Что нового?
  • Айоу, Мафиози!

    Не забывайте подписываться на наш канал и чат в ТГ, чтобы получать свежие новости, уникальные статьи и общаться на темы о CPA.

    Канал: t.me/cpa_mafia
    Чат: t.me/cpamafia_chat

Новости, инсайды Антидетект тут не поможет: уязвимости MikroTik уже используют в реальных атаках

BitBrowser

BitBrowser

Пользователь
Регистрация
21.08.26
Сообщения
5
Реакции
0
Когда речь заходит о безопасности нескольких аккаунтов, обычно обсуждают прокси, fingerprint, cookies и браузерные профили.

Но есть уровень, который находится еще раньше:

устройство -> роутер -> прокси/VPN -> браузер -> аккаунт

И если проблема возникает на уровне роутера, настройки антидетекта ее уже не исправят.

Что произошло

В сентябре MikroTik сообщил об уязвимостях RouterOS и выпустил исправления.

История важна не только наличием очередной security-проблемы. CERT Polska сообщил, что уязвимости уже используются в реальных атаках.

Особенно опасен сценарий для устройств, у которых SSH доступен из публичной сети. Комбинация уязвимостей может позволить злоумышленнику получить полный контроль над устройством.

Исправления выпущены для RouterOS:
  • 7.24.2
  • 7.23.4
  • 6.49.21
  • 7.25 beta 3
Пользователям MikroTik рекомендуют обновиться и проверить устройства на подозрительные изменения.

Причем здесь арбитраж

Роутер часто воспринимается просто как коробка, которая раздает интернет.

Но для рабочей инфраструктуры это один из базовых уровней.

Условно:

Router -> прокси/VPN -> Browser Profile -> рекламный аккаунт

Можно аккуратно разделить браузерные профили, назначить прокси и организовать работу с аккаунтами, но это не отменяет безопасность сетевой инфраструктуры под ними.

Особенно показательная деталь: после возможной компрометации CERT Polska рекомендует проверять RouterOS в том числе на неизвестные proxy servers и tunnels.

То есть атакующий может вмешаться в сетевой уровень еще до того, как трафик попадет в браузер.

Где здесь заканчивается зона ответственности антидетекта

Это важное разделение.

Антидетект-браузер отвечает за браузерные окружения. Например, в BitBrowser рабочие аккаунты можно распределять между отдельными Browser Profiles.

Но антидетект не является антивирусом, файрволом или защитой роутера.

Если сама сеть или устройство скомпрометированы, новый fingerprint проблему не решит.

Поэтому инфраструктуру правильнее рассматривать слоями:

Сеть и устройство

Прокси / VPN

Browser Profile

Рабочий аккаунт

У каждого слоя своя задача.

Что проверить пользователям MikroTik

Если RouterOS используется в рабочей инфраструктуре, сейчас имеет смысл как минимум:
  • проверить установленную версию RouterOS
  • установить актуальное исправление MikroTik
  • проверить, доступен ли SSH из публичной сети
  • проверить неизвестных пользователей и скрипты
  • проверить неожиданные прокси-серверы и tunnels
А уже после этого разбираться с браузерными профилями, fingerprint и остальными уровнями.

Вывод
История с MikroTik хорошо показывает проблему, о которой редко вспоминают при мультиаккаунтинге.

Изолированный Browser Profile - это только один слой инфраструктуры.

Можно идеально организовать браузерные окружения и при этом оставить уязвимость уровнем ниже.

Поэтому при странном поведении рабочих сессий не всегда стоит первым делом менять прокси или крутить fingerprint. Иногда проблема вообще находится не в браузере.
 
Сверху