MikroTik a scos o corecție și a refuzat să spună pentru ce. Nu a ajutat.
Anunțul MikroTik din 3 septembrie a fost neobișnuit de scurt. Corecții în 6.49.21, 7.23.4, 7.24.2 și 7.25 beta 3, actualizarea este puternic recomandată, plus această frază: «Ca să vă lăsăm timp să vă actualizați sistemele, momentan nu publicăm informații detaliate». Reținerea detaliilor este o alegere care se poate apăra. Cumpără câteva zile până când cineva compară codul vechi cu cel nou.
A cumpărat mai puțin. CERT Polska a descris între timp o combinație de două defecte pe care o numește MikroTrick: un atacator care ajunge prin Internet la serviciul SSH al unui router obține control administrativ complet, fără nicio parolă. Atacurile reușite datează cel puțin de pe 2 septembrie. Intră tot ce merge de la RouterOS 6.0.0 până la 6.49.20 și de la 7.0.0 până la 7.24.1.
MikroTik precizează chiar el că aparatele de acasă cu regulile de firewall implicite blochează accesul din exterior la porturile de administrare, așa că o cutie configurată o dată și lăsată în pace probabil nu este expusă. Cuvântul «implicite» muncește mult în propoziția aceea. Routerele astea ajung în birouri mici, în apartamente unde internetul l-a montat meșterul proprietarului și în configurații în care cineva a deschis SSH acum câțiva ani ca să repare ceva de la distanță și nu l-a mai închis niciodată. Actualizarea durează un minut, din System, apoi Packages, apoi Check For Updates. Cât sunteți acolo, uitați-vă dacă SSH și interfața web se pot atinge din afară și opriți-le. După actualizare, MikroTik sugerează să căutați în jurnal starea «Flagged» și să treceți prin configurație după conturi sau scripturi pe care nu le-ați creat dumneavoastră.
Cei mai mulți oameni chiar nu știu ce router au. Scanarea de rețea din Tendvane enumeră toate dispozitivele aflate în rețeaua dumneavoastră de acasă și este cea mai rapidă cale de a afla marca și modelul cutiei din hol.