Қазақстандағы Wi-Fi-роутерлердің басым бөлігі осал және кез келген уақытта қызмет көрсетуден бас тартуы мүмкін, деп хабарлайды Компьютерлік инциденттерге әрекет ету қызметінің сайты.
«ҚР-ның GPON-бағдарлауыш байланыс операторларының әлсіз тұстарын анықтау барысында олардың басым бөлігінің осал екені және оларды пайдалану «қызмет көрсетуден бас тартуға» алып келуі мүмкін екені белгілі болды», — делінген сейсенбіде жарияланған хабарламада.
Осылайша, миллионнан астам оптикалық-талшықты GPON-бағдарлауыштарға тосқауыл қойылуы мүмкін. Себебі, қолданушыны сәйкестендіру функциясын қате кеткен жағдайда айналып өтуге болады.
«GPON-құрылғыларында URL-мекен-жайын браузердің мекен жай жолында өзгерту арқылы сәйкестендіру қызметін айналып өту мүмкіндігі анықталды. Дәл осы әдісті пайдалана отырып (CVE-2018-10562) командаларды енгізу барысында тағы бір осал тұстарды іштей қолдануға болады», — деп түсіндірілген хабарламада.
Атап өтілгендей, сәйкесінше ақпарат пен ұсыныстар ҚР-ның байланыс операторларына жіберілді.
Дереккөз: ҚазТАГ.