Az Asus-routerek rémálma: érintett vagy? Így derítheted ki

Az Asus-routerek rémálma: érintett vagy? Így derítheted ki
Több ezer Asus-router vált kínai állami hackerek célpontjává, akik teljes ellenőrzést szereztek ezek felett az eszközök felett, miközben szándékaik egyelőre ismeretlenek. A támadás hét, már támogatás nélküli routermodellt érint, amelyekre a gyártó nem ad ki többé biztonsági frissítéseket. Lényeges, hogy nemcsak magát a támadási hullámot leplezték le, hanem azt is, hogy ezek az elavult routerek könnyedén adhatnak hátteret kibertámadásokhoz.

Álcázott támadások, rejtett célok

Bizonyos jelek arra utalnak, hogy a feltört Asus-routereket úgynevezett ORB-hálózatok (operational relay box) részeként használják, amelyek célja a hackerek kilétének álcázása és kémkedési műveletek támogatása. Ezeket a hálózatokat az elkövetők olyan műveletekre használják, amelyek észrevétlenek maradnak, szemben a botnetektől megszokott, látványos túlterheléses támadásokkal. A kínai állam régóta ismert arról, hogy gigászi ORB-hálózatokat épít; 2017-ben például Franciaország figyelmeztetést adott ki a helyi cégek számára, miután az APT31 nevű kínai csoport tömeges routerfeltörési akciót hajtott végre.

Nemcsak Kína, hanem Oroszország is alkalmaz hasonló módszereket. Például 2018-ban az orosz állam több mint 500 000 otthoni és kisvállalati routert fertőzött meg VPNFilter nevű kártevővel. Vagyis az olcsó fogyasztói routerek ideális búvóhelyek, mert Linux-alapú rendszerükön könnyen működik a háttérben futó kártékony szoftver, a támadó pedig onnan indíthat műveleteket anélkül, hogy a forrás gyanússá válna.

Az Asus-routerek sajátosságai

Az Asus-routerek, ahogyan más gyártók termékei is, gyakran arra kérik a felhasználót, hogy az adminisztrációs felülethez önaláírt TLS-tanúsítványt fogadjanak el. A támadók ezt az automatizmust kihasználva felugró ablakot jelenítenek meg a fertőzési folyamat során, és a legtöbben gyanútlanul jóváhagyják a tanúsítványt. Fontos kiemelni, hogy az ilyen önaláírt tanúsítványok nem biztonságosak, hiszen nincs mögöttük valódi hitelesítés, visszavonásuk pedig nem lehetséges.

A WrtHug elnevezésű akció során a támadók az Asus saját AICloud szolgáltatását is kihasználják, amely lehetőséget ad a helyi eszközön tárolt fájlok internetes elérésére. Egyelőre nem lehet tudni, pontosan milyen kártékony tevékenységet folytatnak a támadók, de az adminisztrátori szintű hozzáférés jelentős fenyegetést jelent, hiszen teljes irányítást ad a router felett.

Ezek a routerek veszélyben vannak

Az érintett Asus-routermodellek: 4G-AC55U, 4G-AC860U, DSL-AC68U, GT-AC5300, GT-AX11000, RT-AC1200HP, RT-AC1300GPLUS, RT-AC1300UHP. Az egyik legegyszerűbb módja annak, hogy ellenőrizd, fertőzött-e a routered, ha megnézed a telepített önaláírt tanúsítványt. Amennyiben annak lejárati dátuma 2122, és CN=a, OU=a, O=a, L=a, ST=a, C=aa szerepel a kibocsátó és a tárgy mezőjében, érdemes minél előbb lépni.


Mit tehetsz?

Az elavult, már nem támogatott routereket érdemes mielőbb lecserélni modern, rendszeresen frissített modellekre. Ajánlott kikapcsolni az AICloud szolgáltatást, a távoli adminisztrációs lehetőségeket, az SSH-t, az UPnP-t, a porttovábbítást és minden felesleges szolgáltatást, hogy csökkentsd a támadási felületet. Ez a tanács nemcsak az említett modellekre, hanem más régi eszközökre is érvényes.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 11:36

Az olcsó porszívó, ami tényleg mindenkinek elég? Shark PowerPro teszt

A Shark PowerPro porszívó azoknak a háztartásoknak készült, ahol a tisztaság fontos, de nincs szükség felesleges extrákra vagy méregdrága csúcskategóriás modellekre...

MA 10:57

A GL.iNet Comet PoE minitesztje: olcsó, mégis menő 4K-s távoli KVM

A GL.iNet Comet PoE, más néven GL-RM1PE, egy kicsi, egyszerű, de hatékony távoli KVM-eszköz...

