Niet verkeerd geconfigureerde Apache servers en lekke applicaties, maar apparaten zoals webcams en printers met een web-interface vormen de grootste beveiligingsdreiging voor gebruikers, aldus onderzoekers. De apparaten zijn namelijk nooit ontwikkeld om aanvallen te weerstaan, terwijl ze toch in contact met gevoelige delen van het netwerk staan. Onderzoekers van de Stanford Universiteit onderzochten 21 apparaten van 16 fabrikanten "en geen één was er veilig", aldus Hristo Bojinov. Hij zal zijn bevindingen tijdens de Black Hat conferentie in Las Vegas presenteren, maar merkt op dat beveiliging geheel over het hoofd is gezien
Network-attached storage apparaten, beter bekend als NAS, vormden het grootste probleem en waren voor alle aanvallen kwetsbaar, variërend van cross-channel scripting en cross-site scripting tot cross-site request forgery (CSRF). Kwetsbaarheden werden ook gevonden bij switches, routers, digitale fotolijstjes en VoIP-telefoons. "We hebben hier met een globaal probleem te maken", zegt Bojinov. Volgens de onderzoeker zijn de gevolgen behoorlijk, aangezien de apparaten vaak niet door virusscanners gescand worden en zo nieuwe slachtoffers kunnen maken. Daarnaast groeit het aantal apparaten met een web-interface.
Deze posting is gelocked. Reageren is niet meer mogelijk.