Опрос
|
реклама
Быстрый переход
D-Link предложила устранить уязвимость маршрутизаторов покупкой новых
21.11.2024 [13:27],
Павел Котов
D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего предпринимать: эти устройства достигли установленного ей окончания срока службы, поэтому их предлагается утилизировать, а вместо них приобрести новые. Ранее компания аналогичным образом поступила с устаревшими NAS. Потенциальные злоумышленники могут воспользоваться уязвимостью, связанной с переполнением буфера стека, и запустить удалённое выполнение кода. Подробностей обнаруженной угрозы D-Link не привела, видимо, чтобы не облегчать киберпреступникам задачу. Тем не менее, оборудование остаётся уязвимым для кражи данных, установки вредоносного и шпионского ПО; оно также способно стать частью ботнета в участвовать в DDoS-атаках. Проблема затрагивает маршрутизаторы следующих моделей: DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N и DSR-1000N. Примечательно, что первые четыре из указанных устройств подошли к концу жизненного цикла только в этом году. Никаких активных действий производитель предпринимать не намерен. «Если продукт достиг окончания [срока] поддержки (EOS) / окончания срока службы (EOL), по нему обычно не оказывается расширенная поддержка или разработка», — говорится в заявлении D-Link. Владеющим указанными устройствами американским потребителям предлагается скидка 20 % на покупку устройств того же бренда. На уязвимые маршрутизаторы можно также устанавливать альтернативные прошивки — это аннулирует гарантию, но в данном случае значения это, видимо, уже не имеет. Ранее стало известно, что несколько моделей сетевых хранилищ (NAS) от D-Link подвержены уязвимости CVE-2024-10914. Но производитель заявил, что эти устройства также достигли окончания срока службы, и никаких действий компания предпринимать не будет — потребителям рекомендовали купить свежие модели. TP-Link представила двухдиапазонные маршрутизаторы Archer BE220 и Archer BE7200 с Wi-Fi 7 и ценой от $99
24.10.2024 [14:16],
Владимир Фетисов
Компания TP-Link официально представила два новых двухдиапазонных роутера с поддержкой Wi-Fi 7 — Archer BE220 и Archer BE7200. Обе модели поддерживают технологию EasyMesh, которая позволяет легко объединить несколько маршрутизаторов и ретрансляторов внутри одной сети для увеличения зоны покрытия. Реализована поддержка функции Easy Setup для упрощения процесса настройки и управления устройствами, а также HomeShield для защиты от киберугроз. Archer BE220 позиционируется как маршрутизатор начального уровня, обеспечивающий скорость передачи данных до 2882 Мбит/с в диапазоне 5 ГГц и 688 Мбит/с в диапазоне 2,4 ГГц. В конструкции устройства используются три встроенные антенны для повышения качества распределения сигнала. Роутер оснащён одним гигабитным портом WAN и четырьмя гигабитными портами LAN. Archer BE220 имеет габариты 170 × 155 × 52,5 мм и будет доступен в продаже по цене около $99. Поставки устройства начнутся в следующем месяце. Archer BE7200 представляет собой роутер среднего уровня, способный удовлетворить более высокие требования к производительности. Устройство обеспечивает передачу данных на скорости до 5764 Мбит/с в диапазоне 5 ГГц и 1376 Мбит/с в диапазоне 2,4 ГГц. В конструкции предусмотрен обширный набор портов, включая один порт WAN/LAN 10 Gigabit, порт WAN/LAN 2,5 Gigabit и три гигабитных порта LAN, что даёт устройству больше возможностей для работы в разных сетях. Archer BE7200 имеет габариты 200 × 176 × 55 мм, а его розничная стоимость составит $169. Keenetic выпустила двухдиапазонные интернет-центры Sprinter KN-3711 и Hopper KN-3811 с Wi-Fi 6
10.10.2024 [17:39],
Владимир Фетисов
