Vijftien procent van de routers maakt gebruik van een standaardwachtwoord dat nog nooit is veranderd, zo stelt het Britse securitybedrijf Positive Technologies. Onderzoekers van het bedrijf keken naar de veiligheid van routers. Zo blijkt dat de gemiddelde firmware die op een router is geïnstalleerd 3 tot 4 jaar oud is, wat overeenkomt met de leeftijd van de apparaten zelf.
"In andere woorden, gebruikers kopen eerder een nieuwe router dan dat ze de firmware updaten", aldus onderzoeker Kirill Shipulin. Ook keken de onderzoekers naar het gebruik van wachtwoorden. Bij vijftien procent van de routers zou het standaard ingestelde wachtwoord niet zijn veranderd. Verder zijn vijf standaardwachtwoorden (admin:admin, admin:0000, user:user, root:12345 en support:support) voldoende om toegang tot 10 procent van de routers te krijgen.
Naast een webinterface blijkt dat de gemiddelde router vier tot vijf open poorten heeft, waaronder Telnet (23), ssh (22) en ftp (21). Zo ontdekten de onderzoekers 18.000 dsl-modems van D-Link en 160.000 D-Link-routers waarbij een aanvaller via respectievelijk ftp en Telnet kwaadaardige firmware zou kunnen installeren als het ingestelde wachtwoord wordt gekraakt.
Volgens de onderzoekers maken fabrikanten het echter steeds lastiger voor aanvallers om via een bruteforce-aanval toegang te krijgen. Daarom zouden aanvallers steeds vaker kwetsbaarheden in de apparaten aanvallen, aangezien dit betere resultaten oplevert. Positive Technologies stelt dat fabrikanten gebruikers moeten verplichten om sterke wachtwoorden te gebruiken. Daarnaast moeten gebruikers de laatste firmware-versie gebruiken en moeten het beheerderspaneel en ftp niet standaard vanaf het internet toegankelijk zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.