MA 10:50

Az önmegsemmisítő pendrive mindent eltüntet, mégsem gyullad ki

🔥 Egyeseknek csak egy egyszerű Küldetés: Lehetetlen (Mission: Impossible) jelenet, másoknak álom: a T-Create Expert P35S névre keresztelt hordozható SSD gombnyomásra képes végleg megsemmisíteni magát, és törölni minden rajta lévő adatot...

MA 10:43

Az amerikai kormány meghátrál: vége a majomkísérleteknek

🐒 Az amerikai Járványügyi Központ (CDC) váratlan döntéssel leállítja a majmokon végzett összes kutatását, így mintegy 200 makákó sorsa is bizonytalanná vált...

MA 10:29

Az új Grafana-sebezhetőség bárkiből adminisztrátort csinálhat

A Grafana Labs figyelmeztet egy súlyos sérülékenységre (CVE-2025-41115) az Enterprise verzióban, ami miatt a rendszer új felhasználókat adminisztrátorként ismerhet fel, illetve jogosultságbővítéshez vezethet...

MA 10:22

A moha kilenc hónapig túlélte a világűr könyörtelen környezetét

👽 Már eddig is ismert volt, hogy a mohák jól tűrik a kiszáradást, a sugárzást és a szélsőséges környezetet, de most egy kutatócsoport ennél is továbbment: kilenc hónapig hagyták a mohaspórákat az űr vákuumában, és a legtöbbjük túlélte...

MA 10:16

Az évszázad vízalkuja: most dől el a Colorado folyó sorsa

Évtizedes tárgyalások után újabb akadály hárult el a Colorado folyó menti vízjogok történelmi jelentőségű átruházásának útjából...

MA 10:01

Az őszi Windows-frissítés tönkrevágja a játékélményt

Októberi Windows-frissítések miatt jelentősen visszaesett a játékok teljesítménye több mint egymillió, Windows 11 24H2-t és 25H2-t futtató PC-ken...

MA 09:57

Mit őriznek meg valójában az MI-modellek – és miért számít?

Például egyre többen gyanítják, hogy a chatrobot valójában ismeri-e egy teljes könyv szövegét...

MA 09:36

Az űr üressége csodát tesz: csillagok üzemanyag nélkül születnek

💫 A mindössze 12 millió fényévre található törpegalaxis, az NGC 6789 rejtélybe burkolózik...

MA 09:29

Az új gyógyszer áttörést hozhat a kemoterápia okozta idegkárosodás ellen

A kemoterápia komoly mellékhatása, az úgynevezett perifériás neuropátia (CIPN) a kezelt betegek akár felét is érinti...

MA 09:15

A Melissa hurrikán brutálisan megdöntött minden eddigi szélrekordot

Különösen igaz ez akkor, ha a trópusokon tomboló hurrikánokról van szó, ahol újabb és újabb széllökési csúcsokat mérnek...

MA 09:08

A Pentagon hulladékából lesznek a jövő stratégiai fémjei

🪨 A Pentagon közel 11 milliárd forinttal támogatja azt a kezdeményezést, amely az Egyesült Államokban ipari hulladékból állítana elő nélkülözhetetlen galliumot és szkandiumot...

MA 08:57

Az ösztrogén rejtett kapcsolója: így formálja az agy tanulását

🧠 Kiderült, hogyan formálja az ösztrogén és a dopamin együttműködése az agy tanulási képességeit, és hogyan befolyásolhat pszichiátriai tüneteket is...

MA 08:50

Az új membrán átírja a hidrogénleválasztás rekordját

A gázelválasztó membránokat tervező kutatók eddig főként olyan anyagokat alkottak, amelyek kifejezetten vonzzák a célgázt...

MA 08:43

A Salesforce új botránya: kibertámadás, bosszú és adatlopás

A ShinyHunters nevű zsaroló hackercsoport újabb jelentős betörést vállalt magára: saját állításuk szerint már három hónapja bejutottak a Gainsight rendszerébe, és több száz Salesforce-ügyfél adataihoz fértek hozzá...

MA 08:35

A Google hirdetései már az MI-módot is elárasztják

A Google újabb lépést tett a hirdetések világában: már a Gemini MI-módban is megjelentek a szponzorált tartalmak...

MA 08:29

Mégsem az e‑mailjeiddel tanítja az MI-t a Google

Az utóbbi napokban elterjedt az interneten, hogy a Gmail‑felhasználóknak ki kell kapcsolniuk az „okos funkciókat”, hogy adataikat ne használja fel a Google MI-betanításra...