Az Egyesült Államok Igazságügyi Minisztériuma és az FBI lefoglalt két hackereszközt, a Microscan-t és a FishHub-ot, amelyeket a Flax Typhoon, egy kínai államilag támogatott csoport használt. Ez a hír megerősített lényege, ahogy a CyberScoop jelentette. Azok az olvasók, akik a Flax Typhoon router botnet lefoglalására keresnek, tudniuk kell, hol áll meg jelenleg a nyilvános tudósítás: megerősíti az eszközök lefoglalását, de az általunk elérhető összefoglaló nem fejti ki, hogyan működtek az eszközök, vagy hogy érintettek voltak-e otthoni és irodai routerek.

Ez a hiány számít, ezért ez a bejegyzés szétválasztja azt, amiről beszámoltak, attól, ami általános helyes gyakorlat. A tudósítás megmondja, mit számoltak fel. Az alábbi router-tanácsok szinte minden háztartásra és kisirodára érvényesek, függetlenül a részletektől.

Mit fed le a Microscan és FishHub lefoglalása

A CyberScoop jelentése szerint a DOJ és az FBI lefoglalta a Microscan-t és a FishHub-ot, a Flax Typhoonhoz kötődő két hackereszközt. A csoportot kínai államilag támogatottként írják le. Az eszközök nevein, a használóikon és az eljáró ügynökségeken túl az általunk elérhető tudósítás kevés mást kínál.

Nem fogunk találgatni a többiről. Az összefoglaló nem mondja meg, mely infrastruktúrát foglalták le, mit tettek technikailag az eszközök, hány áldozatot érintettek, vagy hogy emeltek-e vádat. Ha ezekre a válaszokra kíváncsi, figyelje a DOJ és az FBI hivatalos nyilatkozatait, valamint a teljesebb tudósításokat, ahogy megjelennek.

Amit a lefoglalás megmutat, az az, hogy a bűnüldözés léphet fel azon eszközkészlet ellen, amelyre az államilag támogatott csoportok támaszkodnak, nem csak az egyes személyek ellen. Ez hasznos emlékeztető arra, hogy ezek a műveletek megzavarhatók, még ha a mögöttük álló csoportok ritkán is állnak le sokáig.

Hogyan használja a Flax Typhoon a feltört routereket kémkedésre

A szerkesztői kérdés, amely sok olvasóban felmerül, az, hogy ez a történet érint-e routereket. Az őszinte válasz az, hogy a tudósítás, amelyből dolgozunk, nem mondja meg. Nem állíthatjuk, hogy a Microscan vagy a FishHub routereket céloz, sem azt, hogy leírjuk, hogyan működik a Flax Typhoon, forrás nélkül.

Amit mondhatunk, az általános és jól ismert: a router a hálózatod peremén helyezkedik el, és látja a mögötte lévő összes eszköz forgalmát. Aki irányítja, az potenciálisan megfigyelheti vagy átirányíthatja azt a forgalmat, vagy reléként használhatja, hogy a saját tevékenysége úgy tűnjön, mintha egy hétköznapi otthoni vagy irodai kapcsolatról érkezne. A nem javított, az internetnek kitett vagy biztonsági frissítésekkel már nem támogatott hálózati hardver ezért gyakori gyenge pont.

Ezt tekintse háttérinformációnak, nem pedig e konkrét eset leírásának. Ha a későbbi tudósítások ezeket az eszközöket konkrét hardverhez kötik, az alábbi tanácsok még relevánsabbá válnak.

Miért nem old meg egy VPN egy feltört routert

A VPN titkosítja a forgalmat az eszközöd és a VPN-szerver között. Ez értékes a nem megbízható hálózatokon, például a nyilvános Wi-Fi-n, és megakadályozza, hogy az internetszolgáltatód lássa a forgalmad tartalmát. Ez azonban nem javítóeszköz a feltört hardverhez.

Ha a routered valaki más irányítása alatt áll, a router továbbra is megbízható pozíció marad a hálózatodon. Az ott lévő támadó megváltoztathatja a beállításokat, manipulálhatja a DNS-t, módosíthatja magának a routernek a konfigurációját, vagy elérheti a helyi hálózatodon lévő eszközöket. A laptopodon futó VPN nem változtat azon, hogy ki irányítja a routert, vagy hogy az az eszköz mit tehet a hálózatod többi részével.

