Хакеры могут проводить атаки на роутеры
Взлом Wi-Fi-роутера может позволить злоумышленникам перенаправлять пользователей на фишинговые сайты и красть личные данные. Об угрозах компрометации роутера сайту «Подмосковье сегодня» рассказал эксперт по кибербезопасности Олег Кузнецов.
По словам специалиста, получить прямой доступ к подключенному устройству через роутер теоретически возможно, но для этого придется найти его уязвимость. Более простой вариант — атака Man-in-the-Middle, при которой трафик проходит через скомпрометированный роутер.
«Злоумышленник может увидеть содержимое HTTP-трафика — все, что пользователь делает на сайте с таким протоколом, но не содержимое HTTPS-трафика. Для HTTPS-трафика он сможет по метаданным соединения получить информацию о том, куда подключается пользователь, что позволит ему собрать базовую информацию для фишинговой рассылки или другой мошеннической схемы», — предупредил эксперт.
Кузнецов призвал не игнорировать предупреждения браузера о небезопасном соединении. Если при взломанном роутере пользователь отключит такое предупреждение, его могут перенаправить на поддельный сайт банка, внешне похожий на настоящий. Снизить риск поможет установка российских сертификатов безопасности или использование отечественного браузера.
Кроме того, взлом роутера открывает доступ к другим устройствам в локальной сети, включая камеры и гаджеты умного дома. Их могут использовать в ботнетах для проведения DDoS-атак.
Источник новости: hi-tech.mail.ru

