image

Ernstig lek in 120 apparaten D-Link door hergebruikte code

donderdag 7 juli 2016, 16:15 door Redactie, 0 reacties

Een beveiligingslek in een wifi-camera van D-Link waardoor aanvallers op afstand het toestel kunnen overnemen blijkt ook in meer dan 120 andere apparaten van de fabrikant aanwezig te zijn, waardoor routers, modems, opslagapparaten en andere camera's risico lopen om te worden aangevallen.

De kwetsbaarheid in de D-Link DCS-930L Network Cloud Camera werd ontdekt door beveiligingsbedrijf Senrio en vorige maand al openbaar gemaakt. Destijds lieten de onderzoekers al weten dat hetzelfde probleem in vijf andere camera's van D-Link was aangetroffen. "Deze kwetsbaarheid wijst op een groter probleem van slecht geschreven firmware-onderdelen die in goedkope Systems on Chips (SoCs) worden gebruikt."

Na verder onderzoek is de kwetsbaarheid in meer dan 120 producten van D-Link aangetroffen. Het probleem bevindt zich in een service van de firmware genaamd dcp, die naar commando's op poort 5978 luistert. Een aanvaller kan via een speciaal commando willekeurige code op het kwetsbare systeem uitvoeren. Zo is het bijvoorbeeld mogelijk om het beheerderswachtwoord van de web-gebaseerde beheerdersinterface aan te passen. Ook het installeren van malware op het apparaat behoort tot de mogelijkheden.

De dcp-service wordt gebruikt om het apparaat verbinding met MyD-Link te laten maken. Dit is een clouddienst waarmee gebruikers via een smartphone-app hun apparaten buiten hun eigen netwerk om kunnen bedienen. Het wordt voor allerlei D-Link-apparaten gebruikt en de kwetsbare code is dan ook in allerlei apparaten hergebruikt. Via een zoekopdracht bij de zoekmachine Shodan werden meer dan 400.000 D-Link-apparaten aangetroffen die via internet toegankelijk waren. Hoeveel er hiervan kwetsbaar zijn is echter onbekend.

In het geval van de D-Link DCS-930L liet de fabrikant vorige maand weten dat het aan een update werkte. De status van eventuele updates voor de overige kwetsbare apparaten is onbekend. Wel heeft D-Link op MyD-Link een waarschuwing geplaatst waarin klanten worden opgeroepen om hun camera's up-to-date te houden en het wachtwoord regelmatig te wijzigen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.