Het afgelopen jaar zijn er in Brazilië meer dan 4,5 miljoen ADSL-modems gehackt, en de aanvallers hebben een deel van de opbrengsten aan prostituees in Rio de Janeiro uitgegeven. Onderzoeker Fabio Assolini van Kaspersky Lab deed onderzoek naar de aanvallen, waardoor bij sommige providers meer dan 50% van de klanten getroffen werden. De aanvallers wisten via een beveiligingslek toegang tot de routers te krijgen en wijzigden vervolgens de DNS-instellingen.
De kwetsbaarheid bevond zich in ADSL-modems met een Broadcom chip. Via Cross Site Request Forgery (CSRF) was het mogelijk om het wachtwoord te bemachtigen en toegang tot het beheerderspaneel van de router te krijgen. Om te voorkomen dat de aangepaste DNS-instellingen werden gewijzigd, werd tijdens de aanval een nieuw wachtwoord ingesteld.
Malware
Naast het doorsturen van gebruikers naar andere websites, werden die ook met malware geïnfecteerd. Probeerde een gebruiker vanaf een gehackte modem een bepaald programma te downloaden, zoals Google Chrome, werd er in plaats van het legitieme programma malware aangeboden.
Assolini sprak met één van de aanvallers en hoorde hoe één van hen zo'n 40.000 euro die met de DNS-kaping was verdiend had uitgegeven aan prostituees in Rio de Janeiro.
De onderzoeker ontdekte verder dat veel Braziliaanse providers hun klanten oude en onveilige modems geven. Assolini pleit naast beter beleid door ISPs ook voor meer onderzoek naar de veiligheid van modems en routers.
Deze posting is gelocked. Reageren is niet meer mogelijk.