Een beveiligingsonderzoeker heeft in meerdere 3G-routers van de Chinese netwerkfabrikant Huawei verschillende kwetsbaarheden ontdekt die het bedrijf niet zal patchen. Het gaat om 14 modellen die door internetproviders over de hele wereld worden gebruikt, waaronder Tele 2 en E-Plus in Duitsland.
Volgens onderzoeker Pierre Kim zijn de apparaten slecht ontworpen en zitten ze vol kwetsbaarheden. Zo worden het wachtwoord en naam van de beheerder in een platte tekst in een cookie opgeslagen, kan de DNS-server zonder geldige inloggegevens worden aangepast, kan het wifi-wachtwoord zonder inloggegevens worden achterhaald en is het bij één van de modellen mogelijk om zonder authenticatie de firmware aan te passen.
Kim waarschuwde Huawei in augustus over de kwetsbaarheden, maar de Chinese fabrikant liet weten dat het geen beveiligingsupdates zal uitbrengen, aangezien de apparaten niet meer worden ondersteund. Huawei adviseert gebruikers dan ook om de niet meer ondersteunde modellen te vervangen door nieuwe routers. Uiteindelijk besloot Kim daarop zijn onderzoek te publiceren.
Deze posting is gelocked. Reageren is niet meer mogelijk.