Роскомнадзор рекомендует операторам проверить роутеры MikroTik
Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, выпустил срочное предписание для операторов связи. Им рекомендовано провести незамедлительную проверку используемых в их сетях роутеров компании MikroTik, а также проинформировать абонентов о потенциальной угрозе взлома из-за обнаруженных уязвимостей в операционной системе RouterOS.
Масштаб угрозы и детали уязвимости
По данным РБК, письма с предупреждениями от регулятора начали поступать операторам 11 сентября. Эта инициатива последовала за обнаружением командой CERT Polska шести критических уязвимостей в RouterOS. Эти недостатки затрагивают ключевые компоненты системы, включая SSH-сервер и клиент, сервис bandwidth-test, механизм обработки сертификатов X.509 и веб-интерфейс WebFig.
Особую тревогу вызывает цепочка из двух уязвимостей, получившая название MikroTrick. Она позволяет злоумышленникам получить полный контроль над устройством без необходимости аутентификации, при условии, что на роутере активирован удаленный доступ по протоколу SSH. В России, по оценкам Роскомнадзора, используется около 100 тысяч таких устройств, что подчеркивает масштаб потенциальной угрозы. Хакеры могут перехватывать управление оборудованием, что открывает широкие возможности для киберпреступлений.
Необходимые меры безопасности
Операторам связи предписано не только провести аудит оборудования, но и принять соответствующие меры для устранения рисков. Это включает обновление прошивки устройств, отключение удаленного доступа по SSH, если он не является критически необходимым, и информирование конечных пользователей о необходимости усиления безопасности их домашних и офисных сетей. Рекомендации Роскомнадзора направлены на минимизацию рисков компрометации данных и сетевой инфраструктуры в масштабах страны.
Очень интересно, насколько быстро операторы смогут отреагировать на эти рекомендации Роскомнадзора, учитывая масштаб угрозы в 100 тысяч устройств. И если злоумышленники могут получить полный контроль без аутентификации через MikroTrick, это звучит крайне серьезно. Хотелось бы понять, какие именно данные или функции роутера становятся доступны хакерам в первую очередь при таком взломе? И есть ли у обычных пользователей способы проверить свои роутеры MikroTik на наличие этих уязвимостей, помимо ожидания уведомлений от провайдера?