Categories: Segurança

Routers da Asus atacados e informação furtada

Vários routers da Asus foram vítimas de um ataque informático, tendo sido roubada informação dos utilizadores e posteriormente publicada online. Depois de realizado o ataque, os criminosos deixaram mensagens para as vítimas nas quais as aconselhavam a adotar melhores medidas de segurança.

“O seu router Asus e os seus documentos podem ser acedidos por qualquer pessoa no mundo com ligação à Net. Precisa de se proteger melhor.” Eram estas as palavras que se podiam ler na mensagem deixada pelos cibercriminosos depois de, mediante um assalto ao router Asus, furtavam informação pertencente ao utilizador.

A mensagem, alegadamente enviada para todos os utilizadores vitimados, incorporava uma hiperligação que redirecionava os utilizadores para uma página na qual se podiam ler os endereços de IP vulneráveis que haviam já sido divulgados e um conjunto de medidas que, implementadas, ajudavam as vítimas a protegerem-se de outros ataques.

O ataque foi denunciado por um utilizador do website Ars Technica que se deparou com esta mensagem num ficheiro de texto no seu disco externo. Este utilizador fazia uso do router Asus para aceder ao disco externo a partir de vários pontos da network doméstica.

Segundo consta, os modelos vulneráveis a este ataque são RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16 e RT-N16R.

Em junho de 2013, Kyle Lovett, investigador de segurança, alertou para o facto de vários equipamentos da Asus comportarem vulnerabilidades que podiam ser exploradas por hackers. Esta falha permite que os criminosos possam aceder ao conteúdo dos dispositivos periféricos que estejam associados ao router através de ligações USB. A falha foi apenas exposta publicamente depois de Lovett ter notificado os responsáveis da Asus e de estes a terem subvalorizado.

Esta falha terá sido corrigida pela Asus há duas semanas. Contudo, alguns modelos encontram-se ainda expostos e não estão adequadamente protegidos.

Contudo, a Asus afirma que, já em Junho de 2013, foram disponibilizadas atualizações de firmware que visam colmatar as vulnerabilidades apontadas. A empresa avançou também que alguns dos menus dos novos firmwares foram corrigidos e foram-lhes acrescentadas notificações para evitar riscos de segurança do utilizador.

A falha reportada, refere a Asus, só afeta dispositivos cujas funções de FTP/AiCloud sejam ativadas sem a definição de palavras-passe e nomes de utilizador. Aconselha ainda que os utilizadores atualizem o firmware dos seus routers para as versões mais recentes disponibilizadas na página digital da empresa.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Apagão deixa Portugal sem telecomunicações

A falha de energia que afetou também Espanha e outros países europeus ao longo do…

3 dias ago

Rui Vieira responsável da Celfocus pela parceria com a Microsoft

O seu percurso inclui funções na Accenture e na Microsoft, o que lhe confere uma…

4 dias ago

Lenovo apresenta novo portefólio de produtos

A gama inclui PCs Copilot+, como as workstations móveis ThinkPad P14s Gen 6 AMD e…

1 semana ago

Bright Pixel em ronda de financiamento

Com este financiamento, a tecnológica irá desenvolver a nova solução de proteção digital para CEOs…

1 semana ago

MEO e Perplexity AI junto em parceria para IA

Os  clientes do MEO poderão aceder gratuitamente, durante 12 meses, à versão avançada da plataforma…

2 semanas ago

Em Maio nasce a Startuppers

A 351 Associação Portuguesa de Startups une-se a grandes nomes da tecnologia para lançar a…

2 semanas ago