Verschillende populaire WiFi-routers bevatten lekken waardoor zowel lokale aanvallers als aanvallers via het internet toegang tot de apparaten kunnen krijgen en in staat zijn om verkeer te onderscheppen. Het gaat om modellen van fabrikanten Linksys, Belkin, Netgear, TP-Link, D-Link en Verizon en vijf niet nader genoemde modellen of fabrikanten.
Het onderzoek werd door Independent Security Evaluators (ISE) uitgevoerd. Alle 13 onderzochte routers zijn via het lokale netwerk te kapen en in vier gevallen is er geen actieve managementsessie vereist. 11 van de 13 routers zijn via het internet over te nemen, waarvan er in twee gevallen geen authenticatie nodig is.
Verder bleek dat tenminste de helft van de routers die network attached storage (NAS) aanbieden op afstand zijn aan te vallen. De volledige details zal ISE in de toekomst bekendmaken. Volgens de onderzoekers zijn WiFi-routers ondanks hun populariteit nauwelijks door beveiligingsonderzoekers onderzocht.
"De ernstige kwetsbaarheden die in deze apparaten beschikbaar is, demonstreren de noodzaak voor verder onderzoek." De nu ontdekte lekken zouden door een aanvaller met 'gemiddelde vaardigheden' zijn te misbruiken.
Firmware
De onderzoekers verdeelden de aanvallen in drie categorieën. De eerste categorie zijn aanvallen die direct tegen de router kunnen worden uitgevoerd en waarbij geen interactie van een gebruiker of toegang tot de inloggegevens is vereist. Als tweede zijn er de ongeauthenticeerde aanvallen.
Hierbij is een vorm van menselijke interactie vereist, zoals het openen van een kwaadaardige link of het surfen naar een onveilige pagina. In dit geval is er geen actieve sessie of toegang tot inloggegevens vereist.
De laatste categorie zijn aanvallen waarbij de aanvaller toegang tot inloggegevens heeft, bijvoorbeeld de standaard inloggegevens of dat het slachtoffer ten tijde van de aanval is ingelogd. Aan de hand van het onderzoek zijn er 17 problemen ontdekte waar 21 aparte CVE-nummers zijn toegekend. De leveranciers in kwestie zouden nog geen firmware hebben uitgebracht om de problemen op te lossen.
Deze posting is gelocked. Reageren is niet meer mogelijk.