image

Linksys router via website te hacken

maandag 1 juni 2009, 11:44 door Redactie, 7 reacties

De Poolse beveiligingsonderzoeker Michal Sajdak heeft een manier om Linksys routers op afstand te hacken online gezet, aangezien fabrikant Cisco na twee maanden nog steeds niet reageerde. Het model dat Sajdak testte was de Linksys WAG54G2 WLAN DSL router, maar ook andere modellen zouden mogelijk voor de cross-site request forgery (CSRF) aanval kwetsbaar zijn. De onderzoeker ontdekte dat het mogelijk was om een shell commando aan een POST request toe te voegen, dat de router vervolgens uitvoerde.

Een slachtoffer zou in dit geval alleen een kwaadaardige website moeten bezoeken om een aanvaller toegang tot zijn of haar router te geven. Toch noemt Sajdak zijn aanval niet ernstig, aangezien die alleen met de standaard gebruikersnaam en wachtwoord werkt. In het geval dat de inloggegevens gewijzigd zijn, dan moet het slachtoffer op de router zijn ingelogd om de aanval te laten werken. Cisco werd op 18 maart ingelicht, maar ondanks een bevestiging, is de kwetsbaarheid nog altijd niet verholpen.

Reacties (7)
01-06-2009, 12:01 door rob
Een lekje ja. Maar zeker geen security.nl front-page waardig...
Het IP adres moet standaard zijn, en het wachtwoord moet standaard zijn.
01-06-2009, 12:07 door [Account Verwijderd]
[Verwijderd]
01-06-2009, 16:35 door Anoniem
mijn fiets is ook te hacken als het slot er niet op zit!!
01-06-2009, 19:23 door prikkebeen
Toch noemt Sajdak zijn aanval niet ernstig, aangezien die alleen met de standaard gebruikersnaam en wachtwoord werkt.

Nou, ik vind dit toch wel gevaarlijk. Hoeveel mensen veranderen het wachtwoord van hun router?
De gemiddelde gebruiker kan dat ding niet vinden via een browser. Een virusscanner ziet het niet en dan kan een gehackte router dus wel jaren zijn snode zaakjes uitvoeren op het internet.

Een firmware update, die het eventueel verhelpt, is ook voor diezelfde groep niet haalbaar.
02-06-2009, 08:24 door Anoniem
Was me al bekent, ik vond het altijd al zo vreemd dat me router er zomaar mee stopte terwijl ik gewoon internet had.
02-06-2009, 18:21 door SirDice
Door rob: Een lekje ja. Maar zeker geen security.nl front-page waardig...
Het IP adres moet standaard zijn, en het wachtwoord moet standaard zijn.
Ik durf m'n handen in het vuur te steken en te stellen dat het gros die zo'n ding gekocht heeft dat nooit heeft veranderd.
02-06-2009, 18:57 door prikkebeen
Door Anoniem: mijn fiets is ook te hacken als het slot er niet op zit!!

Ook als het slot er wel op zit hoor.

http://www.wired.com/techbiz/people/magazine/17-06/ff_keymaster

Interessant artikel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.