Компания Keenetic выпустила интернет-центры Sprinter KN-3711 и Hopper KN-3811 класса AX3000. От моделей предыдущего поколения устройства отличаются поддержкой Wi-Fi 6, а также наличием производительного процессора MediaTek и более компактными корпусами. Обе новинки оснащены двухъядерным Arm-процессором MT7981B с рабочей частотой до 1,3 ГГц в сочетании с оперативной памятью типа DDR4. Такой подход позволил увеличить общую производительность устройств, в том числе при использовании ресурсоёмких приложений и протоколов. К примеру, новинки обеспечат скорость соединения при использовании OpenVPN, OpenConnect, IPSec и Wireguard в диапазоне от 150 Мбит/с до 500 Мбит/с. В частотном диапазоне 2,4 ГГц маршрутизаторы обеспечивают по стандарту 802.11ax скорость соединения до 574 Мбит/с с шириной канала до 40 МГц, а в диапазоне 5 ГГц — до 2402 Мбит/с с шириной канала до 160 МГц. Новые интернет-центры похожи друг на друга, но в конструкции Hopper KN-3811 предусмотрен интерфейс USB 3.0 для обеспечения скорости чтения с диска до 110 Мбайт/с, а также вдвое больше оперативной памяти — 512 Мбайт для обеспечения работы разных приложений, таких как торрент-клиенты и медиасерверы. В это же время на корпусе Sprinter KN-3711 есть переключатель режима работы роутер/ретранслятор для упрощения интеграции устройства в комбинированные сети. Устройства выполнены в общей стилистике со скошенными гранями и многочисленными отверстиями для улучшения вентиляции. Оба устройства могут использоваться в качестве самостоятельных роутеров или узлов внутри бесшовной сети Wi-Fi. Sprinter KN-3711 переключается между режимами одним нажатием кнопки, а Hopper KN-3811 в любом режиме за счёт наличия USB 3.0 может задействовать либо опциональный LTE-модем в качестве основного или резервного интернет-канала, либо внешний накопитель для хранения данных и установки приложений. При использовании USB-хаба с собственным питанием поддерживается подключение нескольких периферийных устройства. Оба маршрутизатора уже доступны для покупки на территории России. Модель Sprinter KN-3711 оценена в 10 490 рублей, тогда как за Hopper KN-3811 придётся заплатить 12 290 рублей. Новая статья: Рановато будет: обзор маршрутизатора Banana Pi BPI-R4 и тесты Wi-FI 7
10.10.2024 [01:45],
3DNews Team
Netgear представила маршрутизаторы Nighthawk с Wi-Fi 7 стоимостью от $230 до $500
24.09.2024 [19:23],
Сергей Сурабекянц
Netgear сегодня анонсировала три новых беспроводных маршрутизатора из линейки Nighthawk, выполненные в одинаковых корпусах: RS600, RS500 и RS200. Все устройства уже доступны для заказа: RS600 производитель оценил в $499, за RS500 просят $399, а RS200 можно приобрести за $229. RS600 и RS500 являются трёхдиапазонными маршрутизаторами с поддержкой соединений на частотах 2,4 ГГц, 5 ГГц и 6 ГГц. Оба устройства обеспечивают полосу пропускания канала 320 МГц в диапазоне 6 ГГц, что гарантирует полноценную поддержку стандарта Wi-Fi 7. RS600 оборудован двумя 10-гигабитными и тремя гигабитными портами Ethernet. Один 10-гигабитный порт предназначен для подключения к Интернет-провайдеру, а второй — для организации скоростного сегмента внутренней сети. RS500 имеет ту же конфигурацию проводных соединений, но вместо 10-гигабитных портов предлагает порты со скоростью 2,5 Гбит/с. Двухдиапазонный маршрутизатор RS200 лишён поддержки диапазона 6 ГГц и оснащён теми же портами Ethernet, что и RS500. Все три новых маршрутизатора Netgear поддерживают Multi-Link Operation (MLO), что может обеспечить для устройств Wi-Fi 7 более стабильные соединения с меньшей задержкой. TP-Link представила футуристический роутер Archer GXE75 в форме призмы — три диапазона, Wi-Fi 6E и оптимизация для игр
12.09.2024 [16:53],
Владимир Фетисов
