Een Britse beveiligingsonderzoeker heeft een lek in de Super Hub van internetprovider Virgin ontdekt, waardoor kwaadwillenden het apparaat kunnen overnemen. De Super Hub is in werkelijkheid een Netgear CG3101D, een gecombineerde kabelmodem en router. De modemrouter wordt standaard aan internetabonnees van Virgin aangeboden.
Het apparaat blijkt echter kwetsbaar voor Cross Site Request Forgery (CSRF) te zijn. CSRF maakt het mogelijk voor een aanvaller om handelingen vanuit de browser van de gebruiker uit te voeren, zoals het benaderen van apparaten die niet direct voor het internet toegankelijk zijn.
Gevaarlijk
Door het bezoeken van een kwaadaardige pagina is het mogelijk voor aanvallers om het wachtwoord van de modemrouter te wijzigen. Ook is het mogelijk om 'remote access' in te schakelen en allerlei poorten te openen, waardoor de aanvallers volledige controle over de modemrouter krijgen.
"Dit kan een gevaarlijke aanval zijn als de exploits op een bekende website worden gebruikt. Aanvallers zouden zo toegang tot veel routers kunnen krijgen", aldus Henry Hoggard, die code online zette om de problemen te demonstreren.
Deze posting is gelocked. Reageren is niet meer mogelijk.