image

CSRF-lek laat hackers Netgear kabelmodem kapen

dinsdag 28 mei 2013, 16:13 door Redactie, 0 reacties

Een Britse beveiligingsonderzoeker heeft een lek in de Super Hub van internetprovider Virgin ontdekt, waardoor kwaadwillenden het apparaat kunnen overnemen. De Super Hub is in werkelijkheid een Netgear CG3101D, een gecombineerde kabelmodem en router. De modemrouter wordt standaard aan internetabonnees van Virgin aangeboden.

Het apparaat blijkt echter kwetsbaar voor Cross Site Request Forgery (CSRF) te zijn. CSRF maakt het mogelijk voor een aanvaller om handelingen vanuit de browser van de gebruiker uit te voeren, zoals het benaderen van apparaten die niet direct voor het internet toegankelijk zijn.

Gevaarlijk
Door het bezoeken van een kwaadaardige pagina is het mogelijk voor aanvallers om het wachtwoord van de modemrouter te wijzigen. Ook is het mogelijk om 'remote access' in te schakelen en allerlei poorten te openen, waardoor de aanvallers volledige controle over de modemrouter krijgen.

"Dit kan een gevaarlijke aanval zijn als de exploits op een bekende website worden gebruikt. Aanvallers zouden zo toegang tot veel routers kunnen krijgen", aldus Henry Hoggard, die code online zette om de problemen te demonstreren.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.