image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Da Roborock il primo robot che sale le scale (e le pulisce!) Da Roborock il primo robot che sale le scale (e le pulisce!)...
Immagine di Perché siamo sempre più poveri? I veri motivi sono questi Perché siamo sempre più poveri? I veri motivi sono questi...

12 milioni di router hanno un bug che elude i controlli

Decine di milioni di router domestici in tutto il mondo sono affetti da un bug che ne permette il controllo remoto. Ne dà notizia la società CheckPoint, che segnala anche come sia difficile individuare e risolvere il difetto.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 19/12/2014 alle 14:39 - Aggiornato il 15/03/2015 alle 01:53
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Oltre 12 milioni di router SOHO (Small Office Home Office) in tutto il mondo hanno un bug che ne permette il controllo remoto. Se sfruttato questo difetto permette a un malintenzionato di monitorare il traffico in chiaro e le attività dei dispositivi collegati, comprese eventuali videocamere. È inoltre possibile modificare le impostazioni DNS, il che apre la porta ad attacchi anche più gravi.

"Il problema", scrive Dan Goodin su Ars technica, "è nel software RomPager, integrato dei gateway residenziali e fatto da una società che si chiama AllegroSoft". Solo le versioni di RomPager precedenti alla 4.34 sono affette dal problema, che i ricercatori di CheckPoint hanno chiamato "Misfortune Cookie".

misfortune cookie

Vale a dire "il biscotto della cattiva sorte", nome che indica da una parte che l'attacco sfrutta un cookie (un tipo di file) e dall'altra che permette di determinare il destino delle connessioni Web. Alterando i DNS è infatti possibile deviare una legittima connessione su un sito artefatto ad hoc, da usare ad esempio per rubare le credenziali di accesso.

Il problema è che non è semplice verificare la versione di RomPager, perché si tratta di un software integrato nel sistema operativo del router. Se anche quest'ultimo è stato aggiornato di recente, quindi, è possibile che il bug sia ancora presente. E infatti CheckPoint ha trovato almeno 12 milioni di router vulnerabili (oltre 200 diversi modelli).

Al momento non sono noti attacchi che sfruttino questo bug ma ciò non significa che non esistano, anzi è lecito sospettare che sia già stato sfruttato in tempi recenti. La nota curiosa è che il bug (CVE-2014-9222) è noto dal 2002 ed è stato corretto tre anni dopo. Eppure il numero dei prodotti vulnerabili resta altissimo. 

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Samsung presenta il primo display pieghevole senza piega

CES 2026

Samsung presenta il primo display pieghevole senza piega

#3
La lineup di MSI al CES 2026 è dedicata ai PC Enthusiast

CES 2026

La lineup di MSI al CES 2026 è dedicata ai PC Enthusiast

#4
C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza
4

Scienze

C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza

#5
Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione Narwal V40 Station, la scopa elettrica con base autosvuotante per ambienti enormi
1

Altri temi

Recensione Narwal V40 Station, la scopa elettrica con base autosvuotante per ambienti enormi

Di Andrea Ferrario
Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

Di Andrea Ferrario
Da Roborock il primo robot che sale le scale (e le pulisce!)

Altri temi

Da Roborock il primo robot che sale le scale (e le pulisce!)

Di Marco Pedrani
Barba perfetta e spesa contenuta! Con l'offerta di oggi sul Braun Serie 5 avete entrambe le cose (-35%)

Offerte e Sconti

Barba perfetta e spesa contenuta! Con l'offerta di oggi sul Braun Serie 5 avete entrambe le cose (-35%)

Di David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.