Categories: Segurança

Routers da Asus atacados e informação furtada

Vários routers da Asus foram vítimas de um ataque informático, tendo sido roubada informação dos utilizadores e posteriormente publicada online. Depois de realizado o ataque, os criminosos deixaram mensagens para as vítimas nas quais as aconselhavam a adotar melhores medidas de segurança.

“O seu router Asus e os seus documentos podem ser acedidos por qualquer pessoa no mundo com ligação à Net. Precisa de se proteger melhor.” Eram estas as palavras que se podiam ler na mensagem deixada pelos cibercriminosos depois de, mediante um assalto ao router Asus, furtavam informação pertencente ao utilizador.

A mensagem, alegadamente enviada para todos os utilizadores vitimados, incorporava uma hiperligação que redirecionava os utilizadores para uma página na qual se podiam ler os endereços de IP vulneráveis que haviam já sido divulgados e um conjunto de medidas que, implementadas, ajudavam as vítimas a protegerem-se de outros ataques.

O ataque foi denunciado por um utilizador do website Ars Technica que se deparou com esta mensagem num ficheiro de texto no seu disco externo. Este utilizador fazia uso do router Asus para aceder ao disco externo a partir de vários pontos da network doméstica.

Segundo consta, os modelos vulneráveis a este ataque são RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16 e RT-N16R.

Em junho de 2013, Kyle Lovett, investigador de segurança, alertou para o facto de vários equipamentos da Asus comportarem vulnerabilidades que podiam ser exploradas por hackers. Esta falha permite que os criminosos possam aceder ao conteúdo dos dispositivos periféricos que estejam associados ao router através de ligações USB. A falha foi apenas exposta publicamente depois de Lovett ter notificado os responsáveis da Asus e de estes a terem subvalorizado.

Esta falha terá sido corrigida pela Asus há duas semanas. Contudo, alguns modelos encontram-se ainda expostos e não estão adequadamente protegidos.

Contudo, a Asus afirma que, já em Junho de 2013, foram disponibilizadas atualizações de firmware que visam colmatar as vulnerabilidades apontadas. A empresa avançou também que alguns dos menus dos novos firmwares foram corrigidos e foram-lhes acrescentadas notificações para evitar riscos de segurança do utilizador.

A falha reportada, refere a Asus, só afeta dispositivos cujas funções de FTP/AiCloud sejam ativadas sem a definição de palavras-passe e nomes de utilizador. Aconselha ainda que os utilizadores atualizem o firmware dos seus routers para as versões mais recentes disponibilizadas na página digital da empresa.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

1 dia ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago