Beveiligingsonderzoekers van de universiteit van Indiana en Symantec hebben ontdekt dat het via JavaScript mogelijk is om thuisrouters te hacken. De beveiliger omschrijft de aanval als "Drive-By Pharming", en laat een aanvaller de DNS instellingen wijzigen zonder dat de gebruiker dit door heeft. Op deze manier denkt de gebruiker dat hij bijvoorbeeld met zijn banksite verbinding maakt, terwijl het in werkelijkheid om een nepsite gaat.
De aanval werkt als de gebruiker een pagina met kwaadaardige JavaScript code bezoekt. Als de pagina bekeken wordt, draait de code in de context van de browser via een techniek genaamd ‘Cross Site Request Forgery’ en logt in op de lokale breedbandrouter. Voor de meeste routers is een wachtwoord benodigd om in te loggen, maar de meeste mensen wijzigen nooit het standaard wachtwoord. Eenmaal ingelogd wijzigt de JavaScript code de router instellingen, waaronder die van de DNS.
De aanval lijkt misschien wat vergezocht, maar feit is dat 50 procent van de mensen hun standaard wachtwoord niet wijzigen. Daarnaast gebruikt 95% van alle internetgebruikers JavaScript, aangezien dit voor de meeste sites vereist is. De beste bescherming is dan ook het wijzigen van het standaard wachtwoord, zo waarschuwt Symantec.
Deze posting is gelocked. Reageren is niet meer mogelijk.