All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Plataformas
Notícias

Falha em dispositivos de IoT da taiwanesa Realtek afeta mais de 200 produtos de roteador e Wi-Fi

Uma falha localizada em um kit de desenvolvedor de software (SDK) da Realtek está sob ataque de cibercriminosos. Os atacantes usam uma variante do malware IoT, Mirai, projetado para funcionar em dispositivos com processadores baratos e de pouca memória, para invadir até sistemas operacionais instalados e de rede, segundo informações do site ZDNet. Os novos ataques têm destacado a fraqueza na cadeia de suprimentos de software e afeta mais de 200 produtos de roteador e Wi-Fi.

O bug da empresa de semicondutores taiwanesa foi rastreado como CVE-2021-35395, que, em uma invasão bem sucedida, dá ao invasor controle total do módulo Wi-Fi e acesso root ao sistema operacional do dispositivo. A falha afeta mais de 200 produtos de roteador e Wi-Fi de 65 fornecedores, incluindo Asus, Belkin, China Mobile, Compal, D-Link, LG, Logitec, Netgear, ZTE e Zyxel.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

No entanto, o maior dano provocado pelo malware Mirai é causado por ataques de negação de serviço distribuído (DDoS) de alta potência em sites que usam dispositivos comprometidos.

Pesquisadores do IoT Inspector encontraram um bug no módulo Realtek RTL819xD que permite que hackers obtenham “acesso completo ao dispositivo, sistemas operacionais instalados e outros dispositivos de rede”. A empresa identificou várias vulnerabilidades no SDK, de acordo com o ZDNet.

Além disso, o IoT Inspector também observou que configurações de ISP com defeito podem expor dispositivos vulneráveis diretamente à Internet.

Eles observaram também que as práticas de desenvolvimento de software pobres da Realtek e a falta de testes permitiram que “dezenas de questões críticas de segurança permanecessem intocadas na base de código da Realtek por mais de uma década”.

Embora a empresa tenha lançado um patch, as marcas de dispositivos (OEMs) precisam distribuí-los aos usuários finais em dispositivos que, em sua maioria, não possuem uma interface de usuário e, portanto, não podem ser usados para comunicar que um patch está disponível.

“Os fabricantes que usam módulos Wi-Fi vulneráveis são fortemente encorajados a verificar seus dispositivos e fornecer patches de segurança aos usuários”, alertou Florian Lukavsky, diretor administrativo do IoT Inspector.

De acordo com a empresa de segurança Recorded Future, a empresa de segurança IoT SAM disse que os invasores foram observados explorando remotamente o CVE-2021-35395 na web em 18 de agosto.

Com informações de ZDNet

Next Python domina como plataforma para novas tecnologias, diz relatório de classificação do IEEE »
Previous « Ericsson, MediaTek e TIM ampliam cobertura em 65% em teste com 5G
Share
Published by
Rafael Romer
Tags: cibersegurançainternet das coisasIoTmalwareRealtek
5 anos ago

    Related Post

  • Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos
  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

4 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

4 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

4 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

4 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

4 dias ago
All Rights ReservedView Non-AMP Version
  • L