Rom0 è il nome di una grave vulnerabilità di un significativo numero di router utilizzati per l’accesso ad internet e prodotti da vari marchi. E’ grave perchè consente di alterare la configurazione del router senza accedere all’interfaccia di configurazione e senza inserire password, anche dall’esterno della rete locale, quindi a chiunque.
L’attacco più frequente riscontrato consiste nel modificare i valori del dns, una attività illecita che consente – fra le altre cose – di bloccare gli aggiornamenti degli antivirus e di spacciare un sito tarocco per uno ufficiale e carpire, in questo modo, dati personali. Non è da sottovalutare.
La guerra a questa vulnerabilità è portata avanti da Nic.cz, il registro dei nomi a dominio della Repubblica Ceca, che ha messo a disposizione un sito per poter verificare se il nostro router presenti la vulnerabilità o sia invece sicuro.
L’Italia, stando ai dati diffusi da Nic.cz, l’Italia è al terzo posto nel mondo per la diffusione di router affetti da questa vulnerabilità, che superano le 110.000 unità.
La verifica è molto semplice: basta puntare il browser su http://rom-0.cz/ e cliccare sul pulsante Test. Dopo alcuni secondi apparirà il verdetto: Address is probably not vulnerable se il router non è interessato al bug Rom0, Address is most likely VULNERABLE se invece il test riscontra la vulnerabilità. In questo caso è caldamnte consigliato consultare il sito del produttore del router per intraprendere le azioni necessarie a mettere in sicurezza il dispositivo.
4 commenti
Salve, come mai se faccio il est su http://rom-0.cz/ mi dice che non è vulnerabile, mentre con Avast mi segnala una vulnerabilità?
Per farmi acquistare la versione a pagamento?
Saluti
Il test su rom-0.cz evidenzia solo una delle molte vulnerabilità che affliggono alcune serie di router. Avast, d’altro canto, non testa solo le vulnerabilità dovute a bug software, ma anche quelle dipendenti da configurazioni ‘deboli’ – come l’uso dei valori di default o di password troppo semplici. Vale la pena prima quindi ‘irrobustire’ la configurazione, e passare solo poi ad analizzare il firmware.
Salve, alla data odierna il sito http://rom-0.cz/ risulta essere irraggiungibile. Anche a voi risulta la stessa cosa? Grazie.
Sì, al momento non risponde. Comunque, il crawler di Google riporta che il 1 giugno rispondeva, quindi può essere un problema transitorio.