De Engelse internetprovider British Telecom heeft een backdoor in de Speedtouch routers van haar klanten dichtgezet, maar haar eigen deurtje om toegang tot het apparaat te krijgen staat gewoon nog open. De beveiligingslekken maakte het mogelijk voor een aanvaller om een achterdeur te installeren, de WEP/WPA sleutel te stelen of de draadloze functionaliteit in z'n geheel uit te schakelen.
Door het op afstand uitschakelen van de "Remote Assistance" feature in de router, hoopt de ISP dat haar klanten beschermd zijn. Een woordvoerder laat echter weten dat de "backdoor" voor de helpdesk gewoon open blijft.
Volgens de onderzoeker die de lekken in de Speedtouch routers aantrof, kan deze tweede remote access feature, mits niet goed beveiligd, ook misbruikt worden. Daarnaast zijn sommige lekken nog steeds te misbruiken, ook al heeft BT de publieke Remote Assistance feature uitgeschakeld. De directeur van BT probeerde de ernst van de situatie in een interview met de BBC te bagatelliseren. "Ik hoop dat hij niet goed is voorgelicht, in plaats bewust het publiek te misleiden om zo het imago van BT te beschermen", aldus Petko Petkov.
Deze posting is gelocked. Reageren is niet meer mogelijk.