Vorige week vrijdag verscheen de waarschuwing dat thuisrouters eenvoudig via JavaScript te hacken zijn. Via een kwaadaardig JavaScript is het mogelijk om code in de context van de browser te draaien en op de lokale breedbandrouter in te loggen en de router instellingen aan te passen. Netwerkgigant heeft ook een waarschuwing afgegeven waarin het waarschuwt dat 77 van haar routers voor "drive-by pharming" kwetsbaar zijn.
Een van de grootste gevaren is dat een aanvaller de DNS-instellingen wijzigt. Hierdoor wordt een gebruiker naar een neppagina doorgestuurd, terwijl hij denkt de echte website voor zich te hebben. Het gaat in het geval van Cisco om Small Office/Home Office (SOHO), Remote Office/Branch Office (ROBO) en Teleworker business routers. Cisco raadt beheerders aan om het standaard wachtwoord te wijzigen.
Volgens de onderzoekers van Symantec is het verstandig om dan het serienummer van de router te kiezen, omdat dit een moeilijk te raden wachtwoord is.
Deze posting is gelocked. Reageren is niet meer mogelijk.