Een beveiligingslek in de EasyBox-router van Vodafone maakt het mogelijk voor aanvallers om kwaadaardige firmware op het toestel te installeren. Het probleem is aanwezig in de EasyBox 804 die Vodafone aan Duitse klanten levert, maar mogelijk zijn ook andere modellen kwetsbaar.
Dat meldt onderzoeker Tim Schughart van beveiligingsbedrijf ProSec Networks. In totaal vonden de onderzoekers van het bedrijf twee problemen die in tandem voor het uitvoeren van de aanval moeten worden gebruikt. De eerste kwetsbaarheid maakt het mogelijk voor een aanvaller om via de webinterface de fabrieksinstellingen van het apparaat te resetten. Hiervoor is geen wachtwoord vereist. Het is voldoende om de "wachtwoord vergeten" optie te kiezen. Dit zorgt ervoor dat de fabrieksinstellingen worden teruggezet.
Normaliter is het niet mogelijk voor een aanvaller om zonder het beheerderswachtwoord firmware op de EasyBox te installeren, maar door het resetten van de fabrieksinstellingen kan dit nu wel. Zodoende kan er zonder authenticatie aangepaste firmware op de router worden geïnstalleerd. Hiermee kan bijvoorbeeld het internetverkeer van de gebruiker worden onderschept en aangepast. "Omdat de code van de EasyBox opens source is, is het veel eenvoudiger om aan te passen", aldus Schughart op de BugTraq-mailinglist. Het beveiligingsbedrijf probeerde Vodafone drie maal te waarschuwen, maar zonder succes. Daarop werd besloten de details openbaar te maken.
Deze posting is gelocked. Reageren is niet meer mogelijk.