image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione Tapo RV50 Pro Omni, automazione senza compromessi Recensione Tapo RV50 Pro Omni, automazione senza compromessi...
Immagine di Uova Kinder 2026: tutte le sorprese e il loro peso Uova Kinder 2026: tutte le sorprese e il loro peso...

12 milioni di router hanno un bug che elude i controlli

Decine di milioni di router domestici in tutto il mondo sono affetti da un bug che ne permette il controllo remoto. Ne dà notizia la società CheckPoint, che segnala anche come sia difficile individuare e risolvere il difetto.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 19/12/2014 alle 14:39 - Aggiornato il 15/03/2015 alle 01:53
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Oltre 12 milioni di router SOHO (Small Office Home Office) in tutto il mondo hanno un bug che ne permette il controllo remoto. Se sfruttato questo difetto permette a un malintenzionato di monitorare il traffico in chiaro e le attività dei dispositivi collegati, comprese eventuali videocamere. È inoltre possibile modificare le impostazioni DNS, il che apre la porta ad attacchi anche più gravi.

"Il problema", scrive Dan Goodin su Ars technica, "è nel software RomPager, integrato dei gateway residenziali e fatto da una società che si chiama AllegroSoft". Solo le versioni di RomPager precedenti alla 4.34 sono affette dal problema, che i ricercatori di CheckPoint hanno chiamato "Misfortune Cookie".

misfortune cookie

Vale a dire "il biscotto della cattiva sorte", nome che indica da una parte che l'attacco sfrutta un cookie (un tipo di file) e dall'altra che permette di determinare il destino delle connessioni Web. Alterando i DNS è infatti possibile deviare una legittima connessione su un sito artefatto ad hoc, da usare ad esempio per rubare le credenziali di accesso.

Il problema è che non è semplice verificare la versione di RomPager, perché si tratta di un software integrato nel sistema operativo del router. Se anche quest'ultimo è stato aggiornato di recente, quindi, è possibile che il bug sia ancora presente. E infatti CheckPoint ha trovato almeno 12 milioni di router vulnerabili (oltre 200 diversi modelli).

Al momento non sono noti attacchi che sfruttino questo bug ma ciò non significa che non esistano, anzi è lecito sospettare che sia già stato sfruttato in tempi recenti. La nota curiosa è che il bug (CVE-2014-9222) è noto dal 2002 ed è stato corretto tre anni dopo. Eppure il numero dei prodotti vulnerabili resta altissimo. 

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

Le notizie più lette

#1
Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

#2
OpenAI: Altman denuncia il fenomeno dell'AI washing
3

Business

OpenAI: Altman denuncia il fenomeno dell'AI washing

#3
AMD Ryzen 10000, sette configurazioni per accontentare tutti
8

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

#4
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

#5
Il coding è morto. Le software house anche?

Business

Il coding è morto. Le software house anche?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Uova Kinder 2026: tutte le sorprese e il loro peso
1

Altri temi

Uova Kinder 2026: tutte le sorprese e il loro peso

Di Dario De Vita
Recensione Tapo RV50 Pro Omni, automazione senza compromessi

Altri temi

Recensione Tapo RV50 Pro Omni, automazione senza compromessi

Di Andrea Ferrario
4 aspirapolvere e lavapavimenti che, a questi prezzi, conviene prendere su AliExpress

Altri temi

4 aspirapolvere e lavapavimenti che, a questi prezzi, conviene prendere su AliExpress

Di Dario De Vita
Il vero affare del weekend? -15% extra dall’app MediaWorld

Altri temi

Il vero affare del weekend? -15% extra dall’app MediaWorld

Di Dario De Vita
Dove vedere Milan vs Parma in TV e streaming

Altri temi

Dove vedere Milan vs Parma in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.