Door Anoniem
Door middel van het intikken van een IP adres in een browser kunnen
we de router configuren.
Bedoel je zonder een wachtwoord in te tikken?
1] Kan iemand vanuit bijv. een internetcafe in mijn router komen ?
Zo ja hoe doen ze dat dan ?
Hopelijk is de router zo geconfigureerd dat je niet vanaf de WAN zijde kunt inloggen met het vastgezette wachtwoord, in dat geval kan iemand er niet direct bij van buitenaf. Wat wel kan is het wijzigen van de routerinstellingen doordat je een foute website bezoekt. Er zijn meerdere aanvalsmethoden gepubliceerd; zie bijv. [url=http://www.gnucitizen.org/blog/hacking-the-interwebs/]deze page op gnucitizen[/url] voor uitleg van een attack via Flash. Zorg dat je in elk geval de laatste Flash versie hebt (9.0 r115) om deze weg uit te sluiten
Daar komt bij dat in elk geval de Thomson SpeedTouch 780 die BT (British Telecom) aan klanten uitdeelde flink lek is. Zie bijv. [url=http://secunia.com/advisories/27652/]deze Secunia page[/url] (met een terugverwijzing naar gnucitizen.org).
Landgenoot Armijn Hemel heeft ook [url=http://www.upnp-hacks.org/devices.html]onderzoek naar kwetsbare UPnP routers[/url] gedaan (hij noemt geen Speedtouch modellen).
2] Zo nee, waarom moet ik dan mijn router wachtwoord veranderen ?
Tenmiste dat is wat ik wel vaker hoor.
Om bovenstaand scenario uit te sluiten, maar ook het scenario dat iemand (buiten) inbreekt op je WiFi netwerk en je router herconfigureert, en omdat eventuele malware op je PC dat ook zou kunnen doen. Weinigen denken er aan na het opruimen van een besmette PC om dan ook aan andere devices te denken. Een lang wachtwoord op je router, dat je best op de onderkant mag schrijven, voorkomt dit soort narigheid.