Na burzę medialną szybko zareagowali specjaliści z sieci Orange. - Z naszych analiz wynika, że problem może dotyczyć śladowej liczby modemów szerokopasmowych - uspokaja Maria Piechocka z biura prasowego Orange Polska.
Modemy, o których mowa, to urządzenia, za pomocą których dociera do domu sygnał internetowy, później rozdzielany na kilka różnych urządzeń: komputer stacjonarny, laptop, smartfon lub tablet. Dostawcy internetu często dodają je jako standardową część umowy.
Problem mają sprawiać routery najpowszechniejszej w Polsce marki: TP-Link. To samo dotyczy nieco mniej popularnej marki D-Link (obie są produkcji chińskiej).
Przeczytaj także: Dąbrowa. Oszukani przez internet. Zamówili tytoń, a dostali piasek
Oto na czym polega zagrożenie, w największym uproszczeniu. Jeśli użytkownik nie zablokował w urządzeniu możliwości zdalnego dostępu, haker może bez jego wiedzy wymusić stworzenie kopii zapasowej ustawień domowego routera. Kopia ta - i to jest największy błąd - zapisywana jest w pliku, który domyślnie ląduje w miejscu dostępnym dla osoby, która z zewnątrz manipuluje naszym łączem. Może on poznać m.in. nasze hasło administratora.
W weekend ogromny rozgłos zyskał materiał na portalu niebezpiecznik.pl, poświęconym bezpieczeństwu w sieci. Opisano tam przypadek kradzieży z konta bankowego pewnego Polaka. Złodzieje, poznawszy za sprawą błędu w routerze ustawienia jego domowej sieci, przekierowali mu połączenie z bankiem na spreparowaną przez nich stronę. Przechwycili w ten sposób zarówno dane logowania, jak i kod SMS potrzebny do zlecenia przelewu.
Testy przeprowadzone przez CERT - należący do Orange zespół reagujący na zagrożenia teleinformatyczne - wykazały, że z 1,2 mln urządzeń zagrożone są nieliczne. Firma bowiem wyłącza w nich zdalny dostęp. Problem mają ci, którzy zmienili samodzielnie to ustawienie. - Oraz użytkownicy, którzy nie zmienili standardowych parametrów logowania (login "admin" i haslo "admin") - ostrzega Maria Piechocka.
Czy nasz modem jest zagrożony?
Orange Polska CERT (dla użytkowników każdej sieci, nie tylko swoich klientów) udostępnił adres internetowy: http://cert.orange.pl/modemscan - tu sprawdzimy czy urządzenie jest podatne na atak. - Jeżeli tak, to musimy zablokować dostęp z internetu lub zmienić hasło - podkreśla Maria Piechocka z Orange Polska.
Czytaj e-wydanie »