image

CERT-CC waarschuwt voor asusnetwork.net bij instellen router

dinsdag 14 januari 2014, 10:00 door Redactie, 3 reacties

Het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit heeft een waarschuwing afgegeven voor gebruikers die een ASUS WL-330NUL Pocket wifi-router, en mogelijk ook andere modellen van de Taiwanese computerfabrikant, willen instellen.

In de handleiding wordt geadviseerd om de router via www.asusnetwork.net in te stellen. De router beschikt over een statische DNS-configuratie die ervoor zorgt dat www.asusnetwork.net naar het lokale IP-adres 192.168.1.1 wijst, waar het configuratiepaneel van de router draait.

Het CERT-CC waarschuwt dat als de gebruiker niet met de ASUS-router is verbonden en www.asusnetwork.net in de browser wordt ingetikt, hij naar het domein www.asusnetwork.net wordt doorgestuurd, en niet naar het configuratiepaneel van de router. En dat is een beveiligingsrisico, want op het moment dat CERT-CC de waarschuwing afgaf stuurt asusnetwork.net bezoekers door naar een website die malware probeert te installeren.

Oplossing

Volgens het CERT-CC heeft ASUS een firmware-update uitgebracht om het probleem op te lossen. Daarnaast geeft het coördinatiecentrum het advies om bij het instellen van een router altijd het IP-adres 192.168.1.1 in de browser in te tikken in plaats van een URL.

Reacties (3)
14-01-2014, 11:15 door Anoniem
Wat raar dat ze een domain in hun router hardcoden en dat dan niet zelf registreren op Internet...
Dan zouden ze daar immers gewoon dat adres 192.168.1.1 op kunnen retourneren.
15-01-2014, 07:29 door Anoniem
Door Anoniem: Wat raar dat ze een domain in hun router hardcoden en dat dan niet zelf registreren op Internet...
Dan zouden ze daar immers gewoon dat adres 192.168.1.1 op kunnen retourneren.

Nee want dat is een private range volgens rfc 1918 en die is niet routeerbar op publieke netwerken als het internet.
15-01-2014, 12:42 door Anoniem
Door Anoniem:
Door Anoniem: Wat raar dat ze een domain in hun router hardcoden en dat dan niet zelf registreren op Internet...
Dan zouden ze daar immers gewoon dat adres 192.168.1.1 op kunnen retourneren.

Nee want dat is een private range volgens rfc 1918 en die is niet routeerbar op publieke netwerken als het internet.

Volgens mij bedoelt ie een DNS record...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.