Компания TP-Link анонсировала маршрутизатор Archer GXE75, который ориентирован на геймеров. Новинка поддерживает стандарт беспроводной связи Wi-Fi 6E и может работать в трёх частотных диапазона. Роутер получил необычный футуристический дизайн и форму, приближенную к треугольной призме. Трёхдиапазонный маршрутизатор Archer GXE75 поддерживает работу на частотах 6 ГГц (2402 Мбит/с), 5 ГГц (2402 Мбит/с) и 2,4 ГГц (574 Мбит/с). Реализована поддержка функции Game Boost, которая позволяет делать игровой трафик приоритетным, чтобы минимизировать задержки в онлайн-играх. В дополнение к этому устройство оснащено пакетом безопасности TP-Link HomeShield для защиты подключённых устройств от разного рода киберугроз. Поддерживается технология EasyMesh для создания бесшовной беспроводной сети. Что касается доступных проводных интерфейсов, то в конструкции Archer GXE75 предусмотрены один 2,5-гигабитный порт WAN/LAN, один гигабитный порт WAN/LAN, три гигабитных LAN-порта и один USB 3.0. Устройство поддерживает разные протоколы шифрования, включая WPA, WPA2, WPA3 и WPA/RPA2-Enterprise (802.1x). Маршрутизатор оснащён четырьмя внутренними антеннами, а его габариты 237 × 129,5 × 193 мм. Поставки маршрутизатора TP-Link Archer GXE75 начнутся позднее в этом месяце. Розничная стоимость новинки составит $170. Keenetic представила интернет-центры Sprinter SE, Hopper SE и Challenger SE без внешних антенн
29.08.2024 [00:48],
Владимир Мироненко
Производитель сетевого оборудования Keenetic представил в России три новые модели интернет-центров, выполненных в компактном минималистичном корпусе без внешних антенн: Sprinter SE KN-3712, Hopper SE KN-3812 и Challenger SE KN-3911. Как сообщает компания, Sprinter SE и Hopper SE являются развитием гигабитных моделей Sprinter и Hopper. Они представляют собой «специальные» версии, оснащённые пятью внутренними всенаправленными антеннами (две под диапазон 2,4 ГГц и три для 5 ГГц), с возможностью как настольного размещения, так и монтажа на стене или в слаботочном щите. Модели Sprinter SE и Hopper SE построены на производительной аппаратной платформе MediaTek Filogic 820 с двухъядерным 1,3-ГГц ARM-процессором MT7981 и 512 Мбайт памяти DDR4. Каждое из устройств поддерживает двухдиапазонный Wi-Fi 6 класса AX3000, а также располагает четырьмя гигабитными портами для выполнения задач единственного или главного роутера, обслуживающего проводных клиентов и Wi-Fi-систему из нескольких узлов. Sprinter SE может использоваться как усилитель сигнала или точка доступа Wi-Fi 6, и встраивается в любую Mesh Wi-Fi-систему Keenetic. Модель Hopper SE отличается наличием порта USB 3.0, обеспечивающим работу дополнительных приложений и скорость обмена данными с внешними дисками или модемами до 250 Мбайт/с. Наиболее продвинутый Challenger SE базируется на такой же платформе, имеет два сетевых интерфейса 2.5 Gigabit Ethernet и может использоваться для маршрутизации до 4,8 Гбит/с в дуплексе (PPTP/L2TP до 2,4 Гбит/с) с анализом и приоритизацией трафика IntelliQoS, VPN-соединения по актуальным протоколам на скорости от 100 до 500 Мбит/с, а также в качестве шлюза-контроллера или ретранслятора в мультигигабитной Mesh Wi-Fi-системе. При использовании в качестве точки доступа класса AX3000 центр Challenger SE дополнит контроллер Ultra KN-1811 для создания 2,5-гигабитной транзитной сети в случае интенсивного обмена трафиком, например при использовании беспроводных IP-видеокамер высокого разрешения, широкоформатных телевизоров и мультимедийных экранов, локального хранилища файлов и сервера приложений, десятков рабочих или игровых ноутбуков. При использовании в качестве ретранслятора или моста/адаптера возможны такие гибкие сценарии, как