Badacze z Check Point Software Technologies odkryli lukę bezpieczeństwa pozwalającą na zdalne przejęcie kontroli nad urządzeniem. Zagrożenie nazwano Misfortune Cookie. Rozmiar zainfekowania może być ogromny. Wystarczy, by hakerzy wysłali zapytanie do RomPager.
Polecenie hakerów zawiera cookies, które oszukuje urządzenie, automatycznie nadając im uprawnienia administratora. Dotyczy to ruterów korzystających z oprogramowania RomPager firmy AllegroSoft (wersji poniżej 4.34). Problem dotyka 12 milionów domowych routerów (ok. 200 różnych modeli) w 189 krajach. Atakujący mogą np. prowadzić zdalne działania, kontrolować przychodzący i wychodzący ruch, a także atakować inne systemy. Konsekwencją zagrożenia jest nie tylko naruszenie prywatności, ale też instalowanie złośliwego oprogramowania i trwałe zmiany konfiguracyjne. Szczególnie narażone na niebezpieczeństwo są narzędzia wykorzystujące interfejs administracyjny za pośrednictwem sieci, jednak i w przeciwnym wypadku atak nie jest niemożliwy.
Spora część ruterów została skonfigurowana w taki sposób, by nasłuchiwać zapytania połączeń w porcie 7547. Za jego pośrednictwem wysyłane jest zapytanie wymuszające zwrotne połączenie do serwera ACS, które docelowo trafia do wbudowanego serwera Web (najczęściej jest nim właśnie RomPage).
Producenci już zapowiedzieli aktualizację oprogramowania, pozwalającą uniknąć zagrożenia ze strony hakerów. O szczegółach w tej sprawie będziemy na bieżąco informować.

