Onderzoekers hebben verschillende beveiligingslekken in de Thomson/Alcatel Speedtouch routers ontdekt waardoor een aanvaller een achterdeur kan installeren, de WEP/WPA sleutel kan stelen of de draadloze functionaliteit in z'n geheel kan uitschakelen. De routers worden wereldwijd door miljoenen consumenten gebruikt. Het enige dat een aanvaller hoeft te doen is een Speedtouch gebruiker een kwaadaardige pagina te laten openen.
Hoewel het probleem in de Speedtouch 7G router is aangetroffen, zijn ook andere modellen kwetsbaar omdat die dezelfde code gebruiken. "Natuurlijk zijn er ook andere aanvallen mogelijk. We kunnen elke actie met volledige adminrechten kapen of elke informatie van de router pagina stelen. Dit betekent dat het gevaar van de exploits alleen door de fantasie van de aanvaller beperkt is", zegt Petko Petkov.
Door een lek in de router is het administrator wachtwoord niet nodig om toegang te krijgen. De web interface van het apparaat is namelijk zeer kwetsbaar, waardoor een aanvaller eenvoudig het authenticatie gedeelte kan omzeilen. De onderzoekers hebben de betrokken partijen ingelicht, maar verwachten geen reactie. Vorig jaar ontdekte Petkov een ander probleem in de apparatuur. Ondanks een duidelijke beschrijving van het probleem ontving hij nooit een reactie.
Deze posting is gelocked. Reageren is niet meer mogelijk.