Zowel fabrikant D-Link als fabrikant Netgear hebben updates uitgebracht wegens kwetsbaarheden in routers en ip-camera's waardoor kwaadwillenden in het ergste geval de apparatuur konden overnemen. In het geval van D-Link betreft het een probleem met apparaten die de Mydlink-dienst ondersteunen.
Via deze dienst kunnen gebruikers hun ip-camera's, routers en andere apparaten beheren. Bij het opzetten van een beveiligde verbinding controleert de software het aangeboden certificaat niet. Een aanvaller die zich tussen de gebruiker en het internet bevindt kan zo een man-in-the-middle-aanval uitvoeren en inloggegevens onderscheppen. Met deze inloggegevens kan er vervolgens op de apparaten worden ingelogd. D-Link heeft nu een update voor het probleem uitgebracht. Gebruikers krijgen het advies de update te installeren en dan de wachtwoorden van hun apparaten te wijzigen.
In het geval van de Netgear D6000- en D3600-routers bleken er twee problemen te spelen. Het eerste probleem was het gebruik van vaste cryptografische sleutels. Een aanvaller die deze sleutels achterhaalt zou zo beheerderstoegang tot de router kunnen krijgen, man-in-the-middle-aanvallen kunnen uitvoeren en passief opgevangen netwerkverkeer kunnen ontsleutelen. De tweede kwetsbaarheid maakte het mogelijk om via de wachtwoordresetpagina het beheerderswachtwoord in platte tekst te bekijken. Netgear heeft firmware 1.0.0.59 uitgebracht om de problemen te verhelpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.