локальное подключение двух 2,5-гигабитных устройств (например, компьютера и NAS), VR-шлема в свободном канале 5 ГГц и транзитное соединение с основным роутером в диапазоне 2,4 ГГц. Если же нельзя отказаться от роутера, предоставляемого провайдером, аналогичный сценарий для VR-шлема и компьютера можно организовать с WISP-подключением в 2,4 ГГц, сохранив все основные функции маршрутизатора, которые обеспечивает KeeneticOS. Все три модели позиционируются в качестве Wi-Fi-решения для небольших квартир и студий с размещением у входной двери (возможно, в небольшой радиопрозрачной нише или слаботочном шкафу), с запасом на любое расширение покрытия такими же устройствами. Challenger SE может быть востребован в случае, если требуется мультигигабитный входной маршрутизатор с выключенной радиочастью, вместе с тем, способный выступать в качестве контроллера для многоуровневой масштабируемой сети и Wi-Fi-системы. Цена Keenetic Sprinter SE KN-3712 равна 10 490 руб., Keenetic Hopper SE KN-3812 — 11 490 руб., Keenetic Challenger SE KN-3911 — 12 490 руб. Asus представила мощные игровые маршрутизаторы и USB-адаптер с Wi-Fi 7
21.08.2024 [17:23],
Павел Котов
Компания Asus представила на выставке Gamescom 2024 роутеры ROG Rapture GT-BE19000 и RT-BE86U, а также клиентский USB-адаптер ROG USB-BE92 — все они обладают поддержкой Wi-Fi 7 и отражают готовность компании выпускать современную продукцию. Полноценная поддержка Wi-Fi 7 в Windows 11 появится несколько позже, и новый маршрутизатор Asus ROG Rapture GT-BE19000 поможет раскрыть потенциал беспроводного протокола в игровой сфере — он предлагает скорость до 2,4 раз выше по сравнению с предшествующим стандартом, а также увеличение зоны покрытия на значение до 73 %. Роутер создаёт каналы беспроводной связи шириной 320 МГц в диапазоне 6 ГГц с MLO (Multi-Link Operation) и улучшенной модуляцией 4096-QAM — благодаря этим мерам Wi-Fi 7 обеспечивает ему скорость до 19 Гбит/с. Устройство обнаруживает WAN-подключение на портах Ethernet 2.5G или 10G с помощью искусственного интеллекта; поддерживается подключение модемов мобильной связи 4G LTE и 5G по USB. Технология Guest Network Pro позволяет устанавливать до пяти SSID, настраивать устройства IoT, VPN и родительский контроль. Присутствует поддержка Triple-Level Game Acceleration — это решение отдаёт приоритет игровым пакетам; безопасность обеспечивает работающее на базе технологий Trend Micro решение AiProtection Pro. Двухдиапазонная пропускная способность маршрутизатора Asus RT-BE86U с Wi-Fi 7 составляет 6800 Мбит/с при поддержке MLO и 4096-QAM. На борту устройства есть один порт Ethernet 10G и четыре 2.5G; оно также поддерживает AI WAN и подключение мобильных модемов 4G LTE/5G. Роутер работает на базе четырёхъядерного процессора с тактовой частотой 2,6 ГГц, который позволяет ему поддерживать ресурсоёмкие приложения; поддерживаются Guest Network Pro, AiProtection Pro и VPN. А чтобы преимуществами Wi-Fi 7 смогли воспользоваться обладатели настольных ПК и ноутбуков, лишённых поддержки нового стандарта, Asus выпустила трёхдиапазонный адаптер ROG USB-BE92 — он совместим со всеми стандартными сетями Wi-Fi и предлагает скорость до 6500 Мбит/с. Присутствует поддержка WPA3, а подключить устройство к компьютерам под Windows 10 и 11 можно как через USB Type-A, так и по USB 3.2 Gen 1x1 Type-C. Cisco уволит ещё 4000 работников и сосредоточится на кибербезопасности и ИИ
11.08.2024 [16:33],
Владимир Мироненко
