image

Tienduizenden routers en webcams wagenwijd open

maandag 26 oktober 2009, 10:05 door Redactie, 15 reacties

Op het internet staan tienduizenden routers, webcams en VoIP-systemen wagenwijd open voor hackers omdat eigenaren het standaard wachtwoord niet hebben gewijzigd. Onderzoekers van de universiteit van Columbia scanden 130 miljoen IP-adressen op het internet en ontdekten 300.000 apparaten waarvan de administratieve interface via het internet toegankelijk was. 21.000 van deze apparaten gebruikten nog steeds de standaard login, maar de andere routers en webcams zouden nog steeds kwetsbaar voor brute-force aanvallen zijn. De onderzoekers extrapoleerden de gevonden gegevens en schatten dat er waarschijnlijk zo'n 6 miljoen kwetsbare apparaten met het internet verbonden zijn.

Via de openstaande routers kunnen aanvallers DNS instellingen wijzigen of andere systemen aanvallen, bijvoorbeeld voor het opzetten van een router-botnet. In het geval van de VoIP-systemen is het mogelijk om firmware te installeren en zo gesprekken op te nemen en af te luisteren. Het onderzoek vond plaats bij de grootste Europese, Amerikaanse en Aziatische internetproviders. Linksys routers behoren tot de meest gevonden kwetsbare apparaten. In Nederland zou de netwerkfabrikant voor 48,6% van alle kwetsbare apparaten verantwoordelijk zijn. Polycom VoIP-systemen komen de op de tweede plaats.

Wachtwoord
Via een speciaal script werden de machines gescand, waarin het doel werd uitgelegd. De onderzoekers hopen dat ISPs iets gaan doen om hun klanten te beschermen. Het zou dan voornamelijk om voorlichting gaan, waarin wordt uitgelegd hoe men de standaard inloggegevens kan wijzigen. Er ligt ook een taak voor de fabrikanten, die moeten eisen dat gebruikers een complex wachtwoord instellen. "Dit is niet een wachtwoord dat je elke dag nodig het, dus het instellen van een lastig wachtwoord en het op een papiertje schrijven is waarschijnlijk veilig om te doen", aldus één van de onderzoekers.

Het Intrusion Detection Systems Laboratory dat de scan uitvoerde en onderdeel van de universiteit is, wordt gesponsord door het Defense Advance Research Projects Agency (Darpa), het Ministerie van Homeland Security en andere agentschappen.

Reacties (15)
26-10-2009, 10:12 door [Account Verwijderd]
Dit is ook veel te lastig om te wijzigen voor de meeste gebruikers en daarnaast staat het ergens diep in de handleiding die niemand ooit leest. Misschien moeten routerfabrikanten het er wat groter opzetten of verplichten ofzo. Zelfde geldt voor firmware-updates bij routers, moet ook geheel automatisch IMHO.
26-10-2009, 10:19 door Syzygy
Op het internet staan tienduizenden routers, webcams en VoIP-systemen wagenwijd open voor hackers omdat eigenaren het standaard wachtwoord niet hebben gewijzigd.

Dit weet toch iedereen !


Ander leuk voorbeeld:

Als je een scan doet op snmp porten en je kijkt hoeveel apparaten nog in community string "Public" hangen.
Moet je eens kijken wat voor info je daar uit kunt halen.
26-10-2009, 10:22 door Syzygy
Door Donenzone: . Zelfde geldt voor firmware-updates bij routers, moet ook geheel automatisch IMHO.

Misschien voor je pingpong routertje thuis maar niet voor een beetje volwassen router die LAN/WAN/INTERNET verkeer moet routeren !
Wat een opmerking !
26-10-2009, 10:33 door Anoniem
M'n fonera 2.0's eerste vraag als je erop aanlogt is om je paswoord in te vullen...
geen "standaard" paswoord dus...
en er staat duidelijk vermeld dat je pas bepaalde services langs wan kunt openzetten als het een "complex" paswoord is ... geen '1234' of 'azerty' dus..

ook WPA staat standaard aan met een "complex" paswoord... uniek voor elk toestel...

en dat hoort bij de "huis/tuin/keuken" merken...
26-10-2009, 11:23 door Anoniem
Vertel eens wat nieuws zeg.
26-10-2009, 11:28 door Anoniem
Wist jij nog wat het wachtwoord was voor je routers page. Volgens mij was dat Admin en gebruikers naam was ook Admin.
Alleen wat was dat http:/ adress ook alweer?
26-10-2009, 11:57 door [Account Verwijderd]
Door Syzygy:
Door Donenzone: . Zelfde geldt voor firmware-updates bij routers, moet ook geheel automatisch IMHO.

Misschien voor je pingpong routertje thuis maar niet voor een beetje volwassen router die LAN/WAN/INTERNET verkeer moet routeren !
Wat een opmerking !

Nee dit is een leuke situatie...

Misschien zouden fabrikanten de mogelijkheid kunnen toevoegen om dit uit te schakelen, special voor jouw 'volwassen' router :O
26-10-2009, 11:59 door Anoniem
"Wist jij nog wat het wachtwoord was voor je routers page. Volgens mij was dat Admin en gebruikers naam was ook Admin."
Alleen wat was dat http:/ adress ook alweer?"

door even te googelen ben ik zo alle standaard info van mijn router te weten gekomen.
of is het een ironische getinte post misschien?
26-10-2009, 12:43 door spatieman
zo..
130M IP adressen gescant.
gezien er heel wat hackertes in dat land wonen, had ik mijn firewall al voorzien van de IP adressen van dat land..
26-10-2009, 13:05 door prikkebeen
http://www.fettesps.com/default-username-and-password-for-all-routers/

Op bovenstaande link een lijstje met een paat duizend standaard wachtwoorden. Geen misbruik graag..
26-10-2009, 13:58 door Anoniem
De grootste ISP's van Nederland werken de modems al bij op afstand.
26-10-2009, 15:43 door Syzygy
Door Donenzone:
Door Syzygy:
Door Donenzone: . Zelfde geldt voor firmware-updates bij routers, moet ook geheel automatisch IMHO.

