Cookie / Süti tájékoztató
Kedves Látogató! Tájékoztatjuk, hogy a weboldal működésének biztosítása, látogatóinak magasabb szintű kiszolgálása, látogatottsági statisztikák készítése, illetve marketing tevékenységünk támogatása érdekében cookie-kat alkalmazunk. Az Elfogadom gomb megnyomásával Ön hozzájárulását adja a cookie-k, alábbi linken elérhető tájékoztatóban foglaltak szerinti, kezeléséhez.
Elfogadom
Nem fogadom el
2012.08.11

Biztonsági kockázat miatt állított át eszközöket a UPC és a T-Home

Biztonsági kockázat miatt frissítette egyes, az ügyfelekhez kihelyezett home gateway végberendezések szoftvereit a UPC Magyarország és a Magyar Telekom (T-Home). A szolgáltatók tulajdonában álló eszközök az internetes forgalomirányításon kívül a felparaméterezéstől függően VoCaTV hangátviteli csatornák kezelésére is képesek, emellett a beépített routerfunkcióhoz Wi-Fi rádió is tartozik. A Cisco, illetve a cég tulajdonában lévő Scientific Atlanta által gyártott home gateway esetében az okozta a problémát, hogy a berendezések alapesetben bekapcsolt WPS-sel (Wi-Fi Protected Setup) érkeztek, melyeknek az alapbeállítások szerinti PIN-kódja egységes, ráadásul könnyen kitalálható számsor (1234567890).
Az eset pikantériája, hogy a UPC által telepített eszközök által sugárzott SSID alapján egyértelműen beazonosítható, hogy egy a szolgáltató által használt eszközről van szó.

Szűcs László, a UPC kommunikációs igazgatója hangsúlyozta, a szolgáltató amint értesült a biztonsági kockázatról, távmenedzsmenttel azonnal kiiktatta az érintett típusokban a WPS funkciót. A szolgáltató képviselője hozzátette, hogy az ominózus home gateway típusokat a Fiber Power 50 és 120 csomagok mellé biztosítja a UPC.

Tekintve, hogy az érintett végberendezést nem csak a UPC használja, hanem a Magyar Telekom is, így a biztonsági kockázat érintheti a T-Home ügyfeleket is. A szolgáltató szerint a kockázat "számos műszaki okból kifolyólag" minimális, de a beszállítóval egyeztetve már a Telekom is megtette a szükséges intézkedéseket, és kiiktatta a WPS funkciókat az eszközben. Az ügyfeleknek az új beállítások kapcsán semmi teendőjük nincs.

Szakértők szerint a szolgáltatók által az előfizetők részére biztosított vezeték nélküli eszközök alapbeállításon többször hagynak lehetőséget a hasonló támadásokra, de még a szaküzletekben újonnan vásárolt, népszerű gyártótól származó WLAN-routerek esetében is ajánlott használat előtt a gyári jelszavak és kulcsok megváltoztatása.


Következő esemény
2025.05.27 00:00