Технологии

Хакеры крадут данные через настройки роутеров

Хакеры крадут данные через настройки роутеров

Схема работает через поиск открытых панелей управления сетевым оборудованием. Как только боты находят уязвимый роутер с заводскими паролями, они меняют настройки DNS. В результате запросы пользователя перенаправляются на фишинговые сайты, внешне идентичные популярным сервисам. Чтобы браузер не выдавал предупреждений о небезопасном соединении, жертву просят установить «корневой сертификат Минцифры», который на самом деле принадлежит атакующим.

После установки этого сертификата преступники перехватывают логины, пароли и коды из SMS. В итоге они получают контроль над учетной записью, меняют настройки безопасности и перепродают доступ к аккаунтам. Эксперты DLBI советуют немедленно сменить стандартный пароль администратора роутера, отключить доступ к панели управления из внешней сети и проверить текущие настройки DNS. В качестве радикальной меры защиты для входа в критически важные сервисы специалисты рекомендуют переключаться на мобильный интернет.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!