Correção Emergencial em firmware da Ubiquiti é fundamental.

Postado em 27/jul/2015 em Ubiquiti

airOSA Ubiquiti Networsk lançou nos últimos dias uma nova firmware em caráter emergencial para corrigir uma falha de segurança. Atualmente sabemos que a segurança em redes Wireless é importantíssimo, pois em muitos casos que recebemos em nosso dia a dia, percebemos que a falta de conhecimento do produto ou até de seus recursos, criam diversas aberturas para os invasores maliciosos de redes sem fio se apossarem de dados das redes, além de que também acabam prejudicando o desempenho da rede.

Existem várias formas possíveis de dificultar o acesso não autorizado a dispositivos internos de uma rede, tais como, mudança de porta TCP, uso do firewall do próprio sistema, autenticadores, entre outros.

No caso dos equipamentos da Ubiquiti Networks, várias destas funções e recursos estão disponíveis no airOS, mas não basta apenas contornar o problema, ou desviar a atenção do proposto a invasão, mas sim, também atualizar as versões de firmware que são orientadas pelo próprio fabricante.

Muitas pessoas ficam com receio de fazer as novas alterações, por conta de recursos como “Compliance Test” e outros meios que acabam permitindo o uso de recursos dos rádios, como faixa de frequência e potência. Mas o maior problema está em saber usar estas faixas de frequência.

O diferencial é, saber configurar o equipamento, mas o mais importante é saber o que pode ou não ser alterado. Vemos muitas pessoas utilizando a frequência de 4.9 GHz, simplesmente por ficar disponível nos rádios quando alterado o método de configuração e por não proporcionar grandes interferências, mas isto é errado e não é permitido pela ANATEL, por se tratar de uma frequência de segurança e monitoramento de órgãos públicos.

A Ubiquiti acabou de lançar nestes últimos dias, uma atualização para inibir a vulnerabilidade de acesso web dos dispositivos. Mesmo possuindo um certificado para https, porém, era uma abertura ao acesso dos equipamentos que mesmo quando um usuário não estava autenticado, era possível acessar configurações do dispositivo.

Estas Firmwares são correções e implementações referente aos produtos e versões a seguir:

A própria fabricante americana orienta a todos executarem as atualizações para não correrem riscos e ficarem vulneráveis.

ubnt logo

A ENTELCO TELECOM acaba de lançar os novos cursos Ubiquiti Oficiais, UBWS, UBWA, UEWA e UBRSS  – Ubiquiti Broadband e Enterprise nas versão 1.x e 2.0,  com certificação técnica.  A ENTELCO possui atualmente  2 profissionais certificados como Trainer Ubiquiti (UCT), que são, o Engenheiro e Especialista em Engenharia de Telecomunicações Rogério Barion e o Especialista Edgar Yukio.  Os cursos são oferecidos em todo o Brasil, iniciando em São Paulo Capital, Curitiba, Portp Alegre, Belém, São Luis, Recife, Salvador e  Florianópolis entre outras cidades a serem divulgadas. Os interessados deverão se inscrever pelo site da entelco. Estes cursos são oferecidos na modalidade presencial e terão equipamentos em sala para aulas práticas e cálculos de links e células de distribuição para provedores de internet via Rádio e integradores. O curso oferece ainda a prova de certificação Ubiquiti airMAX (UBWA), composta de questões técnicas voltadas ao conteúdo oficial elaborado pela própria Ubiquiti Networks.  As inscrições de qualquer um dos cursos, deverão ser feitas diretamente pelo site da ENTELCO.  As vagas são limitadas e controlada por cidades que serão oferecidas. As inscrições podem ser feitas pelo link  Curso OFICIAL UBNT

 

Por

Redação

ENTELCO TELECOM