TP-Link Omada: Κενό ασφαλείας ZTP και νέο update ασφαλείας

Τα επαγγελματικά δίκτυα της TP-Link βρέθηκαν στο μάτι του κυκλώνα μετά από σοβαρά κενά ασφαλείας που απειλούν υποδομές επιχειρήσεων. Εμείς στο TechNoid εξετάζουμε πώς οι κίνδυνοι αυτοί επηρεάζουν τα managed δίκτυα και τι πρέπει να αλλάξεις άμεσα.

  • 15 κενά ασφαλείας αποκαλύφθηκαν από την Forescout στο σύστημα Zero-Touch Provisioning της σειράς Omada.
  • Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν προβλέψιμους σειριακούς αριθμούς και κενά race condition για να αποκτήσουν πρόσβαση σε διαχειριστικά panels.
  • Απαιτείται άμεσο update firmware μέσω του επίσημου portal της TP-Link για την αποφυγή υποκλοπής διαπιστευτηρίων.

Ανατομία του κενού ασφαλείας στο ZTP

Το Zero-Touch Provisioning αποτελεί το βασικό εργαλείο αυτοματισμού για την απομακρυσμένη παραμετροποίηση δικτυακού εξοπλισμού σε επιχειρήσεις και Managed Service Providers. Σύμφωνα με την παρουσίαση της Vedere Labs στο συνέδριο Black Hat, η αρχιτεκτονική του Omada επέτρεπε την παράκαμψη των ελέγχων ταυτότητας. Οι ερευνητές κατέδειξαν ότι η χρήση προβλέψιμων σειριακών αριθμών δίνει τη δυνατότητα σε τρίτους να εντοπίσουν συσκευές που περιμένουν ενεργοποίηση. Μπορείς να διαβάσεις περισσότερα για την ασφάλεια επαγγελματικού εξοπλισμού στο πρόσφατο άρθρο μας σχετικά με τα πρωτόκολλα ασφαλείας σε σύγχρονα δίκτυα.

Αλυσιδωτές επιθέσεις και σε switches

Η εκμετάλλευση αυτών των ευπαθειών δεν περιορίζεται σε ένα μεμονωμένο σφάλμα, αλλά βασίζεται σε αλυσίδα επιθέσεων. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν ένα race condition κατά την υιοθέτηση συσκευών από το cloud, αποκαλύπτοντας ευαίσθητα δεδομένα όπως MD5 password hashes και κλειδιά VPN. Όπως επισημαίνει η BleepingComputer, η κατάσταση περιπλέκεται περαιτέρω από την ύπαρξη προηγούμενων CVEs, επιτρέποντας την εκτέλεση κώδικα (RCE) σε routers και access points.

Πρακτικές λύσεις για διαχειριστές δικτύων

Αν διαχειρίζεσαι επαγγελματικό εξοπλισμό TP-Link Omada, η πρώτη σου κίνηση πρέπει να είναι η αναβάθμιση λογισμικού. Κατέβασε τα νεότερα firmware images απευθείας από την υποστήριξη της Omada και έλεγξε τα logs σου για ύποπτη δραστηριότητα. Παράλληλα, βεβαιώσου ότι έχεις ενεργοποιήσει ελέγχους πολλαπλών παραγόντων (MFA) για όλους τους διαχειριστές, απομακρύνοντας τυχόν προεπιλεγμένα διαπιστευτήρια που διευκολύνουν την πρόσβαση των εισβολέων.

Ο κρυφός κίνδυνος της δημόσιας έκθεσης

Το πιο ανησυχητικό στοιχείο στην της Forescout είναι ο εντοπισμός χιλιάδων Omada controllers εκτεθειμένων άμεσα στο δημόσιο διαδίκτυο. Τα συστήματα διαχείρισης δικτύου δεν πρέπει ποτέ να είναι προσβάσιμα χωρίς τη χρήση αυστηρού VPN ή restricted IP whitelisting. Η άνεση του remote management συχνά υπερισχύει της ασφάλειας, μετατρέποντας τα ίδια τα εργαλεία διαχείρισης σε Δούρειο Ίππο για το εσωτερικό δίκτυο της επιχείρησης.

