Hacker vindt ernstig lek in 65.000 kabelmodems
21-10-2009,15:38 door
In dit menu was ook een dumptool aanwezig om het configuratiebestand te dumpen. Daarin bleek het administratieve wachtwoord en gebruikersnaam in platte tekst te zijn opgeslagen. Een aanvaller die via het internet een kabelmodem met de inloggegevens wil overnemen, moet wel het IP-adres hebben. Chen loste dit probleem op met een poortscan, waarbij hij al snel een tiental SMC8014 modems vond. Een aanvaller zou een scantool kunnen automatiseren om de hele IP-range van Time Warner af te gaan en alle kabelmodems die het vindt te hacken.
Worm
"Een aanvaller kan vertrouwelijke gegevens afluisteren of het DNS adres wijzigen en betrouwbare sites naar kwaadaardige servers verwijzen om man-in-the-middle aanvallen uit te voeren. Iemand met genoeg kennis zou zelfs nieuwe firmware op de router kunnen aanpassen en installeren, die vervolgens automatisch andere routers zoekt en infecteert." Time Warner liet in eerste instantie weten dat het niets aan het probleem kon doen, maar laat nu weten dat het bezig is met het testen van nieuwe firmware. Ook onderzoekt de provider of andere modellen kwetsbaar zijn.








Gerelateerde artikelen:
Tags:

