Abuse Melding

Je hebt een klacht over de onderstaande posting:

29-11-2016, 14:08 door Anoniem

Ja dat bedoel ik, speciale management routers en gateways van ISP's hangen aan het Internet en kunnen gemakkelijk worden overgenomen door aanvallers. Daarmee kunnen potentieel miljoenen routers op thuisnetwerken worden overgenomen. De crux van het probleem is het toenemend gebruik van het TR-069 protocol ofwel CMWP wat vele ISP's gebruiken om op afstand configuratieproblemen met routers van klanten te troubleshooten. De meeste gebruikers weten niet dat hun ISP via Auto Configuratie Servers zo'n enorme mate van controle kunnen uitoefenen. De router administratie interface wordt meestal door firmware verborgen gehouden. En al weten de eindgebruikers ervan, dan is er meestal geen mogelijkheid om het uit te zetten. Als iemand de ACS kan overnemen kan hij een router rogue DNS laten gebruiken om alles rogue te kunnen tunnelen en in het ergste geval kan hij via een kwaadaardige firmware update malware of een achterdeur installeren. Als we weten dat het TR-069 protocol eigenlijk het gebruik van HTTPS ...

Beschrijf je klacht (Optioneel):

captcha