Categories: Segurança

Routers da Asus atacados e informação furtada

Vários routers da Asus foram vítimas de um ataque informático, tendo sido roubada informação dos utilizadores e posteriormente publicada online. Depois de realizado o ataque, os criminosos deixaram mensagens para as vítimas nas quais as aconselhavam a adotar melhores medidas de segurança.

“O seu router Asus e os seus documentos podem ser acedidos por qualquer pessoa no mundo com ligação à Net. Precisa de se proteger melhor.” Eram estas as palavras que se podiam ler na mensagem deixada pelos cibercriminosos depois de, mediante um assalto ao router Asus, furtavam informação pertencente ao utilizador.

A mensagem, alegadamente enviada para todos os utilizadores vitimados, incorporava uma hiperligação que redirecionava os utilizadores para uma página na qual se podiam ler os endereços de IP vulneráveis que haviam já sido divulgados e um conjunto de medidas que, implementadas, ajudavam as vítimas a protegerem-se de outros ataques.

O ataque foi denunciado por um utilizador do website Ars Technica que se deparou com esta mensagem num ficheiro de texto no seu disco externo. Este utilizador fazia uso do router Asus para aceder ao disco externo a partir de vários pontos da network doméstica.

Segundo consta, os modelos vulneráveis a este ataque são RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16 e RT-N16R.

Em junho de 2013, Kyle Lovett, investigador de segurança, alertou para o facto de vários equipamentos da Asus comportarem vulnerabilidades que podiam ser exploradas por hackers. Esta falha permite que os criminosos possam aceder ao conteúdo dos dispositivos periféricos que estejam associados ao router através de ligações USB. A falha foi apenas exposta publicamente depois de Lovett ter notificado os responsáveis da Asus e de estes a terem subvalorizado.

Esta falha terá sido corrigida pela Asus há duas semanas. Contudo, alguns modelos encontram-se ainda expostos e não estão adequadamente protegidos.

Contudo, a Asus afirma que, já em Junho de 2013, foram disponibilizadas atualizações de firmware que visam colmatar as vulnerabilidades apontadas. A empresa avançou também que alguns dos menus dos novos firmwares foram corrigidos e foram-lhes acrescentadas notificações para evitar riscos de segurança do utilizador.

A falha reportada, refere a Asus, só afeta dispositivos cujas funções de FTP/AiCloud sejam ativadas sem a definição de palavras-passe e nomes de utilizador. Aconselha ainda que os utilizadores atualizem o firmware dos seus routers para as versões mais recentes disponibilizadas na página digital da empresa.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Grupo Seresco fatura 3.5 milhões de euros em Portugal

A empresa registou um incremento de 52% das suas receitas em 2023, totalizando uma faturação…

22 horas ago

Kaspersky formou agentes da INTERPOL

Foi garantida formação aos agentes da INTERPOL, através do Kaspersky Expert Training, revelando novas estratégias…

2 dias ago

IA é rampa de lançamento para novo emprego

O objetivo é garantir o fornecimento de uma visão mais abrangente de como a Inteligência…

3 dias ago

Pagamentos de ransomware aumentaram 500% no último ano

A taxa de ataques de ransomware diminuiu ligeiramente, mas os custos de recuperação atingiram os…

4 dias ago

Alexandre Tesoni é o novo Chief Broking Officer da Aon Portugal

O profissional iniciou a sua carreira em 1998, em São Paulo, no Brasil, em grandes…

5 dias ago

E-Taco Lite pode suportar adeus definitivo ao Livrete Individual de Controlo

A solução permite o registo remoto da atividade dos trabalhadores móveis e acompanha os registos…

1 semana ago