2025. 11. 22., 10:37

Az Asus-routerek rémálma: érintett vagy? Így derítheted ki

Az Asus-routerek rémálma: érintett vagy? Így derítheted ki
Több ezer Asus-router vált kínai állami hackerek célpontjává, akik teljes ellenőrzést szereztek ezek felett az eszközök felett, miközben szándékaik egyelőre ismeretlenek. A támadás hét, már támogatás nélküli routermodellt érint, amelyekre a gyártó nem ad ki többé biztonsági frissítéseket. Lényeges, hogy nemcsak magát a támadási hullámot leplezték le, hanem azt is, hogy ezek az elavult routerek könnyedén adhatnak hátteret kibertámadásokhoz.

Álcázott támadások, rejtett célok

Bizonyos jelek arra utalnak, hogy a feltört Asus-routereket úgynevezett ORB-hálózatok (operational relay box) részeként használják, amelyek célja a hackerek kilétének álcázása és kémkedési műveletek támogatása. Ezeket a hálózatokat az elkövetők olyan műveletekre használják, amelyek észrevétlenek maradnak, szemben a botnetektől megszokott, látványos túlterheléses támadásokkal. A kínai állam régóta ismert arról, hogy gigászi ORB-hálózatokat épít; 2017-ben például Franciaország figyelmeztetést adott ki a helyi cégek számára, miután az APT31 nevű kínai csoport tömeges routerfeltörési akciót hajtott végre.

Nemcsak Kína, hanem Oroszország is alkalmaz hasonló módszereket. Például 2018-ban az orosz állam több mint 500 000 otthoni és kisvállalati routert fertőzött meg VPNFilter nevű kártevővel. Vagyis az olcsó fogyasztói routerek ideális búvóhelyek, mert Linux-alapú rendszerükön könnyen működik a háttérben futó kártékony szoftver, a támadó pedig onnan indíthat műveleteket anélkül, hogy a forrás gyanússá válna.

Az Asus-routerek sajátosságai

Az Asus-routerek, ahogyan más gyártók termékei is, gyakran arra kérik a felhasználót, hogy az adminisztrációs felülethez önaláírt TLS-tanúsítványt fogadjanak el. A támadók ezt az automatizmust kihasználva felugró ablakot jelenítenek meg a fertőzési folyamat során, és a legtöbben gyanútlanul jóváhagyják a tanúsítványt. Fontos kiemelni, hogy az ilyen önaláírt tanúsítványok nem biztonságosak, hiszen nincs mögöttük valódi hitelesítés, visszavonásuk pedig nem lehetséges.

A WrtHug elnevezésű akció során a támadók az Asus saját AICloud szolgáltatását is kihasználják, amely lehetőséget ad a helyi eszközön tárolt fájlok internetes elérésére. Egyelőre nem lehet tudni, pontosan milyen kártékony tevékenységet folytatnak a támadók, de az adminisztrátori szintű hozzáférés jelentős fenyegetést jelent, hiszen teljes irányítást ad a router felett.

Ezek a routerek veszélyben vannak

Az érintett Asus-routermodellek: 4G-AC55U, 4G-AC860U, DSL-AC68U, GT-AC5300, GT-AX11000, RT-AC1200HP, RT-AC1300GPLUS, RT-AC1300UHP. Az egyik legegyszerűbb módja annak, hogy ellenőrizd, fertőzött-e a routered, ha megnézed a telepített önaláírt tanúsítványt. Amennyiben annak lejárati dátuma 2122, és CN=a, OU=a, O=a, L=a, ST=a, C=aa szerepel a kibocsátó és a tárgy mezőjében, érdemes minél előbb lépni.


Mit tehetsz?

Az elavult, már nem támogatott routereket érdemes mielőbb lecserélni modern, rendszeresen frissített modellekre. Ajánlott kikapcsolni az AICloud szolgáltatást, a távoli adminisztrációs lehetőségeket, az SSH-t, az UPnP-t, a porttovábbítást és minden felesleges szolgáltatást, hogy csökkentsd a támadási felületet. Ez a tanács nemcsak az említett modellekre, hanem más régi eszközökre is érvényes.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

szombat 20:56

Az egészségügyi kütyük hódítanak – de ki fizeti a cechet?

💳 Ebből következően érdemes megérteni, hogy az egészségügyi elektronikai eszközök, például a vércukorszint-mérők, ultrahangos tapaszok és vérnyomásmérők elengedhetetlenek lehetnek a betegek állapotának biztonságos nyomon követésében...

szombat 20:37

A kaliforniai szexuális deepfake-tilalom leállíthatja az xAI-t

🚫 A héten a kaliforniai főügyészség vizsgálatot indított az Elon Musk-féle xAI ellen, miután a Grok nevű chatbotjukat azzal vádolták, hogy nők beleegyezése nélkül készít szexuális tartalmú deepfake-képeket...

szombat 20:20

A bíróság nekimegy az Anna’s Archive-nak – számít ez egyáltalán?

