Οι χάκερ βρίσκουν συνεχώς νέους τρόπους για να παρακάμπτουν τα μέτρα ασφαλείας του δρομολογητή, αναγκάζοντας τους κατασκευαστές να ενημερώνουν συχνά το υλικολογισμικό των συσκευών τους. Ένα συνηθισμένο θέμα ευπάθειας ασφαλείας που διορθώνεται μέσω ενημερώσεων είναι η απομακρυσμένη εκτέλεση κώδικα (RCE). Όταν παρουσιαστεί αυτό το θέμα ευπάθειας, οι χάκερ μπορούν να πάρουν τον έλεγχο του δρομολογητή και να εκτελέσουν κακόβουλο κώδικα, κλέβοντας έτσι ευαίσθητες πληροφορίες, εγκαθιστώντας κακόβουλο λογισμικό ή μετατρέποντας τον δρομολογητή σε μέρος ενός botnet.

Τα παλαιότερα δρομολογητές Wi-Fi είναι πολύ πιο επικίνδυνα από ό,τι πιστεύουν πολλοί άνθρωποι, ειδικά αν έχουν σταματήσει να λαμβάνουν ενημερώσεις.
ΦΩΤΟΓΡΑΦΙΑ: TP-LINK
Ένα χαρακτηριστικό παράδειγμα είναι η ευπάθεια CVE-2025-9377, η οποία εκμεταλλεύτηκε ένα ελάττωμα στη σελίδα γονικού ελέγχου σε δύο μοντέλα δρομολογητών TP-Link που έχουν σταματήσει να παράγονται, τα Archer C7 και TL-WR841N/D. Επιπλέον, ένας άλλος τύπος επίθεσης είναι η παράκαμψη ελέγχου ταυτότητας, η οποία επιτρέπει στους χάκερ να εκμεταλλεύονται ευπάθειες στο λογισμικό του δρομολογητή για να παρακάμπτουν τα διαπιστευτήρια σύνδεσης. Το 2024, η Netgear προειδοποίησε ότι αρκετοί από τους δρομολογητές της, όπως οι RAX35, RAX38 και RAX40, επηρεάστηκαν από αυτήν την ευπάθεια, θέτοντας τους χρήστες σε κίνδυνο κλοπής των κωδικών πρόσβασης Wi-Fi ή μη εξουσιοδοτημένης πρόσβασης στα δίκτυά τους.
Οι δρομολογητές Wi-Fi θα πρέπει να αντικαθίστανται μετά από 3-5 χρόνια.
Και στις δύο περιπτώσεις, οι κατασκευαστές αναγκάστηκαν να κυκλοφορήσουν ενημερώσεις λογισμικού για να διορθώσουν το πρόβλημα. Παρόλο που η TP-Link σταμάτησε να υποστηρίζει αυτά τα δρομολογητές, η εταιρεία έπρεπε να κυκλοφορήσει ενημερώσεις κώδικα και να συμβουλεύσει τους πελάτες να αναβαθμίσουν σε νεότερα μοντέλα. Οι ειδικοί συνιστούν στους χρήστες να αναβαθμίζουν τους δρομολογητές Wi-Fi τους κάθε 3 έως 5 χρόνια.
Όσον αφορά τις ενημερώσεις υλικολογισμικού, οι χρήστες έχουν δύο επιλογές: την ενεργοποίηση των αυτόματων ενημερώσεων ή την εκτέλεση μη αυτόματων ενημερώσεων. Οι σύγχρονοι δρομολογητές είναι συχνά εξοπλισμένοι με μια λειτουργία αυτόματης ενημέρωσης, επιτρέποντας τη λήψη και την εγκατάσταση ενημερώσεων κατά τη διάρκεια της νύχτας, όταν ο χρήστης δεν χρησιμοποιεί τη συσκευή. Το μεγαλύτερο πλεονέκτημα αυτής της λειτουργίας είναι ότι βοηθά τους χρήστες να αποφεύγουν να ξεχνούν την ενημέρωση, διασφαλίζοντας ότι ο δρομολογητής διαθέτει πάντα το πιο πρόσφατο λογισμικό. Ωστόσο, το μειονέκτημα είναι ότι ενδέχεται να προκύψουν σφάλματα από την πρώτη κιόλας ημέρα, εάν η ενημέρωση είναι προβληματική.
Αντίθετα, οι μη αυτόματες ενημερώσεις επιτρέπουν στους χρήστες τον πλήρη έλεγχο της διαδικασίας, συμβάλλοντας στην αποφυγή των ταλαιπωριών που προκαλούνται από τον χρόνο διακοπής λειτουργίας, ειδικά για τους απομακρυσμένους εργαζόμενους ή τους παίκτες. Ωστόσο, οι χρήστες κινδυνεύουν επίσης να ξεχάσουν ή να χάσουν σημαντικές ενημερώσεις.
Συνοψίζοντας, η ενημέρωση του υλικολογισμικού του δρομολογητή σας είναι ζωτικής σημασίας για την προστασία του δικτύου σας από απειλές ασφαλείας. Σκεφτείτε αν θα ενεργοποιήσετε τις αυτόματες ενημερώσεις ή θα εκτελέσετε μη αυτόματες ενημερώσεις για να διασφαλίσετε ότι η συσκευή σας θα παραμείνει όσο το δυνατόν πιο ασφαλής.
Πηγή: https://thanhnien.vn/dieu-gi-xay-ra-neu-ban-khong-bao-gio-cap-nhat-router-wi-fi-185260516092410336.htm








Σχόλιο (0)