Серьезная уязвимость в системе безопасности может позволить злоумышленникам атаковать и захватить удаленно миллионы домашних роутеров. На данный момент известно, что только Netgear выпустил обновления, хотя Edimax, D-Link, Tenda, TP-Link и Western Digital тоже являются уязвимыми. В чем заключается проблема? Проблема существует в NetUSB, модуле ядра Linux, разработанном тайваньской компанией KCodes, которая позволяет устройствам, таким как принтер или сетевой накопитель, получать доступ к локальной сети через USB-порт роутера. NetUSB прослушивает не только команды локальной сети через порт 20005, но и Интернет-команды, при этом пароль или другая аутентификация не требуются. Соответственно, можно создать переполнение буфера памяти, отправив специальные команды NetUSB на этот номер порта, получив контроль над ядром Linux. Излишне говорить, что это не хорошо. Успешный захват маршрутизатора позволит хакеру контролировать все аспекты Интернет-трафика и проводить дальнейшие атаки, такие как о