Begin oktober werd bekend dat er verschillende beveiligingslekken in Speedtouch Routers waren aangetroffen, waardoor een aanvaller een achterdeur kan installeren, de WEP/WPA sleutel kan stelen of de draadloze functionaliteit in z'n geheel kan uitschakelen. De onderzoekers hebben nu een proof of concept van alle aanvallen en beschrijving van alle lekken online gezet, wat laat zien dat routers een serieus beveiligingsrisico vormen.
De eerste exploit zorgt ervoor dat een aanvaller de "remote beheer" optie kan instellen, ook al heeft de gebruiker het wachtwoord gewijzigd. Door een bug in de firmware wordt het verzoek van de aanvaller toch uitgevoerd. Is de aanval succesvol, dan wordt er zelfs een e-mail naar de aanvaller verstuurd.
In totaal gaat het om drie exploits en zes lekken die in de Home Hub router van British Telecom werden aangetroffen. Het apparaat is gewoon een Thomson/Alcatel Speedtouch 7G router die door miljoenen consumenten wordt gebruikt. BT schakelde laatst de remote optie in de routers uit, maar liet haar eigen remote toegang nog in stand. "Veel plezier ermee en gedraag je!", aldus onderzoeker Adrian Pastor.
Deze posting is gelocked. Reageren is niet meer mogelijk.