📖 Többek között az egyik leghíresebb árnyékkönyvtár, az Anna’s Archive is célkeresztbe került: a szövetségi bíróság arra kötelezte az oldalt, hogy törölje minden, a WorldCat-ből illegálisan leszedett adatát, álljon le az adatokkal kapcsolatos bármilyen tevékenységgel, és tiltsa meg a további adatkaparást...

szombat 20:01

Az MI-forradalom rejtett győztesei: nem csak a techóriások

Nehéz elhinni, de az MI már nem csak a chipgyártókról és szoftvercégekről szól...

szombat 19:55

Az apró rengések elárulják Kalifornia félelmetes titkát

Észak-Kalifornia alatt olyan rejtett és összetett törésrendszer sejlik fel, amelyre korábban senki sem gondolt...

szombat 19:19

Az áttörést hozó kristályszivacs átírja a gyógyszerkutatás szabályait

Érdemes megvizsgálni, hogy az APF-80 nevű új fém-organikus váz (MOF) miként alakítja át a természetes vegyületek szerkezetének feltárását, és ezzel jelentős előrelépést hoz a gyógyszertervezés és más anyagtudományi területek számára...

szombat 19:04

Az OpenAI és Musk 10 milliárd dolláros terve: kriptoláz és MI

🤖 2018 elején Elon Musk néhány hétig komolyan támogatta azt a tervet, hogy az OpenAI 10 milliárd dollárt – azaz mintegy 3 740 milliárd forintot – gyűjtsön össze egy kezdeti tokenkibocsátás (ICO) segítségével...

szombat 18:55

Az új Windows-frissítés lefagyasztja a gépeket: leállítás felejtős

Idén januárban sok Windows 11 (23H2) felhasználó szembesülhetett egy szokatlan jelenséggel: hiába próbálták leállítani vagy hibernálni a gépüket, a PC egyszerűen nem hagyta magát kikapcsolni...

szombat 18:38

A fononlézer lehet az okostelefonok következő nagy dobása

📱 Lényeges szempont, hogy a mérnököknek sikerült olyan berendezést készíteniük, amely a legapróbb „földrengéseket” képes előidézni: ezek a mikrochip-méretű szeizmikus rezgések nyithatnak utat a jövő okostelefonjainak – kisebbek, gyorsabbak és energiatakarékosabbak lehetnek, mint valaha...

szombat 18:19

A Verizon újabb bakija: 7000 forint kártérítés a mobilkimaradásért

Szerda délután komoly szolgáltatáskiesés bénította meg a Verizon hálózatát, ami miatt órákon át nem lehetett sem hívni, sem SMS-t küldeni vagy fogadni, a mobilnet pedig teljesen elérhetetlen volt...

szombat 18:02

Az észrevétlen, de tényleg működő okosszemüveg: Even Realities G2

Erre utal többek között az is, hogy a technológiai világban szinte minden stand tele volt Meta Ray-Ban-másolatokkal, mégis az Even Realities G2 okosszemüveg messze kitűnt közülük...

szombat 17:55

A kutatók most visszavágtak: feltörték az MI-tolvajokat

A StealC nevű adatlopó vírus gyorsan népszerűvé vált a dark weben, mivel hatékonyan rejti el magát, és hatalmas mennyiségű adatot képes ellopni...

szombat 17:37

A memóriaóriás gigaüzeme tarolja az erdőt, lázadnak a zöldek

A Micron megkezdte New York államban az óriási DRAM-gyár építését, amely akár 50 000 új munkahelyet teremthet, miközben az MI-forradalom miatt az égbe szöknek a memóriák árai...

szombat 17:02

Az évszázad pere: Musk 47 ezermilliárdot követel az OpenAI-tól

💸 Elon Musk egészen döbbenetes, 29 000 és 47 000 milliárd forint közötti kártérítést követel az OpenAI-tól és a Microsofttól, mondván: a cég elárulta nonprofit küldetését, amivel becsapta őt...

szombat 16:57

Az óceánok védelmében új korszak: életbe lépett a nyílt tengerek egyezménye

🌊 2026. január 17-én hatályba lépett a világ első jogilag kötelező érvényű egyezménye, amely a nemzetközi vizek tengeri élővilágának védelmét célozza...

szombat 16:39

Az MI-aranyláz kifulladt: Ömlik a pénz, de mire megyünk vele?

Első pillantásra úgy tűnt, hogy az MI forradalma megállíthatatlanul robog előre, és semmi sem állhat az útjába...

szombat 16:20

A filléres 400 GbE-s switch tarol a profiknál

📈 A MikroTik legújabb dobása, a CRS804 DDQ típusú switch egy igazi nagyágyú a gyors hálózatépítés világában: mindössze négy darab 400GbE portot kínál, mégis hatalmas teljesítményt sűrít fél rackszélességű házába...

szombat 16:02

A test, amely szerveket veszít, mégis túlél – meddig?

🧠 Ezt a jelenséget jól illusztrálja a Gyalog galopp (Monty Python and the Holy Grail) kultikus jelenete, amelyben Artúr király levágja a Fekete Lovag végtagjait, ő pedig hősiesen azt állítja: „Ez csupán karcolás.”..

szombat 15:57

Az okosórák új királyai: 2026 legjobb vételei

Nehéz elhinni, de az okosórák lassan mindent tudnak: egészségfigyelés, értesítések, biztonság, sőt, még a doomscrollingról is leszoktatnak...