image

Kritieke lekken in Linksys WRT54G breedband router

woensdag 14 september 2005, 15:35 door Redactie, 8 reacties

Gebruikers van een "Linksys WRT54G Wireless-G Broadband Router" zijn gewaarschuwd voor maar liefst 5 lekken die in het apparaat gevonden zijn, en waardoor een aanvaller bepaalde beveiligingsmaatregelen kan omzeilen, een Denial of Service kan veroorzaken of in het ergste geval een kwetsbaar systeem kan overnemen. De lekken zijn bevestigd in versies 3.01.3 en 3.03.6, hoewel alle firmware versies voor waarschijnlijk 4.20.7 kwetsbaar zijn. Gebruikers wordt dan ook aangeraden om firmware 4.20.7 te installeren. Meer informatie is in deze advisory te vinden. De firmware is op deze pagina te vinden.

Reacties (8)
14-09-2005, 16:49 door Anoniem
Oh heerlijk, wat een perfecte aanvalsvector. Realiseren we
ons met z'n allen hoe verschrikkelijke eng een kwetsbaarheid
in dit soort systemen is? Een worm die Linksys routertjes
aanvalt en geen gebruiker die het ooit door heeft. Die
doosjes staan vol continue aan en als je er slim mee omgaat
dan kun je tot in eeuwige dagen de content van het verkeer
van mensen lopen sniffen/aanvalletjes op derden uitvoeren.
Iemand een idee hoe de gebruiker ooit op de hoogte raakt van
het feit dat zijn linksys gekraakt is? Nee, dat dacht ik al.
Ik ook niet.

Misschien iets om een systeem als wat hier beschreven wordt
te gaan bouwen/promoten http://lunaticthought.blogspot.com/
14-09-2005, 16:49 door Anoniem
A Cisco company... Inderdaad.
14-09-2005, 17:30 door Anoniem
Alle lekken zijn alleen uitbuitbaar indien je geen encryptie
hebt aanstaan en de aanvaller aan de ingebouwde webserver
kan. Dan ben je volgens mij zo al fout bezig hoor...
14-09-2005, 17:31 door Anoniem
Mjah. De kwaliteit van de producten zelf is wel heel goed
(natuurlijk ook omdat ze alle standaarden volgen en een
dochterbedrijf van Cisco zijn).

Vind het heel jammer dat nu aan het licht komt dat de
beveiliging van de router zelf niet helemaal super is. De
producten zijn verder wel goed! Toch maar even een router
van iemand gaan updaten :P
14-09-2005, 18:36 door Anoniem
Voordeel van Linksys is dat er regelmatig updates voor uitkomen.

Voor zo een sweex / topcom / hema / ... router komt er
gewoon geen firmware meer uit.
15-09-2005, 16:42 door Anoniem
Door Anoniem
Oh heerlijk, wat een perfecte aanvalsvector. Realiseren we
ons met z'n allen hoe verschrikkelijke eng een kwetsbaarheid
in dit soort systemen is?

Dat is gelukkig niet realistisch, tenzij dezelfde 'domme'
gebruikers wel de moeite hebben genomen om de webinterface
aan de zijde van de boze buitenwereld van het internet te
activeren.
15-09-2005, 16:43 door Anoniem
Wat een bende die website(s) van Linksys, support heeft me
verteld dat ik altijd via http://www.linksys.nl de firmware e.d.
moet ophalen, als ik dit nu doe kom ik terecht op
http://www1.linksys.com/international/firmware.asp?intfwid=106&coid=28
en daar staat....een oude 4.20.1 versie!!!!

Groet Huub.
15-09-2005, 23:33 door Anoniem
Vanaf het Internet kan er totaal nul komma nul gebeuren, dus zo erg is
deze lek niet...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.