Onderzoekers waarschuwen voor JavaScript op gehackte websites die wanneer bezocht via een smartphone de dns-instellingen van ZTE-routers probeert te wijzigen. Zodra de instellingen zijn gewijzigd kan het verkeer worden onderschept en gebruikers naar phishingsites worden doorgestuurd.
Om de dns-instellingen te wijzigen maakt de JavaScriptcode gebruik van een kwetsbaarheid in ZTE-modems die in 2014 werd ontdekt. Via het beveiligingslek kan een aanvaller op afstand willekeurige opdrachten met beheerdersrechten uitvoeren. De aanval wordt echter alleen uitgevoerd als gebruikers de gehackte pagina via hun mobiel bezoeken, zo meldt anti-virusbedrijf Trend Micro. De meeste getroffen gebruikers bevinden zich in Taiwan, Japan en China, hoewel er ook infecties in Nederland zijn waargenomen.
De virusbestrijder stelt dat gebruikers zich tegen de aanvallen kunnen wapenen door de laatste firmware voor hun router te installeren en geen standaardwachtwoorden te gebruiken. "Vaak vergeten mensen het belang om hun firmware te updaten. Beheerdersapparaten, zeker in het Internet of Things-tijdperk, zijn kwetsbaar voor aanvallen die een risico voor zowel de privacy als veiligheid van de gebruiker vormen", zegt analist Chisato Rokumiya.
Deze posting is gelocked. Reageren is niet meer mogelijk.