De Poolse beveiligingsonderzoeker Michal Sajdak heeft een manier om Linksys routers op afstand te hacken online gezet, aangezien fabrikant Cisco na twee maanden nog steeds niet reageerde. Het model dat Sajdak testte was de Linksys WAG54G2 WLAN DSL router, maar ook andere modellen zouden mogelijk voor de cross-site request forgery (CSRF) aanval kwetsbaar zijn. De onderzoeker ontdekte dat het mogelijk was om een shell commando aan een POST request toe te voegen, dat de router vervolgens uitvoerde.
Een slachtoffer zou in dit geval alleen een kwaadaardige website moeten bezoeken om een aanvaller toegang tot zijn of haar router te geven. Toch noemt Sajdak zijn aanval niet ernstig, aangezien die alleen met de standaard gebruikersnaam en wachtwoord werkt. In het geval dat de inloggegevens gewijzigd zijn, dan moet het slachtoffer op de router zijn ingelogd om de aanval te laten werken. Cisco werd op 18 maart ingelicht, maar ondanks een bevestiging, is de kwetsbaarheid nog altijd niet verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.