Een backdoor in de routers van de Chinese fabrikant Netcore zorgt er nog altijd voor dat honderdduizenden internetgebruikers risico lopen, zo blijkt uit onderzoek van de Shadowserver Foundation. Eind augustus waarschuwde anti-virusbedrijf Trend Micro voor de backdoor.
De routers, die buiten China onder de naam Netis worden aangeboden, hebben een UDP-poort die op poort 53413 luistert en toegankelijk vanaf de WAN-kant van de router is. Dit houdt in dat als de router in kwestie een IP-adres heeft dat van buiten toegankelijk is, wat bij de meeste gebruikers het geval zal zijn, een aanvaller van over het internet de backdoor kan benaderen. De backdoor wordt beveiligd via een "hardcoded" wachtwoord dat in de firmware van de routers is te vinden.
In eerste instantie werden meer dan 2 miljoen IP-adressen ontdekt waarbij de betreffende UDP-poort open stond. Inmiddels is het aantal routers sterk gedaald en gaat het om nog 430.000 IP-adressen waar de backdoor actief is. Op 31 augustus en 1 september nam het aantal IP-adressen met bijna een miljoen af. Veruit de meeste IP-adressen waar de backdoor nog actief is bevinden zich in China, gevolgd door Taiwan, Zuid-Korea en Pakistan.
Deze posting is gelocked. Reageren is niet meer mogelijk.