На следующей неделе компания Cisco объявит в ходе квартального отчёта о новом раунде сокращений персонала, в рамках которого будет уволено примерно столько же сотрудников, сколько в первой волне сокращений в феврале этого года — около 4000 человек, сообщает Reuters со ссылкой на информированные источники. Согласно отчётности Cisco, по состоянию на июль 2023 года в компании работало около 84 900 человек. После публикации Reuters акции Cisco упали на 1 %, а с начала года их падение составило 9 %. Являясь крупнейшим производителем сетевого оборудования, Cisco столкнулась со слабым спросом на свою продукцию и ограничениями в цепочке поставок. В связи с этим компания занялась диверсификацией бизнеса, купив за $28 млрд компанию Splunk, специализирующуюся на кибербезопасности и анализе больших данных. Сделка позволит Cisco снизить зависимость от продаж оборудования за счёт стимулирования подписной бизнес-модели. Как сообщают источники, новые увольнения связаны с тем, что компания переключает внимание на направления с более высокими темпами роста, такие как кибербезопасность и ИИ-технологии. Компания намерена включить ИИ-решения в свои предложения, объявив в мае о поставленной цели обеспечить к 2025 году заказы на продукты ИИ на сумму $1 млрд. В июне Cisco запустила фонд на $1 млрд для инвестиций в стартапы в области ИИ, такие как Cohere, Mistral AI и Scale AI. Также Cisco тогда заявила, что за последние несколько лет приобрела 20 компаний в сфере ИИ. TP-Link представил игровой маршрутизатор Archer GE800 с поддержкой Wi-Fi 7 и скоростью до 19 Гбит/с
27.06.2024 [19:11],
Анжелла Марина
Компания TP-Link объявила о выпуске игрового беспроводного маршрутизатора Archer GE800 BE19000 Tri-Band Wi-Fi 7, который был представлен на выставке CES ещё в начале 2023 года, но только теперь доберётся до прилавков. Роутер получил награду CES Innovation Award 2023 за свои впечатляющие характеристики и инновационный дизайн. Archer GE800 — это высокопроизводительный маршрутизатор, разработанный специально для требовательных геймеров. Он поддерживает новейший стандарт Wi-Fi 7 и обеспечивает совокупную скорость беспроводной передачи данных до 19 Гбит/с в трёх диапазонах частот. Кроме того, маршрутизатор оснащён двумя портами Ethernet 10 Гбит/с и четырьмя портами 2,5 Гбит/с, что позволяет подключать устройства с высокой пропускной способностью. Одной из ключевых особенностей Archer GE800 является набор функций, которые помогают минимизировать задержку, стабилизировать соединение и обеспечить быструю передачу данных через приватную сеть WTFast Gamers Private Network (GPN). Эти функции помогают отслеживать состояние сети, настройки RGB в режиме реального времени, оптимизируют игровой процесс, гарантируя плавный и отзывчивый геймплей без «лагов» и задержек. Маршрутизатор имеет элегантный внешний вид, оснащён многоцветной RGB-подсветкой и оптимизированным расположением антенн для обеспечения надёжного соединения. Дизайн в целом улучшает игровую среду, создавая динамику и футуристическую атмосферу в игровом пространстве. Безопасность также является приоритетом для TP-Link. Archer GE800 поставляется с функцией TP-Link HomeShield, которая обеспечивает комплексную защиту от вирусов и других онлайн-угроз. Кроме того, маршрутизатор поддерживает технологию EasyMesh, позволяющую легко расширять зону покрытия Wi-Fi путём добавления совместимых точек доступа. Цена на трёхдиапазонный игровой маршрутизатор TP-Link Archer GE800 BE19000 Wi-Fi 7 начинается от 599,99 долларов США, на данный момент устройство доступно по специальной цене 499,99 долларов США в магазине на Amazon. Asus представила игровой роутер ROG Rapture GT-BE19000 — Wi-Fi 7, до 19 Гбит/с и три диапазона
04.06.2024 [10:21],
Николай Хижняк
