Как «защищённый» роутер слил доступ ко всей сети
Приехал на аудит в производственную компанию — там были уверены, что роутер под замком. На деле «замок» не работал вообще.
Пришёл на аудит в производственную компанию — около 30 человек, свой цех и склад. Директор был уверен: сеть защищена, роутер настроен «по фен-шую», пароли сложные, всё под контролем.
Смотрю на модель — обычный MikroTik, такие стоят у половины малого бизнеса в России. Спрашиваю про защиту от подбора пароля — отвечают: «Да, включена, три неудачные попытки — и блокировка на час». На бумаге всё правильно 🔒.
На деле выяснилось: в прошивке этой модели был баг, который сводит на нет защиту от перебора паролей (брутфорса). Если знать, как этим воспользоваться, счётчик неудачных попыток просто не срабатывает — пароль можно подбирать сколько угодно раз, без всякой блокировки.
А доступ к роутеру — это доступ ко всей внутренней сети: серверу с 1С, камерам на складе, компьютерам бухгалтерии. Кто взломал роутер — получил всё сразу.
Посчитали вместе с директором: если бы через эту дыру запустили шифровальщик, производство встало бы минимум на неделю. При их обороте это около 2,5 млн ₽ упущенной выручки — без учёта восстановления данных и разговоров с клиентами о задержках.
Обновили прошивку до версии без этой уязвимости, закрыли доступ к панели управления по списку разрешённых адресов и настроили уведомление в мессенджер компании при любой попытке входа со стороны. Работы — на пару часов, стоимость несопоставима с неделей простоя.
«Всё под контролем» и «реально под контролем» — часто разные вещи, пока кто-то не проверит это на практике. У вас прошивку сетевого оборудования кто-нибудь обновлял в этом году?