AfterDawn logo

Tuhannet suomalaiskodit verkkourkinnan kohteena - tarkista laitteesi

Valtteri Ahonen Valtteri Ahonen
5 kommenttia

Suomen Kyberturvallisuuskeskus on tutkimuksissaan havainnut, että kuluttajien laajakaistamodeemeihin on viimeaikoina kohdistunut aktiivista skannausta, jonka tarkoituksena on löytää tietoturva-aukkoja. Haavoittuvuuksia etsitään laajoilla suomalaisten IP-osoitteiden skannauksilla.

Uhriksi ovat joutuneet esimerkiksi ZyXelin, NetGearin ja TP-Linkin laitteet, jotka käyttävät ZyNOS-käyttöjärjestelmää. Mikäli laitteiston ohjelmistoa ei ole päivitetty, on hyökkääjä saattanut päästä muuttamaan laitteen asetuksia. Tällöin on voitu muuttaa esimerkiksi nimipalvelin osoittamaan hyökkääjän omaan palvelimeen, jonka jälkeen käyttäjän liikenne on voitu ohjata minne tahansa.

Kyberturvallisuuskeskus kertoo, että vastaavaa toimintaa on havaittu Suomessa aiemminkin, esimerkiksi aiemmin tänä keväänä. Silloin saastuneita laitteita löytyi vain muutamia kymmeniä.


"Kyberturvallisuuskeskus kehottaa asiakkaita tarkistamaan kotireitittimensä asetuksista ja oman operaattorin kotisivuilta että nimipalvelimien tiedot haetaan joko automaattisesti operaattorilta tai niitä vastaavat IP-osoitteet täsmäävät operaattorin nimipalvelimien osoitteiden kanssa."

Mikäli kuluttaja uskoo joutuneensa höykkäyksen kohteeksi, on kodin verkkolaitteet syytä palauttaa oletusasetuksilleen käyttöohjeiden mukaisesti. Myös laitteen oletuskäyttäjätunnus kannattaa vaihtaa.

5 KOMMENTTIA

JamesPotkukelkka1/5

Ja milläpä onnistuu kotikonstein nimipalvelimen varmistaminen? Vaikkapa https://apps.db.ripe.net/search/query.html osoitteesta löytyvällä työkalulla. Kertoo sille syötetyn ip-osoitteen omistajan + muuta tietoa.

JoniS2/5

@1

Taikka menee sinne modeemin asetuksiin ja kattoo mitä siellä on, jos ei ole automaattisella niin googlehan sen kertoo "legit" ip siellä.

WereCatf3/5

Itsellä ollut jo pitkään käytössä DD-WRT ja voin sanoa olevani erittäin tyytyväinen.

Lumikki4/5

Aika vaikea katsoa 3G-modeemin asetuksista mitään kun operaattori on räätälöinyt ohjelmiston ja piilottanut lähes kaikki asetukset. Esimerkiksi nimipalvelut eivät näy missään. Käyttävät myös välityspalvelinta yhteyksissä.

Meizuman5/5

^ MWConn hoitaa. Kannattaa tutustua.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT