image

Standaard SSL-sleutel in verschillende routers

maandag 20 december 2010, 10:58 door Redactie, 3 reacties

Veel routers die een beheerdersmenu via HTTPS aanbieden gebruiken standaard of hard-coded SSL-sleutels, die via de firmware zijn te achterhalen. Dat hebben onderzoekers ontdekt, die inmiddels meer dan tweeduizend private SSL-sleutels in een database hebben verzameld. De meeste sleutels zijn afkomstig van DD-WRT firmware, maar er zitten ook private sleutels van leveranciers zoals Cisco, Linksys, D-Link en Netgear tussen.

Aangezien de private sleutels hard-coded zijn, gebruiken alle apparaten met dezelfde firmware dezelfde sleutel. Een aanvaller zou zo de HTTPS-verbinding naar deze apparaten kunnen ontsleutelen. Volgens onderzoeker Craig Heffner gaat het hier eigenlijk niet om een nieuw probleem. "Het is eigenlijk een oud lek, zo oud als cryptografie zelf: hou je geheime sleutels geheim."

Heffner merkt op dat een aanvaller voorheen wel moest weten welke firmware de aan te vallen router gebruikte, maar het LittleBlackBox project maakt dit nu een stuk eenvoudiger. De software biedt een database met bekende, standaard SSL private sleutels en koppelt die sleutels aan de bijbehorende publieke sleutel. Daarnaast is het via de database mogelijk om sleutels te zoeken gebaseerd op het model, leverancier en firmware versies.

Reacties (3)
20-12-2010, 13:37 door sjonniev
Is inderdaad wel erg goedkoop, elk apparaat dezelfde RSA sleutel geven...
20-12-2010, 14:04 door Anoniem
Relevant is of Diffie-Hellman aan staat. Zo wel dan heb je aan de private key nog niks.
20-12-2010, 15:43 door Anoniem
Nogal een open deur.
Voor SSL moet je ergens je certificaat opslaan (waar?) en moet dit certificaat ondertekend zijn (liefst voor de levensduur van de router).

Bovendien heeft mijn Thompson Speedtouch router/modem niet eens SSL. Maar zonder wachtwoord kom je er toch niet in dus dat maak niets uit.

Hij is wel draadloos, maar daar zit weer WPA2 op dus dat is wel gecodeerd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.