Роскомнадзор потребовал от операторов проверить роутеры MikroTik из-за риска взлома
Роскомнадзор через подведомственный Главный радиочастотный центр (ГРЧЦ) разослал российским операторам связи требование проверить всё сетевое оборудование латвийской компании MikroTik. Причиной стали потенциальные уязвимости в прошивке RouterOS, которые позволяют хакерам получить полный контроль над устройством.
По данным РБК, операторы начали получать такие уведомления с 11 сентября. В письме ГРЧЦ указано, что обнаруженные дыры дают злоумышленникам возможность обходить аутентификацию, воровать конфиденциальные данные и менять системные файлы.
Решение проблемы есть - достаточно обновить программное обеспечение RouterOS.
Один из собеседников издания на телеком-рынке пояснил механизм воздействия на абонентов. Если пользователь в течение недели не установит обновление, оператор может ограничить трафик по отдельным портам, из-за чего интернет будет работать с перебоями.
Кроме того, ГРЧЦ рекомендовал операторам отслеживать IP-адреса клиентов с потенциально уязвимым оборудованием.
По оценке компании Fplus, в России насчитывается около 100 тысяч устройств MikroTik. Президент ассоциации «Ростелесеть» Олег Грищенко заявил, что у некоторых региональных операторов этим оборудованием пользуются тысячи абонентов.
Представители отрасли отмечают, что роутеры MikroTik популярны как раз благодаря своей надёжности, однако прямой обязанности обновлять конечное оборудование клиентов у операторов сейчас нет.