Η άποψή μας στο TechNoid

Η υπόθεση της TP-Link αποδεικνύει για πολλοστή φορά ότι οι κατασκευαστές δικτυακού εξοπλισμού SMB συχνά θυσιάζουν την ασφάλεια εκ κατασκευής ( by design) στον βωμό της εύκολης εγκατάστασης. Το Zero-Touch Provisioning είναι εξαιρετικό για τη μείωση του χρόνου deployment, αλλά όταν βασίζεται σε προβλέψιμα serial numbers και προεπιλεγμένα credentials, γίνεται ωρολογιακή βόμβα. Εμείς στο TechNoid πιστεύουμε ότι καμία επιχείρηση δεν πρέπει να αφήνει controllers εκτεθειμένους στο Διαδίκτυο. Αν διαχειρίζεσαι υποδομές δικτύου, απομόνωσε τα management interfaces πίσω από κλειστά VPN tunnels σήμερα κιόλας, ανεξάρτητα από τα patches της εκάστοτε εταιρείας.

Ποια προϊόντα της TP-Link επηρεάζονται από τα νέα κενά ασφαλείας;

Τα κενά αφορούν controllers, gateways, switches, access points, καθώς και cloud υπηρεσίες και mobile εφαρμογές της σειράς Omada.

Τι είναι το Zero-Touch Provisioning (ZTP);

Είναι ο μηχανισμός που επιτρέπει την απομακρυσμένη παραμετροποίηση δικτυακών συσκευών χωρίς φυσική παρουσία τεχνικού στο σημείο εγκατάστασης.

Πόσα νέα κενά ασφαλείας εντοπίστηκαν συνολικά;

Η ερευνητική ομάδα της Forescout αποκάλυψε 15 συνολικά ευπάθειες, εκ των οποίων οι 11 έλαβαν συγκεκριμένα αναγνωριστικά CVE.

Πώς μπορούν οι επιτιθέμενοι να εκμεταλλευτούν αυτές τις ευπάθειες;

Χρησιμοποιώντας προβλέψιμους σειριακούς αριθμούς, μιμούμενοι συσκευές και εκμεταλλευόμενοι race conditions κατά την υιοθέτησή τους από το cloud.

Ποια είναι η λύση που προτείνει ο κατασκευαστής;

Η άμεση εγκατάσταση των νεότερων ενημερώσεων firmware και η αυστηρή εφαρμογή πολιτικών ισχυρών κωδικών και MFA.

Είναι οι Omada controllers ασφαλείς αν είναι ορατοί στο internet;

Όχι, η έκθεση τέτοιων συστημάτων στο δημόσιο διαδίκτυο αποτελεί σοβαρό ρίσκο και αποθαρρύνεται κατηγορηματικά από τους ειδικούς ασφαλείας.

Πού μπορώ να κατεβάσω τα ασφαλή updates για τον εξοπλισμό μου;

Οι χρήστες μπορούν να επισκέπτονται το επίσημο portal λήψεων της TP-Link για να εξασφαλίσουν τις διορθωμένες εκδόσεις λογισμικού.

NewsRoom
NewsRoomhttps://technoid.gr
Η συντακτική ομάδα του Technoid.gr αποτελείται από έμπειρους δημοσιογράφους και λάτρεις της τεχνολογίας με πολυετή θητεία στον ειδικό τύπο. Με προσήλωση στην εγκυρότητα και την αντικειμενική ανάλυση, το NewsRoom μεταφέρει τον παλμό των παγκόσμιων εξελίξεων, από τα τελευταία gadgets μέχρι τις επαναστατικές καινοτομίες που αλλάζουν τον κόσμο μας.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