Роскомнадзор поручил операторам проверить роутеры MikroTik из-за угрозы взлома.
В России около 100 тысяч таких устройств.
Письмо с требованием проверить всё сетевое оборудование латвийской компании MikroTik и «принять меры по устранению потенциальных уязвимостей» операторам направил ФГУП «Главный радиочастотный центр» (ГРЧЦ), подведомственный РКН. Об этом пишет РБК со ссылкой на текст письма, подлинность которого изданию подтвердили два собеседника на телеком-рынке. Подобные извещения российские операторы начали получать с 11 сентября.
В уведомлениях сказано, что структура РКН обнаружила потенциальные уязвимости в ПО RouterOS. Они, согласно тексту письма, позволяют хакерам обходить аутентификацию, получать доступ к конфиденциальной информации, изменять файлы, а также получать полный контроль над работой устройства. При этом в письме ГРЧЦ, пишет РБК, сказано, что эту проблему можно устранить, обновив софт RouterOS.
По словам одного из собеседников РБК, оператор должен предупредить абонента об уязвимости. Если пользователь в течение недели не обновит RouterOS, оператор может ограничить трафик по отдельным портам, из-за чего доступ в интернет способен работать с ограничениями. Кроме того, ГРЧЦ рекомедовал операторам мониторить IP-адреса абонентов с «потенциально уязвимым оборудованием».
По оценке Fplus, в России около 100 тысяч устройств MikroTik. У отдельных региональных операторов оборудованием латвийской компании пользуются тысячи абонентов, заявлял президент ассоциации «Ростелесеть» Олег Грищенко. MikroTik пользуется популярностью из-за своей защищённости, отмечают представители телеком-отрасли. При этом они добавили, что прямой обязанности обновлять конечное оборудование абонентов у операторов сейчас нет.
Post #6350
2