image

Ook Cisco routers via JavaScript te hacken

woensdag 21 februari 2007, 12:14 door Redactie, 11 reacties

Vorige week vrijdag verscheen de waarschuwing dat thuisrouters eenvoudig via JavaScript te hacken zijn. Via een kwaadaardig JavaScript is het mogelijk om code in de context van de browser te draaien en op de lokale breedbandrouter in te loggen en de router instellingen aan te passen. Netwerkgigant heeft ook een waarschuwing afgegeven waarin het waarschuwt dat 77 van haar routers voor "drive-by pharming" kwetsbaar zijn.

Een van de grootste gevaren is dat een aanvaller de DNS-instellingen wijzigt. Hierdoor wordt een gebruiker naar een neppagina doorgestuurd, terwijl hij denkt de echte website voor zich te hebben. Het gaat in het geval van Cisco om Small Office/Home Office (SOHO), Remote Office/Branch Office (ROBO) en Teleworker business routers. Cisco raadt beheerders aan om het standaard wachtwoord te wijzigen.

Volgens de onderzoekers van Symantec is het verstandig om dan het serienummer van de router te kiezen, omdat dit een moeilijk te raden wachtwoord is.

Reacties (11)
21-02-2007, 13:05 door Anoniem
"Volgens de onderzoekers van Symantec is het verstandig om dan het
serienummer van de router te kiezen, omdat dit een moeilijk te raden
wachtwoord is. "

>>Goedemiddag, u spreekt met dhr H. Acker van Cisco. Uit onze
administratie blijkt dat u een Cisco router heeft welke mogelijk een lek
heeft. Kunt u voor ons verifieren wat het serienummer is, het staat op de
router..

< Serienummer is 1029381023. Is deze vulnerable?
>> Nee hoor.....


(nu wel)...
21-02-2007, 14:28 door Anoniem
Door Anoniem
"Volgens de onderzoekers van Symantec is het verstandig om dan
het
serienummer van de router te kiezen, omdat dit een moeilijk te raden
wachtwoord is. "

>>Goedemiddag, u spreekt met dhr H. Acker van Cisco. Uit onze
administratie blijkt dat u een Cisco router heeft welke mogelijk een lek
heeft. Kunt u voor ons verifieren wat het serienummer is, het staat op de
router..

< Serienummer is 1029381023. Is deze vulnerable?
>> Nee hoor.....


(nu wel)...

hoe kom jij aan mijn serienummer :p
21-02-2007, 15:02 door Anoniem
Cisco raadt beheerders aan om het standaard wachtwoord te
wijzigen.

Zo, nu al?!
21-02-2007, 17:09 door Anoniem
Werkt de Firefox No-script extensie ook op routers?


:)
21-02-2007, 21:34 door Anoniem
Door Anoniem
"Volgens de onderzoekers van Symantec is het verstandig
om dan het
serienummer van de router te kiezen, omdat dit een moeilijk
te raden
wachtwoord is. "

>>Goedemiddag, u spreekt met dhr H. Acker van Cisco.
Uit onze
administratie blijkt dat u een Cisco router heeft welke
mogelijk een lek
heeft. Kunt u voor ons verifieren wat het serienummer is,
het staat op de
router..

< Serienummer is 1029381023. Is deze vulnerable?
>> Nee hoor.....


(nu wel)...


ik geloof dat je het principe van drive by pharming niet
helemaal snapt. zo'n scriptje gaat niet even bellen.
21-02-2007, 22:06 door Anoniem
Is het dan niet beter om een hub aan te schaffen? Ik weet dat dit slomer is
en zelf niet veel kan instellen. Maar aan de andere kant hoe minder je kan
instellen, hoe minder je kapot kan maken.
21-02-2007, 23:52 door Anoniem
mensen vragen er toch om, standaard wachtwoord niet
aanpassen is zoals vroeger een password kiezen zoals god
21-02-2007, 23:59 door Bitwiper
Door leonbomers op 21 februari 2007 22:06
Is het dan niet beter om een hub aan te schaffen? Ik weet dat dit slomer is en zelf niet veel kan instellen. Maar aan de andere kant hoe minder je kan instellen, hoe minder je kapot kan maken.
Je verwart routers met switches, en daarnaast is een hub niet per definitie langzamer dan een switch.

Bij een hub worden alle ethernetpakketten die op een bepaalde poort ontvangen worden, simpelweg naar alle poorten gestuurd. Pas bij 2 of meer verbindingen tussen 4 of meer computers heeft een switch zin qua bandbreedte. Het is in de meeste gevallen onjuist om een switch als een security device te beschouwen; het primaire doel van switches is snelheidwinst bij -zeg maar- gekruiste ethernet verbindingen.

Een router werkt op een hoger niveau, deze koppelt IP-netwerken, en zou je als een switch op IP-niveau kunnen beschouwen. Aan een router valt altijd wel wat in te stellen zodat je in praktijk wel unmanageable hubs en switches hebt, maar geen unmanageable routers.

Elk via IP 'manageable' (of beinvloedbaar) apparaat aan je netwerk is in principe kwetsbaar. Routers kunnen extra kwetsbaar zijn doordat deze vaak van buiten je netwerk te 'finger-printen' zijn, waardoor een aanvaller op z'n gemakkie vooraf het merk en type kan bepalen, en daarmee de wijze van toegang en vervolgens een default password kan proberen.

Overigens, ook als dergelijke wachtwoorden wel gewijzigd zijn, kunnen kwaadwillende ex-medewerkers die geen fisieke toegang meer hebben tot het gebouw toch een risico vormen indien zij dergelijke wachtwoorden kennen, simpelweg door medewerkers naar een geprepareerde externe website te lokken.
22-02-2007, 00:00 door Anoniem
Door leonbomers
Is het dan niet beter om een hub aan te schaffen? Ik weet
dat dit slomer is
en zelf niet veel kan instellen. Maar aan de andere kant hoe
minder je kan
instellen, hoe minder je kapot kan maken.

Tussen een hub en een router zit toch iets meer verschil dan
alleen de snelheid/instel mogelijkheden. Het zijn gewoon 2
heel verschillende apparaten met verschillende
toepassingsgebieden.
22-02-2007, 11:54 door Anoniem
Jezus, dit is toch fucking obvious? Zolang je het standaard
password niet veranderd zit er geen verschil tussen een
cisco router en een sweex router ._.'
01-03-2007, 10:09 door Anoniem
Door Anoniem
Jezus, dit is toch fucking obvious? Zolang je het standaard
password niet veranderd zit er geen verschil tussen een
cisco router en een sweex router ._.'

nou ze hebben het niet echt over de highend cisco routers,
maar over de linksys nu het een partner van cisco is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.