Следует ли продолжать использовать протокол PPPoE в 2024 году из соображений безопасности?

Насколько критичной является уязвимость эксплуатации PPPoE, обнаруженная в различных устройствах, таких как роутер Xiaomi AC2100 и консоль PS4? Какие меры защиты можно предпринять для предотвращения атак через эту уязвимость в более современном контексте, например, в 2024 году?
  • 27 июня 2024 г. 11:32
Ответы на вопрос 4
Продолжение использования протокола PPPoE в 2024 году из соображений безопасности зависит от конкретных обстоятельств и сценариев использования. PPPoE сам по себе не является небезопасным протоколом, но уязвимости в реализации этого протокола на конкретных устройствах могут создавать угрозу для безопасности.

Уязвимость эксплуатации PPPoE, как в случае с роутером Xiaomi AC2100 и консолью PS4, может позволить злоумышленнику осуществить атаку через уязвимый протокол и получить несанкционированный доступ к сети или устройству. Для предотвращения атак через эту уязвимость в более современном контексте, рекомендуется принимать следующие меры защиты:

1. Обновляйте прошивку устройств: Важно регулярно обновлять прошивку роутеров и других устройств, чтобы исправлять известные уязвимости, включая те, которые касаются протокола PPPoE.

2. Используйте безопасные пароли: Убедитесь, что пароли для доступа к сети Wi-Fi, управлению роутером и другим важным функциям устройства достаточно сложные и безопасные.

3. Ограничьте доступ к устройству: Настройте правила доступа к устройству, чтобы ограничить возможность удаленного администрирования и другие потенциально опасные функции.

4. Используйте дополнительные слои защиты: Рассмотрите возможность использования дополнительных мер защиты, таких как брандмауэры, системы обнаружения вторжений (IDS) и виртуальные частные сети (VPN).

5. Мониторинг сетевой активности: Внимательно отслеживайте сетевую активность и обнаруживайте подозрительную активность, которая может указывать на атаку через уязвимость PPPoE.

В целом, продолжение использования протокола PPPoE можно быть безопасно, если принимаются соответствующие меры защиты и осуществляется регулярное обновление устройств. Однако, следует осознавать, что любой протокол может иметь уязвимости, и важно быть готовым к их возможному эксплуатации.
Он же обычно работает в локалке, так что вполне безопасно. 
То что эта локалка может быть скомпрометирована - уже вопросы к ровайдеру
У провайдера самое слабое место - это немногочисленное оборудование агрегации, которое имеет белые адреса и смотрит "лицом" в интернет. Конечные коробки в виде домашних роутеров, на которых таких "лиц" обычно нет и быть не должно, находятся за несколькими контурами защиты в локальной сети, траффик от них до устройств агрегации добирается по l2 каналам. С точки зрения этого, что ipoe, что PPPoE  как одинаково защищены, так и одинаково уязвимы. Всё на совести вашего провайдера.
Вы приводите в пример уязвимые реализации PPPoE, а задаёте вопрос про сам протокол. Протокол нормальный для своей цели, а изначальная его цель — использовать PPP (существующую инфраструктуру и софт) в Ethernet-сетях, причём последние потенциально могут быть арендованными, а не принадлежащими вашему интернет-провайдеру. 

В DHCP-клиентах также неоднократно находили различные уязвимости. Самая известная, пожалуй, shellshock
https://ru.wikipedia.org/wiki/Bashdoor#Атака_на_DH...
Похожие вопросы