image

Singaporese ISP laat routers klanten openstaan na wifi-hulp

dinsdag 29 mei 2018, 12:34 door Redactie, 3 reacties

De Singaporese internetprovider SingTel heeft de routers van bijna duizend klanten laten openstaan nadat medewerkers hadden geholpen bij het verhelpen van wifi-problemen. Hierdoor was het mogelijk om vanaf het internet zonder inloggegevens toegang tot de routers te krijgen.

Het probleem werd door securitybedrijf NewSky Security gevonden, dat het Singaporese Computer Emergency Response Team (SingCERT) waarschuwde. De oorzaak bleek te liggen in het feit dat SingTel-medewerkers poortforwarding voor poort 10.000 op de routers hadden opengezet om klanten te helpen bij hun wifi-problemen. Nadat de problemen waren verholpen waren de medewerkers vergeten poortforwarding weer uit te schakelen.

Ook bleek dat de inlogfeature voor de routers was uitgeschakeld, waardoor er zonder inloggegevens kon worden ingelogd. Het ging om de routers van in totaal 975 klanten. Volgens onderzoeker Ankit Anubhav reikte het probleem veel verder, aangezien ook alle apparaten die met de routers verbonden zijn risico liepen. Na te zijn ingelicht heeft SingTel bij alle routers in kwestie poortforwarding uitgeschakeld en worden er maatregelen genomen om ervoor te zorgen dat dit ook na werkzaamheden wordt gedaan.

Reacties (3)
29-05-2018, 13:42 door Anoniem
Ook eventjes de klanten aanspreken en dan is dit mooi opgelost :)
30-05-2018, 00:32 door Anoniem
Wellicht een eigen router aanschaffen en zelf configureren,en beheren
en je isp-modem-router zet je op de bridge-modus.
30-05-2018, 10:56 door Anoniem
Door Anoniem: Wellicht een eigen router aanschaffen en zelf configureren,en beheren
en je isp-modem-router zet je op de bridge-modus.

Je hebt niet gezien dat dit klanten betrof die *HULP NODIG HADDEN* bij het instellen van hun Wifi ?
Daarom had de ISP remote management open gezet _bij die klanten_ - en was alleen vergeten om het weer dicht te zetten na afloop van de support sessie.

Dat zijn dus precies de mensen die _niet_ zelf een router kunnen configureren - laat staan beheren en bijhouden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.