Công nghệ

Những router "cổ đại" đang rơi vào tầm ngắm của hacker do FBI "điểm mặt"

Tóm tắt:

  • FBI cảnh báo 13 mẫu router internet đời cũ đang là mục tiêu dễ bị tấn công mạng.

  • Các router này đã hết vòng đời sử dụng, không còn nhận được cập nhật bảo mật.

  • Hacker có thể chiếm quyền kiểm soát, cài phần mềm độc hại, biến router thành botnet.

  • Các thiết bị bị xâm nhập có thể bị dùng để đánh cắp dữ liệu và tấn công DDoS.

  • FBI khuyên thay router cũ, tắt quản trị từ xa và thường xuyên khởi động lại thiết bị.

Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi một cảnh báo bảo mật khẩn cấp vào ngày 7/5 vừa qua, kêu gọi người dùng kiểm tra và thay thế ngay các mẫu router internet đời cũ. Theo FBI, những thiết bị này đang trở thành mục tiêu chính của tội phạm mạng do không còn được nhà sản xuất hỗ trợ, tiềm ẩn nguy cơ bị tấn công và chiếm quyền kiểm soát.

Router cũ là mục tiêu hàng đầu của tin tặc

Thông báo của FBI nhấn mạnh rằng các router đã kết thúc vòng đời sử dụng (EOL) – tức là những thiết bị đã quá cũ và không còn nhận được các bản vá lỗi hay cập nhật phần mềm bảo mật – đang đứng trước nguy cơ cực kỳ cao. Chính sự thiếu vắng các lớp bảo vệ cập nhật này đã biến chúng thành "miếng mồi ngon" cho hacker. Kẻ xấu có thể dễ dàng truy cập từ xa, cài đặt phần mềm độc hại, thậm chí biến router thành một phần của mạng lưới botnet.

Router cũ tồn tại những rủi ro nghiêm trọng về bảo mật.

Router cũ tồn tại những rủi ro nghiêm trọng về bảo mật.

Một khi bị chiếm quyền, router cũ có thể bị lợi dụng để thực hiện hàng loạt hành vi phi pháp như đánh cắp dữ liệu cá nhân, phát tán thư rác, hoặc tiến hành các cuộc tấn công từ chối dịch vụ (DDoS) quy mô lớn. Đáng lo ngại hơn, tội phạm mạng còn có thể sử dụng các router bị xâm nhập để bán dịch vụ proxy, giúp các đối tượng xấu khác che giấu vị trí và danh tính khi thực hiện hành vi phạm tội. FBI cho biết cảnh báo này có liên quan đến các cuộc tấn công nhắm vào dịch vụ 5Socks và Anyproxy, vốn chuyên mua bán truy cập vào các thiết bị bị xâm nhập và đã bị triệt phá gần đây.

Danh sách 13 router cũ cần "nghỉ hưu" ngay lập tức

Nhiều người dùng internet kỳ cựu có thể sẽ nhận ra những cái tên quen thuộc trong danh sách này, đặc biệt là các sản phẩm của Linksys – một thương hiệu rất phổ biến trong những năm 2000 và 2010:

- E1200

- E2500

- E1000

- E4200

- E1500

- E300

- E3200

- WRT320N

- E1550

- WRT610N

- E100

- M10

- WRT310N

Theo FBI, lỗ hổng chính nằm ở tính năng quản trị từ xa được cài đặt sẵn trên các router này. Ngay cả khi có mật khẩu bảo vệ, hacker vẫn có những phương thức tinh vi để vượt qua và cài cắm phần mềm độc hại, đảm bảo quyền truy cập lâu dài vào thiết bị. Việc phát hiện phần mềm độc hại trên router cũng khó khăn hơn so với trên máy tính.

Phải làm gì nếu router của bạn nằm trong danh sách?

FBI khuyến cáo giải pháp tốt nhất là thay thế ngay các router cũ này bằng những model hiện đại hơn, vẫn còn trong thời gian hỗ trợ cập nhật phần mềm từ nhà sản xuất. Bên cạnh đó, người dùng nên vô hiệu hóa tính năng quản trị từ xa và thường xuyên khởi động lại router để ngắt các kết nối đáng ngờ.

Các tin khác

Lô xe BMP-3 nâng cấp mới

Lô xe BMP-3 nâng cấp mới

GD&TĐ -Tập đoàn nhà nước Rostec của Nga vừa bàn giao một lô xe chiến đấu bộ binh BMP-3 được nâng cấp mới cho quân đội Nga.
Những ứng dụng Android cần gỡ bỏ gấp

Những ứng dụng Android cần gỡ bỏ gấp

Người dùng điện thoại Android đang phải đối mặt với một mối đe dọa mới mang tên "Kaleidoscope", một hình thức lừa đảo quảng cáo tinh vi.
Giá Pi của dự án Pi Network tăng nhẹ theo đà tăng giá Bitcoin

Giá Pi của dự án Pi Network tăng nhẹ theo đà tăng giá Bitcoin

Với việc giá Bitcoin vượt mốc hơn 100 ngàn USD, giá Pi cũng có sự tăng nhẹ và được giao dịch quanh mốc 0,7 USD/Pi sau một thời gian đi ngang. Tuy nhiên, mức giá này vẫn đang thấp hơn gần 76% so với mức giá cao nhất mà đồng tiền ảo này từng đạt được.