Компания Asus представила игровой трёхдиапазонный маршрутизатор ROG Rapture GT-BE19000 с поддержкой Wi-Fi 7, включая частотный диапазон 6 ГГц. Новинка получила восемь WLAN-антенн, поддерживает конфигурации MIMO 4×4, модуляцию 4096 QAM и ширину каналов 320 МГц. Благодаря этому его совокупная пропускная способность составляет почти 19 Гбит/с. Для обеспечения пропускной способности 19 Гбит/с необходимо, чтобы все три поддерживаемых частотных диапазона (2,4 ГГц, 5 ГГц и 6 ГГц) работали одновременно и были доступны. Для диапазона 2,4 ГГц с большим радиусом покрытия предусмотрена пропускная способность до 1376 Мбит/с. Для диапазона 5 ГГц этот показатель составляет 5760 Мбит/с. Для диапазона 6 ГГц заявляется самая высокая пропускная способность на уровне 11 520 Мбит/с. Производитель называет ROG Rapture GT-BE19000 первым в мире игровым маршрутизатором с автоматической координацией частоты (AFC). Эта функция оценивает среду Wi-Fi, чтобы выбрать наименее перегруженный канал в диапазоне 6 ГГц, что потенциально значительно увеличивает мощность передачи по сравнению с другими маломощными сетевыми устройствами внутри помещений. Новинка также оснащена двумя 10-гигабитными и четырьмя 2,5-гигабитными разъёмами для проводного подключения к сети. Кроме того, есть несколько портов USB 3.0 и USB 2.0, использующихся для подключения принтеров и/или внешних жестких дисков. Для ROG Rapture GT-BE19000 заявляется поддержка порядка 20 различных игровых функций и функций управления трафиком. Среди них, например, Guest Network Pro и Gaming Network. Guest Network Pro предлагает расширенные возможности управления сетью и сегментацией, позволяя настраивать каналы только для детей, только для IoT-устройств и гостей через отдельные SSID или VLAN. Функция Gaming Network упрощает настройку для геймеров, объединяя все игровые функции в единый SSID, тем самым уменьшая необходимость настройки индивидуального устройства. Функции Game Radar и Traffic Analyzer отвечают за приоритезацию сетевых пакетов онлайн-игр. А поддержка функции Asus AiMesh, использующей алгоритмы ИИ, повышает эффективность сетевого подключения. Она обеспечивает оптимизированную передачу сигнала по всему дому или офису, способствуя бесперебойному соединению и покрытию. О стоимости и дате поступления в продажу роутера ROG Rapture GT-BE19000 компания не сообщила. Asus представила четырёхдиапазонную Mesh-систему ZenWiFi BE30000 с поддержкой Wi-Fi 7
31.05.2024 [13:37],
Николай Хижняк
Компания Asus представила Mesh-систему ZenWiFi BE30000, состоящую из трёх маршрутизаторов. Новинка выделяется поддержкой стандарта Wi-Fi 7, а также способностью передавать данные в четырёх диапазонах. Asus ZenWiFi BE30000 имеет 12 встроенных антенн и 16 мощных усилителей сигнала. Новинка поддерживает четыре диапазона частот: два 6-ГГц со скорость до 11 529 Мбит/с, один 5-ГГц со скоростью до 5764 Мбит/с и один 2,4-ГГц со скоростью до 1376 Мбит/с. Суммарно это даёт пропускную способность почти в 30 Гбит/с. Такая конфигурация обеспечивает оптимальную производительность с минимальным уровнем помех при подключении к Mesh-системе сразу большого числа устройств. Одной из ключевых особенностей ZenWiFi BE30000 является поддержка проприетарной технологии Asus AiMesh, которая использует искусственный интеллект для повышения эффективности сетевого подключения. Она обеспечивает оптимизированную передачу сигнала по всему дому или офису, способствуя бесперебойному соединению и покрытию. Для проводного сетевого подключения Asus ZenWiFi BE30000 оснащена одним 10-гигабитным разъёмом WAN/LAN, одним гигабитным портом WAN/LAN, а также дополнительными 10-гигабитным LAN и двумя LAN с поддержкой скорости 1 Гбит/с. В составе Asus ZenWiFi BE30000 также имеются 2 Гбайт оперативной и 256 Мбайт постоянной памяти — вполне достаточно для эффективного управления сетевым трафиком и операциями. Новинка поддерживает широкий диапазон полос