Premium

Získejte všechny články
jen za 89 Kč/měsíc

Chyba v routerech Asus: k soukromým souborům se dostane kdokoli na světě

  16:50
Data na discích připojených k některým modelům routerů od Asusu, jsou veřejně přístupná komukoli, kdo má internet. Na obrovské bezpečnostní riziko byl výrobce upozorněn, ale opravný firmware vydal teprve po půl roce. Nainstalovat si jej ovšem musíte sami.

Disk sdílený routerem Asus představuje v tuto chvíli velké riziko. | foto: koláž Technet.cz

Pokud máte k routeru Asus připojený externí disk nebo USB paměť, abyste se k uloženým souborům dostali pohodlně z počítače, tabletu, telefonu nebo televizoru, raději je odpojte. Kvůli bezpečnostní chybě jsou totiž data na těchto úložištích přístupná komukoli, kdo má internetové připojení.

Stačí totiž do internetového prohlížeče nebo FTP klienta zadat veřejnou IP adresu postiženého routeru (seznam 13 tisíc IP adres postižených routerů je k vidění na serveru Pastebin) a během několika sekund prohlížíte adresářovou strukturu připojeného disku. Podle nastavení na něj můžete i zapisovat a samozřejmě soubory stahovat. Na několika náhodně vybraných adresách jsme to s velkou úspěšností vyzkoušeli.

Výpis adresářů z externího disku Seagate Expansion Drive připojeného k routeru Asus někde v kanadském městě Saint Albert. Uživatel nejspíše neví, že je nechráněn.

Jak se ochránit? Nejrychlejší je odpojit sdílený disk, nebo vypnout služby AiCloud, AiSahare a FTP server na svém routeru. Samozřejmě tím přijdete i o chtěnou funkcionalitu. Lepším krokem je tak instalace nových verzí firmwaru, které Asus před několika dny uvolnil. Postižené jsou routery RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16 a RT-N16R. Aktualizace jsou ke stažení na webu Asus.

Asus chybu půl roku ignoroval

Na chybu přišel v červenci 2013 IT odborník Kyle Lovett, který společnost Asus kontaktoval a chybu nahlásil. Výrobce se však podle serveru Ars Technica vyjádřil ve smyslu, že popsané chování systému AiCloud "není problém". Lovett pak detailní popis chyby zveřejnil na odborném bezpečnostním fóru.

Jak zjistím svoji IP adresu?

Jaká je vaše veřejná IP adresa, zjistíte pomocí specializované webové služby, například WhatIsMyIP.

Firmware s opravou této chyby vydal Asus teprve minulý týden. Většina majitelů však firmware ve svých routerech neaktualizuje buď vůbec, nebo jen ve chvíli, když něco nefunguje, jak má. A protože Asus uživatele o nové aktualizaci a její důležitosti nijak neinformoval, zůstává většina routerů i nadále nezabezpečených.

O nápravu se pokusil i anonymní hacker, který na disky nezabezpečených routerů nahrál textový soubor s varováním o chybě a jejím řešení.

  • Nejčtenější

Hackerský průlom. Z peněženky, k níž zapomněl heslo, získal miliony dolarů

v diskusi je 76 příspěvků

28. května 2024  18:02

V roce 2013 přišel Michael při poruše pevného disku o heslo k digitální peněžence, ve které měl...

Benzín dodá špagetám říz, pizzu vylepší lepidlo. Googlu se zbláznila AI

v diskusi je 92 příspěvků

29. května 2024

Snad žádná jiná technologie se nevyvíjela tak rychle jako v posledních měsících umělá inteligence....

{NADPIS}

{LABEL} {POPISEK}

Nejtěžší dělostřelecká baterie bojující proti invazi měla kanony z Plzně

v diskusi je 35 příspěvků

2. června 2024

Invazní síly mířící přes Kanál k plážím Normandie spatřila jako první posádka těžké dělostřelecké...

ANALÝZA: Štve vás elektromobilita? Možná vás překvapí, co vám utvořilo názor

v diskusi je 530 příspěvků

5. června 2024

Informace se na nás valí ze všech stran, a zejména s rozvojem sociálních sítí začalo být běžné, že...

{NADPIS}

{LABEL} {POPISEK}

Nejlepší přítel zabijákem. Čína testovala robotického psa s útočnou puškou

v diskusi je 46 příspěvků

29. května 2024  11:23

Čína během společného vojenského cvičení Číny a Kambodži „Zlatý drak 2024“ testovala robotického...

Boeingu se podařilo překonat smůlu a vyslal lidi do vesmíru

v diskusi je 6 příspěvků

5. června 2024  14:38,  aktualizováno  16:53

„Je to sice dál, ale zato horší cesta,“ mohou si připomenout nesmrtelnou hlášku ze Sněženek a...

Po mnoha letech zpoždění přijde start nové evropské rakety Ariane 6

v diskusi je 8 příspěvků

5. června 2024  11:28

Evropská raketa Ariane 6 by měla poprvé odstartovat 9. července z kosmodromu Kourou ve Francouzské...

ANALÝZA: Štve vás elektromobilita? Možná vás překvapí, co vám utvořilo názor

v diskusi je 530 příspěvků

5. června 2024

Informace se na nás valí ze všech stran, a zejména s rozvojem sociálních sítí začalo být běžné, že...

Na hrotu Dne D byla britská kluzáková pěchota

v diskusi je 11 příspěvků

5. června 2024

První bitvou při vylodění v Normandii bylo obsazení klíčových mostů přes Caenský plavební kanál a...

Vznikající nádor v těle signalizuje celá plejáda příznaků, říká neurochirurg

Premium Narodil se v USA, zkušenosti sbíral i ve světě, ale doma je v Praze. Specialista na operace mozku Jan Šroubek si nyní...

Hledal jsem manželku v Africe, sbalit ženskou tam zabere sekundu, říká dobrodruh

Premium Byl na šesti kontinentech, projel 135 států a během své cesty kolem světa ujel 230 tisíc kilometrů. Parťákem mu po...

Posedlost sexem, tíže lásky, nekrofilie. Gejšin příběh zmátl Japonsko

Vine se jím sex, mocná záliba v sexu. Rovněž láska. Neukojitelná, doslova vražedná. Onen příběh se odehrál v kulisách...

Brankář Dostál zklamal fanynky. Randí s finskou volejbalistkou, bývalkou Nečase

Neprůstřelný gólman Lukáš Dostál (23) byl hvězdou letošního mistrovství světa v hokeji. Nadšení z něj byli nejen mužští...

Hejt není názor, říká Arichteva. Žena herce Blažka jí doporučila plastiku prsou

Herečka Veronika Arichteva (38) se stala terčem kritiky manželky herce Filipa Blažka (50). Jolana Blažková (44) se...