De Singaporese internetprovider SingTel heeft de routers van bijna duizend klanten laten openstaan nadat medewerkers hadden geholpen bij het verhelpen van wifi-problemen. Hierdoor was het mogelijk om vanaf het internet zonder inloggegevens toegang tot de routers te krijgen.
Het probleem werd door securitybedrijf NewSky Security gevonden, dat het Singaporese Computer Emergency Response Team (SingCERT) waarschuwde. De oorzaak bleek te liggen in het feit dat SingTel-medewerkers poortforwarding voor poort 10.000 op de routers hadden opengezet om klanten te helpen bij hun wifi-problemen. Nadat de problemen waren verholpen waren de medewerkers vergeten poortforwarding weer uit te schakelen.
Ook bleek dat de inlogfeature voor de routers was uitgeschakeld, waardoor er zonder inloggegevens kon worden ingelogd. Het ging om de routers van in totaal 975 klanten. Volgens onderzoeker Ankit Anubhav reikte het probleem veel verder, aangezien ook alle apparaten die met de routers verbonden zijn risico liepen. Na te zijn ingelicht heeft SingTel bij alle routers in kwestie poortforwarding uitgeschakeld en worden er maatregelen genomen om ervoor te zorgen dat dit ook na werkzaamheden wordt gedaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.