Onderzoekers van securitybedrijf Independent Security Evaluators (ISE) hebben in dertien routers en NAS-systemen in totaal 125 beveiligingslekken ontdekt waardoor aanvallers in het ergste geval de systemen op afstand kunnen overnemen. In 2013 voerde ISE al soortgelijk onderzoek. De onderzoekers besloten nu opnieuw te kijken hoe goed routers en NAS-systemen zijn beveiligd.
Het hoofddoel van het onderzoek was om op afstand volledige controle over het apparaat te krijgen en zonder authenticatie commando's met rootrechten uit te voeren. Bij twaalf van de dertien apparaten lukte dit ook. In totaal leverde het onderzoek 125 verschillende kwetsbaarheden op. De onderzoekers rapporteerden deze kwetsbaarheden bij de verschillende fabrikanten.
Hier werd echter verschillend op gereageerd. Zo hebben Buffalo, Drobo en Zioncom niet bevestigd dat ze de e-mail met informatie over de kwetsbaarheden hebben ontvangen. Ook de communicatie met Netgear verliep moeizaam, aldus de onderzoekers. Het is dan ook onduidelijk of alle kwetsbaarheden inmiddels zijn gepatcht. Gebruikers krijgen het advies om geen producten van fabrikanten te kopen die vaak met beveiligingslekken hebben te maken, moeten onnodige diensten worden uitgeschakeld en moeten remote acces features waar mogelijk worden vermeden.
Deze posting is gelocked. Reageren is niet meer mogelijk.