Een beveiligingsonderzoeker zal binnenkort demonstreren hoe hij via SQL Injection Netgear WiFi-routers kan overnemen. Zachary Cutlip van Tactical Network Solutions ontdekte tal van problemen met WiFi-routers die via SQL Injection zijn te misbruiken. In sommige gevallen blijken de apparaten de inloggegevens in een SQL Lite database op te slaan. Een aanvaller zou via SQL Injection zodoende zonder inloggegevens kunnen inloggen. Ook is het mogelijk om wachtwoorden in platte tekst te achterhalen en verborgen buffer overflows te misbruiken om root-level toegang te krijgen.
Veel details wil Cutlip voor de presentatie tijdens de Black Hat conferentie nog niet prijsgeven. Het gaat om een combinatie van kwetsbaarheden, waarbij een enkel SQL Injection-lek onbeduidend lijkt, maar gecombineerd met andere lekken tot een nieuw soort aanval kan leiden.
Hoewel de onderzoeker zich vooral op Netgear routers richt, speelt het probleem waarschijnlijk ook bij andere fabrikanten.
Deze posting is gelocked. Reageren is niet meer mogelijk.