Gondolj rá rétegekként. A VPN védi a forgalmad útvonalát. A router biztonsága magát a átjárót védi. Mindkettőre szükséged van, de egyik sem helyettesíti a másikat. Hogy képet kapj arról, hogyan működik a bűnüldözési zavarkeltés más esetekben, a KillSec zsarolóvírus-letartóztatás magyarázó cikkünk egy külön műveletet tárgyal, bár az másfajta fenyegetést érint, és nem közvetlen párhuzam ezzel.

Hogyan erősítsd meg most az otthoni routeredet

Nem kell megvárnod a további részleteket ebben az ügyben ahhoz, hogy szigorítsd a beállításaidat. Ezek a lépések standard higiénia:

  • Frissítsd a firmware-t. Nézd meg a router admin felületét vagy a gyártó támogatási oldalát a legújabb verzióért, és kapcsold be az automatikus frissítéseket, ha elérhetők.
  • Tiltsd le a távoli adminisztrációt. Hacsak nem kell kifejezetten az otthonodon kívülről kezelned a routert, kapcsold ki, hogy az admin felület ne legyen elérhető az internetről.
  • Változtasd meg az alapértelmezett hitelesítő adatokat. Cseréld le a gyári admin felhasználónevet és jelszót egy hosszú, egyedi jelmondatra, és ugyanezt tedd a Wi-Fi jelszavaddal is.
  • Cseréld le az élettartamuk végén lévő eszközöket. Ha a gyártó már nem ad ki biztonsági frissítéseket a routeredhez, ideje lecserélni. A nem támogatott hardver nem javítható, amikor új hibákat fedeznek fel.
  • Kapcsold ki a nem használt funkciókat. Az olyan szolgáltatások, mint az UPnP, a távoli hozzáférési eszközök és a nem használt vendéghálózatok, növelik a kitettséget anélkül, hogy értéket adnának sok háztartás számára.
  • Indítsd újra és vizsgáld felül. Rendszeresen indítsd újra a routert, és nézd át a csatlakoztatott eszközök listáját és a beállításokat, hogy találsz-e bármi ismeretlent.

Mit jelent ez a számodra

A legtöbb ember számára ennek a hírnek a gyakorlati hatása nem egy konkrét riasztás, hanem egy ösztönzés. Egy államilag támogatott csoport eszközeit lefoglalták az amerikai hatóságok, ami pozitív fejlemény, ám a tágabb tanulság az, hogy a hálózatod átjárója ugyanannyi figyelmet érdemel, mint a telefonod vagy a laptopod. A jelenlegi tudósításból nem állapítható meg, hogy a saját felszerelésed érintett-e, és nincs benne arra utaló jel, hogy a hétköznapi felhasználóknak vészhelyzeti intézkedéseket kellene tenniük. Mégis, a nem javított vagy nem támogatott router kockázatot jelent, függetlenül attól, hogy szerepel-e ebben az esetben.

Ha kisvállalkozást vagy otthoni irodát üzemeltetsz, a tét valamivel nagyobb, mivel a routered munkaforgalmat is hordozhat, és megosztott eszközök mellett helyezkedik el. Egy gyors audit kevésbe kerül, és mindenféle fenyegetés esetén megtérül.

Kulcsfontosságú tanulságok

A Flax Typhoon router botnet lefoglalása, ahogy eddig nyilvánosan beszámoltak róla, csak annyiban megerősített, hogy a DOJ és az FBI elvette a Microscan-t és a FishHub-ot egy kínai államilag támogatott csoporttól. A router részletei megerősítetlenek maradnak, ezért kövesd a hivatalos frissítéseket további információért.

Addig is szánj ma néhány percet a routered auditálására: frissítsd a firmware-t, tiltsd le a távoli adminisztrációt, változtasd meg az alapértelmezett hitelesítő adatokat, és cseréld le minden olyan eszközt, amely már nem kap biztonsági frissítéseket. Folytasd a VPN használatát, ahol van értelme, de ne feledd, hogy az a forgalmadat védi szállítás közben, nem egy átjárót, amelyet valaki más irányíthat. Magának a routernek a biztosítása az a lépés, amely minden más adatvédelmi eszközt hatékonyabbá tesz.