пропускания (от 20 до 320 МГц) и может работать в нескольких режимах: режиме маршрутизатора, режиме узла AiMesh и в качестве точки доступа. Кроме того, ASUS ZenWiFi BE30000 обеспечивает расширенные возможности для использования сетевых хранилищ благодаря наличию порта USB, который поддерживает функции AiCloud, медиа-сервера, сервера Samba и FTP-сервера. Размеры Asus ZenWiFi BE30000 составляют 214 × 174,2 × 72 мм, а вес равен 1341 грамму. Стоимость новинки Asus не назвала. Тысячи телефонов и маршрутизаторов оказались подключены к прокси-сервисам без ведома владельцев
27.03.2024 [11:56],
Павел Котов
Эксперты двух компаний, специализирующихся на вопросах кибербезопасности, независимо друг от друга раскрыли схемы работы нелегальных прокси-сервисов, работающих на заражённых вредоносным ПО маршрутизаторах и Android-телефонах. Специалисты Lumen Labs обнаружили, что около 40 000 домашних и офисных маршрутизаторов оказались включены в незаконную сеть, причём каждый день в неё добавляются ещё 1000 устройств. Все они заражены вредоносами семейства TheMoon, которое появилось как минимум в 2014 году. Поначалу вирусы TheMoon поражали почти исключительно маршрутизаторы Linksys серии E1000; с годами к ним подключились модели Asus WRT, D-Link и сетевые камеры Vivotek. В первые годы TheMoon активно распространялся и привлёк внимание экспертов в области кибербезопасности, а впоследствии стал менее заметным. К удивлению исследователей из лаборатории Black Lotus компании Lumen в начале марта всего за 72 часа в ботнете TheMoon оказались 6000 роутеров Asus. Ещё более ошеломляющим оказалось обнаружение теневой сети из 40 000 домашних и офисных маршрутизаторов в 88 странах — как выяснилось, подавляющее большинство заражённых TheMoon устройств регистрируются в незаконном прокси-сервисе Faceless, используемом для анонимизации киберпреступников. Около 80 % ботов Faceless расположены в США, а значит, основными целями пользующихся сервисом киберпреступников являются американские организации и учётные записи американских пользователей. Эксперты подразделения Satori Intelligence компании Human обнаружили в магазине Google Play 28 приложений, которые без ведома пользователей регистрировали их устройства в прокси-сети из 190 000 узлов. Сети присвоили название ProxyLib — её существование восходит корнями к удалённому в минувшем году из Google Play приложению Oko VPN, которое использовало заражённые устройства для мошенничества с рекламой. Все 28 приложений, обнаруженные Satori Intelligence, копировали код Oko VPN и подключали устройства к прокси-сервису Asock. Исследователи также обнаружили второе поколение приложений ProxyLib, которые монетизировались с помощью сервиса LumiApps, который добавляет в мобильное ПО те же функции подключения к той же инфраструктуре, что и Oko VPN. Такие приложения распространяются как «моды» за пределом Google Play. Эксперты не знают, какие именно устройства входили в сеть Asock — на пике её развития их было 190 000. Это могли быть Android-телефоны или также другие устройства, скомпрометированные иными способами. Чтобы защитить свои устройства от подключения к теневым сетям, рекомендуется соблюдать некоторые меры предосторожности. Не рекомендуется пользоваться оборудованием, которое больше не поддерживается производителем — у большинства устройств в ботнете TheMoon завершился срок службы, и обновления безопасности более не поступали. Рекомендуется также без особой нужды не пользоваться функцией UPnP, а если подключать её, то только для определённых портов. Приложения на устройства Android рекомендуется устанавливать только после изучения репутации ПО и его разработчика. GTA: Vice City запустили на маршрутизаторе Wi-Fi, подключив к нему видеокарту