Misschien voor je pingpong routertje thuis maar niet voor een beetje volwassen router die LAN/WAN/INTERNET verkeer moet routeren !
Wat een opmerking !

Nee dit is een leuke situatie...

Misschien zouden fabrikanten de mogelijkheid kunnen toevoegen om dit uit te schakelen, special voor jouw 'volwassen' router :O

In jouw belevingswereld is een Router wellicht een Lynksys doosje dat je thuis hebt staan voor 79 euro op de kop getikt bij de MediaMarkt.

Wellicht haalt men hier ook Routers en Modems een beetje door elkaar.

Als ik over een Router praat, refereer ik aan een Cisco 2600, 2800, 7000 , 10000 en 12000 serie en gelijkwaardige van andere leveranciers.
Daarbij gaat het meestal niet om een patch (soms wel zoals met BGP probleem van 2 maanden geleden) maar meestal om een IOS upgrade. Een IOS upgraden houdt dus een reload in hetgeen vaak niet wenselijk is omdat de Routers soms op plaatsen staan waar niemand bij staat (Colo's) Als de reload dus niet goed gaat zal er iemand in de auto moeten springen en de boel handmatig weer in de lucht moeten brengen. Daarnaast kan een Router reload een tijdje duren afhankelijk van de config. Gedurende die tijd is er dus geen verkeer routering mogelijk. Ook al is het systeem dan redundant je zit dus altijd even met een hikje. Daarnaast heb je natuurlijk ook nog je SLA's waar je rekening mee moet houden als je enkelvoudig uitgevoerd bent.
Kortom het is in de grote wereld iets gecompliceerder.

Echter van dit kaliber staan ze niet zo vaak open en blood.
26-10-2009, 19:47 door Thasaidon
Door Syzygy:
Door Donenzone:
Door Syzygy:
Door Donenzone: . Zelfde geldt voor firmware-updates bij routers, moet ook geheel automatisch IMHO.

Misschien voor je pingpong routertje thuis maar niet voor een beetje volwassen router die LAN/WAN/INTERNET verkeer moet routeren !
Wat een opmerking !

Nee dit is een leuke situatie...

Misschien zouden fabrikanten de mogelijkheid kunnen toevoegen om dit uit te schakelen, special voor jouw 'volwassen' router :O

In jouw belevingswereld is een Router wellicht een Lynksys doosje dat je thuis hebt staan voor 79 euro op de kop getikt bij de MediaMarkt.

Wellicht haalt men hier ook Routers en Modems een beetje door elkaar.

Als ik over een Router praat, refereer ik aan een Cisco 2600, 2800, 7000 , 10000 en 12000 serie en gelijkwaardige van andere leveranciers.
Daarbij gaat het meestal niet om een patch (soms wel zoals met BGP probleem van 2 maanden geleden) maar meestal om een IOS upgrade. Een IOS upgraden houdt dus een reload in hetgeen vaak niet wenselijk is omdat de Routers soms op plaatsen staan waar niemand bij staat (Colo's) Als de reload dus niet goed gaat zal er iemand in de auto moeten springen en de boel handmatig weer in de lucht moeten brengen. Daarnaast kan een Router reload een tijdje duren afhankelijk van de config. Gedurende die tijd is er dus geen verkeer routering mogelijk. Ook al is het systeem dan redundant je zit dus altijd even met een hikje. Daarnaast heb je natuurlijk ook nog je SLA's waar je rekening mee moet houden als je enkelvoudig uitgevoerd bent.
Kortom het is in de grote wereld iets gecompliceerder.

Echter van dit kaliber staan ze niet zo vaak open en blood.

Idd... Ik moet er niet aan denken als al onze Cisco apparatuur ineens de laatste IOS zelf zou gaan downloaden...
Dat is vragen om ellende.
26-10-2009, 19:59 door Anoniem
misschien een idee om (vanuit een land waar dat mag) alle nederlandse IP-adressen te scannen naar hardware waar de standaard gebruikersnaam en wachtwoord worden gebruikt?

deze te blacklisten?
of een script laten lopen dat het standaard wachtwoord veranderd in een lang random password?

Zouden producenten dit kunnen doen?
Zouden ISPs dit kunnen doen?
Zou de overheid dit kunnen doen?
anders commissie stiekem misschien of aivd?

of moet er weer een gemaskerde digitale held worden geboren om dit klusje te klaren?

Greetingz,
Jacco
27-10-2009, 14:15 door Thasaidon
Door Anoniem: misschien een idee om (vanuit een land waar dat mag) alle nederlandse IP-adressen te scannen naar hardware waar de standaard gebruikersnaam en wachtwoord worden gebruikt?

deze te blacklisten?
of een script laten lopen dat het standaard wachtwoord veranderd in een lang random password?

Zouden producenten dit kunnen doen?
Zouden ISPs dit kunnen doen?
Zou de overheid dit kunnen doen?
anders commissie stiekem misschien of aivd?

of moet er weer een gemaskerde digitale held worden geboren om dit klusje te klaren?

Greetingz,
Jacco
Als producenten gewoon in hun firmware inbakken dat een gebruiker bij de 1e keer inloggen verplicht het wachtwoord moet aanpassen zijn we ook al een heel eind.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.