Про РКН и MikroTik
Новость эту не обсуждает только ленивый. Причем, как водится, многие пересказывают её своими словами, отчего история приобретает совсем уж зловещий оттенок: мол, злобный регулятор объявил священную войну латвийским роутерам.
Что же произошло на самом деле?
Регулятор действительно разослал операторам связи письма с рекомендацией проверить версии ПО на роутерах своих абонентов. Схема простая: сначала предупредить владельцев уязвимых устройств, а затем ограничить к ним доступ снаружи по опасным портам.
Причина банальна: закрытие ряда критических уязвимостей, позволяющих получить удаленный доступ к оборудованию. Патчи безопасности вендор выпустил еще в начале сентября, а на календаре уже конец месяца — времени обновиться было с запасом.
Что в сухом остатке? Под удар попадают роутеры, по какому-то недосмотру оказавшиеся у обычных домашних пользователей, либо полностью заброшенные железки малого бизнеса с приходящими эникеями, которыми никто годами не занимается.
А теперь встанем на место операторов связи и регулятора. Нужен им внутри своих сетей готовый плацдарм под очередной ботнет? А его появление — сугубо вопрос времени. Разумеется, нет. Поэтому принимаемые меры абсолютно адекватны и соразмерны угрозе.
Нормальный бизнес новость увидит, вызовет специалиста и обновится. Кто поленится — тому просто прикроют доступ снаружи по уязвимым портам. Отвалится удаленка — сами виноваты, зато наконец почешутся и наведут порядок.
А если даже не заметят? Значит, MikroTik им попросту не нужен. Зачем держать в сети сложный настраиваемый маршрутизатор, если он пылится на полке в роли копеечной мыльницы из супермаркета?
Post #6795
928

- 👍 24
- ❤ 4
- 😱 1
- 🤡 1
- 💯 1