05.03.2024 [12:34],
Павел Котов
Немецкие энтузиасты в рамках совместного проекта KittenLabs поделились историей, как им удалось запустить классическую игру GTA: Vice City на маршрутизаторе TP-Link TL-WDR4900 с подключённой к нему дискретной видеокартой AMD Radeon HD 7470 и Debian Linux. Энтузиасты рассказали, что беспроводной маршрутизатор TP-Link TL-WDR4900 привлёк их внимание благодаря репутации отличного производительного устройства, хотя и выпущен он был в 2013 году. Высокую производительность роутеру обеспечивает чип NXP/Freescale QorIQ P1014 — в действительности это 32-битный процессор PowerPC e500v2. Для подключения дискретной видеокарты в KittenLabs воспользовались платой miniPCIe, которая дала системе интерфейс PCIe 2.0. Первоначально в качестве программной платформы было решено использовать встраиваемую OpenWrt, но она не очень хорошо показала себя как ОС общего назначения, поэтому выбор пал на Debian Linux с дополнительными модулями ядра — этого оказалось достаточно для игровой платформы с поддержкой графических драйверов AMD. У адаптера AMD Radeon RX 570 выявились проблемы с совместимостью, поэтому его заменили на более старый Radeon HD 7470, и система заработала. На этом этапе потребовалась версия игры, способная запускаться на PowerPC под Debian. Таковой должна была стать reVC — полученная путём обратной разработки GTA: Vice City. Одной компиляции под платформу маршрутизатора не хватило: при взаимодействии с неигровыми персонажами возникали сбои, и проект застопорился на несколько месяцев. Энтузиастам помогли автор порта reVC на Wii U и обновление библиотеки со всеми зависимостями. В итоге прорисовка заработала должным образом с полной поддержкой аппаратного ускорения. В популярных Wi-Fi-роутерах ASUS нашли критические уязвимости безопасности — прошивки с исправлениями уже вышли
06.09.2023 [16:19],
Николай Хижняк
Компания ASUS исправила три критические уязвимости своих роутеров RT-AX55, RT-AX56U_V2 и RT-AC86U, потенциально позволявших злоумышленникам захватывать управление этими устройствами при отсутствии необходимых обновлений безопасности. Все три указанные модели Wi-Fi-маршрутизаторов являются очень популярными среди геймеров и обычных пользователей, по-прежнему доступны на сайте ASUS и продаются в розничных магазинах, сообщает ресурс Bleeping Computer. Все уязвимости по системе рейтинга опасности CVSS v3.1 получили оценки 9,8 из 10. Это один из самых высоких рейтингов опасности, что объясняется характером проблем. Все три уязвимости являются так называемыми уязвимостями неконтролируемого форматирования строки. Через них злоумышленники могут удалённо и без аутентификации получить контроль над маршрутизатором ASUS. Для этого достаточно отправить на уязвимое устройство специально созданную командную инструкцию. Маршрутизаторы ASUS подвержены следующим трём уязвимостям: CVE-2023-39238, CVE-2023-39239 и CVE-2023-39240. Детальная информация о проблемах безопасности недоступна, но известно, что все три уязвимости представляют собой уязвимости форматирования строки ввода в модуле API ser_iperf3_svr.cgi и общей функции настройки. Подобная уязвимость может быть вызвана некорректной проверкой инструкций, например, пользовательского ввода. Компания ASUS выпустила патчи для исправления всех трех уязвимостей маршрутизаторов. Владельцам этих устройств рекомендуется немедленно установить обновления прошивки, чтобы защитить свои устройства от потенциальных атак. Ниже приведены ссылки на страницы загрузки обновлений:
Также рекомендуется отключить возможность удаленного администрирования (WAN Web Access) на устройствах. Это позволит предотвратить многие удалённые атаки на роутер. |