image

D-Link treft schikking over onveilige routers en ip-camera's

woensdag 3 juli 2019, 11:09 door Redactie, 6 reacties

De Taiwanese netwerkfabrikant D-Link heeft met de Amerikaanse toezichthouder FTC een schikking getroffen over het produceren van onveilige routers en ip-camera's waardoor gebruikers risico liepen om te worden aangevallen. D-Link liet klanten weten dat de producten over "geavanceerde netwerkbeveiliging" beschikten, maar de beveiliging bleek op allerlei vlakken tekort te schieten, aldus de FTC.

Zo maakte de D-Link-apparatuur gebruik van hard-coded wachtwoorden, zoals de gebruikersnaam en wachtwoord "guest". Ook bevatte de apparatuur kwetsbaarheden waardoor aanvallers die op afstand konden overnemen. Verder was de privésleutel van de fabrikant voor het signeren van software zes maanden lang voor iedereen op internet toegankelijk en bewaarde de D-Link-app de wachtwoorden van gebruikers in platte tekst op hun mobiel.

"We hebben D-Link aangeklaagd vanwege de veiligheid van de routers en ip-camera's, en deze kwetsbaarheden stelden gevoelige persoonlijke informatie bloot aan ongenode gasten", aldus de FTC. Als onderdeel van de schikking moet D-Link een uitgebreid softwarebeveiligingsprogramma doorvoeren, waaronder het nemen van specifieke stappen om ervoor te zorgen dat ip-camera's en routers veilig zijn. Zo moet het bedrijf op kwetsbaarheden scannen en automatische firmware-updates gaan aanbieden. Daarnaast is D-Link verplicht om 10 jaar lang onafhankelijke assessments van het beveiligingsprogramma uit te laten voeren.

Reacties (6)
03-07-2019, 12:51 door Anoniem
10 Jaar geleden een router van dlink aangeschaft, 0 updates heb ik zien komen en zelfs de automatische update heeft nooit gewerkt. Sinds vorig jaar was die om een onbekende reden stuk gegaan en heb ik een nieuwe router moeten kopen.

Natuurlijk ben ik zelf ook te stom geweest om nog 1 aan te schaffen van dlink, maar die had gelukkig wel nog een paar updates laten verschijnen om veiligheidsbugs op te lossen. Maar ik vrees dat het bijlange nog niet klaar is bij dlink qua beveiliging. Een beter idee zou zijn dat dlink gebruik maakt van een open source firmware, bv ddwrt en deze uitbreid met eigen functies. Waarom doen ze dat dan niet???

Verder vroeg ik mij af of dat het artikel ook voor oudere modelen van dlink van toepassing is of alleen voor nieuwere versies. Ik heb router dlink dir-850L op dit moment, is best nog wel een goede router, maar had liever ddwrt ondersteuning gezien.
03-07-2019, 16:33 door Anoniem

Sinds vorig jaar was die om een onbekende reden stuk gegaan en heb ik een nieuwe router moeten kopen.

Dan heb je het recente artikel niet gezien zeker over die "hacker" die expres onveilige iot apparaten en routers infecteerde en sloopte, zodat ze niet gebruikt kunnen worden door script kiddies om een botnet op te zetten?
03-07-2019, 18:07 door Anoniem
Door Anoniem:

Sinds vorig jaar was die om een onbekende reden stuk gegaan en heb ik een nieuwe router moeten kopen.

Dan heb je het recente artikel niet gezien zeker over die "hacker" die expres onveilige iot apparaten en routers infecteerde en sloopte, zodat ze niet gebruikt kunnen worden door script kiddies om een botnet op te zetten?
Ja, dat kan heel goed zijn, waren ik besefte al jaren dat de firmware te oud is en dat de kans groot is dat het wel eens gehackt zou kunnen worden. Jij hebt wss geen idee hoe ik het kan fixen? Heb al geprobeerd te resetten, maar werkte niet.
04-07-2019, 09:38 door Anoniem
Door Anoniem:

Sinds vorig jaar was die om een onbekende reden stuk gegaan en heb ik een nieuwe router moeten kopen.

Dan heb je het recente artikel niet gezien zeker over die "hacker" die expres onveilige iot apparaten en routers infecteerde en sloopte, zodat ze niet gebruikt kunnen worden door script kiddies om een botnet op te zetten?

Dat dat is wel een goede, ik hoop dat deze D-Link van die gozer flink naar de viool is geholpen door urandom.
Weg met die onveilige onzin.. Er zit tevens al genoeg rommel op het net.
04-07-2019, 12:50 door Anoniem
ik hoop dat deze D-Link van die gozer flink naar de viool is geholpen door urandom.
Weg met die onveilige onzin.. Er zit tevens al genoeg rommel op het net.

Laten wij dan hopen dat jouw systeem crasht. Wat een mentaliteit, hopen dat de apparatuur van anderen naar de klote gaat.
05-07-2019, 00:12 door Anoniem
Door Anoniem: 10 Jaar geleden een router van dlink aangeschaft, 0 updates heb ik zien komen en zelfs de automatische update heeft nooit gewerkt. Sinds vorig jaar was die om een onbekende reden stuk gegaan en heb ik een nieuwe router moeten kopen.

Natuurlijk ben ik zelf ook te stom geweest om nog 1 aan te schaffen van dlink, maar die had gelukkig wel nog een paar updates laten verschijnen om veiligheidsbugs op te lossen. Maar ik vrees dat het bijlange nog niet klaar is bij dlink qua beveiliging. Een beter idee zou zijn dat dlink gebruik maakt van een open source firmware, bv ddwrt en deze uitbreid met eigen functies. Waarom doen ze dat dan niet???

Verder vroeg ik mij af of dat het artikel ook voor oudere modelen van dlink van toepassing is of alleen voor nieuwere versies. Ik heb router dlink dir-850L op dit moment, is best nog wel een goede router, maar had liever ddwrt ondersteuning gezien.
Waarom kijk je zelf niet op de website van ddwrt? Als jouw type erbij staat kan/moet je het zelf doen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.