nie jest możliwe wykorzystanie w nich opisanej podatności

A na dowolnym urządzeniu z kartą SIM, zablokuj możliwość wysyłania SMSów Premium, lub – jeśli ich nie potrzebujesz – jakichkolwiek SMSów i nawiązywania połączeń głosowych.

Udostępnij: Aktualizacja: Ataki na routery D-Link DWR-921

Dodano do koszyka.

zamknij
informacje o cookies - Na naszej stronie stosujemy pliki cookies. Korzystanie z orange.pl bez zmiany ustawień przeglądarki oznacza,
że pliki cookies będą zamieszczane w Twoim urządzeniu. dowiedz się więcej