In 80% van de 25 meest verkochte wifi-routers op Amazon zijn beveiligingslekken aanwezig, zo hebben onderzoekers ontdekt. In 34% van de gevallen zijn exploits die misbruik van de lekken maken eenvoudig op internet te vinden, zo beweert beveiligingsbedrijf Tripwire.
Om wat voor kwetsbaarheden en welke modellen het gaat is niet bekendgemaakt. Daarnaast blijkt uit aanvullend onderzoek dat veel gebruikers hun router niet goed beveiligen. Voor het onderzoek werden 653 IT'ers en security professionals en 1009 Amerikaanse en Britse werknemers ondervraagd die op afstand werken. 30% van de IT'ers en 46% van de werknemers bleek het standaardwachtwoord van de router niet te hebben gewijzigd.
Verder bleek dat 55% van de IT'ers en 85% van de werknemers het standaard IP-adres van de router niet had gewijzigd, waardoor ze voor gevoeliger voor Cross-Site Request Forgery (CSRF ) aanvallen zijn. Daarnaast gebruikt 43% van de IT'ers en 54% van de werknemers Wi-Fi Protected Setup (WPS). Een kwetsbaarheid in WPS zorgt ervoor dat een aanvaller eenvoudig het netwerkwachtwoord kan achterhalen. Ook liet 52% van de IT'ers en 59% van de werknemers weten dat ze niet de meest recente firmware van de router gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.