Dacă ai acasă un router ASUS cumpărat în ultimii ani, e bine să verifici chiar azi ce versiune de firmware rulează pe el. Cercetătorii în securitate au descoperit o vulnerabilitate critică, notată CVE-2026-13385, cu un scor de risc de 9,5 din 10 – aproape maximul posibil pe scara folosită în industrie. Practic, un atacator poate prelua controlul unui router ASUS fără să știe parola de administrator, profitând de o greșeală în modul în care aparatul verifică certificatele digitale și integritatea fișierelor pe care le descarcă.
Ce înseamnă vulnerabilitatea descoperită la router ASUS
Un router ASUS afectat de această problemă poate fi păcălit să creadă că un fișier trimis de un atacator vine chiar de la producător. Aparatul îl descarcă și îl execută fără nicio verificare reală. De acolo, hackerii pot redirecționa conexiunea către un server fals, controlat de ei, fără ca tu să observi vreo schimbare vizibilă în funcționarea internetului de acasă.
Modelele expuse rulează una din versiunile de firmware 3.0.0.4_386, 3.0.0.4_388 sau 3.0.0.6_102. Poți verifica ce versiune ai pe un router ASUS direct din interfața de administrare, accesibilă de obicei din browser la adresa 192.168.1.1, în secțiunea dedicată sistemului sau actualizărilor.
Ce poate face un atacator printr-un router ASUS compromis
Odată ce preia controlul unui router ASUS, un atacator poate schimba setările DNS – practic poate decide ce site vezi tu când tastezi corect o adresă cunoscută, ca a băncii sau a unei rețele sociale. Poate intercepta traficul necriptat, poate redirecționa utilizatorii către pagini false de autentificare, și poate ataca alte dispozitive conectate la aceeași rețea – telefoane, laptopuri, camere de supraveghere, televizoare smart.
Un risc suplimentar e integrarea într-o rețea de tip botnet, adică folosirea aparatului fără știrea ta pentru a ataca alte ținte pe internet. Nu e prima dată când se întâmplă așa ceva – o operațiune cibernetică descoperită anterior a vizat deja zeci de mii de astfel de dispozitive la nivel global, dovadă că problema nu e izolată sau teoretică.
Practic, orice echipament conectat la rețeaua ta prin acest aparat compromis moștenește o parte din risc. Dacă lucrezi de acasă și te conectezi la sisteme ale angajatorului printr-o rețea aparent privată, un atacator care controlează deja punctul de acces poate vedea mult mai mult decât pare la prima vedere – inclusiv fișiere sau conturi la care ai acces de pe laptopul de serviciu.
La nivel tehnic, această clasă de vulnerabilități se numește „supply chain attack la nivel de firmware” – în loc să atace direct dispozitivul tău, infractorii exploatează procesul prin care aparatul își descarcă și instalează singur actualizările, considerate în mod normal de încredere. E motivul pentru care scorul de risc de 9,5 din 10 e justificat: nu ține de o singură funcție izolată, ci de mecanismul de bază prin care echipamentul are încredere în sursa actualizărilor.
De ce contează un router ASUS vulnerabil pentru cineva din România
Routerele ASUS sunt populare și în România, mai ales printre utilizatorii care vor performanță mai bună decât echipamentul oferit gratuit de operatorul de internet. Un router ASUS expus pe internet, cu administrarea la distanță activată, poate fi găsit și atacat automat, prin scanări care nu țin cont de țară – orice dispozitiv vulnerabil, oriunde în lume, devine o țintă.
Pentru o familie obișnuită, consecințele practice sunt directe: date bancare introduse pe un site fals identic cu cel real, parole furate, sau pur și simplu un internet mai lent și instabil pentru că echipamentul din sufragerie e ocupat să atace alte ținte în numele altcuiva, fără știrea ta.
Numărul mare de dispozitive smart conectate într-o locuință obișnuită – telefoane, laptopuri, boxe inteligente, camere de supraveghere, televizoare, uneori chiar și electrocasnice – face ca punctul de acces din centrul rețelei să conteze enorm. Dacă acel punct central e compromis, orice altceva conectat la el moștenește, direct sau indirect, o parte din risc, indiferent cât de bine ai protejat fiecare aparat în parte separat.
Cum verifici dacă un router ASUS e afectat
Intră în interfața de administrare (de obicei prin browser, la adresa indicată pe eticheta routerului sau în manual). Caută secțiunea de firmware sau actualizări de sistem și compară versiunea afișată cu cele trei versiuni vulnerabile menționate mai sus. Dacă ASUS a publicat deja o actualizare de securitate pentru modelul tău, instaleaz-o imediat – procesul durează de regulă câteva minute, iar router ASUS-ul repornește singur la final.
Ce faci dacă ai un router ASUS fără actualizare disponibilă
Dacă nu există încă o actualizare pentru modelul tău, experții recomandă câțiva pași care reduc mult riscul pentru un router ASUS neactualizat: dezactivează administrarea la distanță (remote administration), ca routerul să nu poată fi controlat din afara rețelei tale de acasă. Schimbă parola de administrator cu una nouă, unică, diferită de cea din fabrică. Dezactivează WPS, o funcție de conectare rapidă care e adesea o portiță de atac.
Asigură-te că rețeaua Wi-Fi folosește WPA2 sau, ideal, WPA3, nu standardul mai vechi și nesigur WEP. Toate aceste setări se schimbă din același panou de administrare unde ai verificat firmware-ul routerului.
Întrebări frecvente despre un router ASUS vulnerabil
Trebuie să cumpăr alt router? Nu neapărat – dacă instalezi actualizarea de firmware la timp și aplici recomandările de mai sus, un router ASUS rămâne în continuare o alegere bună.
Cum știu dacă am fost deja atacat? Verifică setările DNS din router – dacă apar adrese pe care nu le-ai introdus tu, e un semn de alarmă. Poți reseta la setările din fabrică și reconfigura totul de la zero, cu o parolă nouă.
Riscul e valabil doar pentru acest brand? Nu – vulnerabilități similare au apărut recent și la alte branduri, precum Tenda sau D-Link, dar în acest caz e vorba concret de un router ASUS cu firmware neactualizat.
Cât timp durează repararea? Verificarea firmware-ului și instalarea unei actualizări durează de obicei sub 10 minute; dezactivarea administrării la distanță și schimbarea parolei, câteva minute în plus. E un efort mic în comparație cu riscul de a rămâne expus.
Poți urmări și alertele oficiale de securitate cibernetică publicate de DNSC ca să fii la curent cu vulnerabilitățile care afectează dispozitivele populare din România. Vezi și celelalte știri din domeniul tehnologiei de pe site.