image

Provider zet backdoor in Speedtouch router op kiertje

dinsdag 23 oktober 2007, 14:18 door Redactie, 3 reacties

De Engelse internetprovider British Telecom heeft een backdoor in de Speedtouch routers van haar klanten dichtgezet, maar haar eigen deurtje om toegang tot het apparaat te krijgen staat gewoon nog open. De beveiligingslekken maakte het mogelijk voor een aanvaller om een achterdeur te installeren, de WEP/WPA sleutel te stelen of de draadloze functionaliteit in z'n geheel uit te schakelen.

Door het op afstand uitschakelen van de "Remote Assistance" feature in de router, hoopt de ISP dat haar klanten beschermd zijn. Een woordvoerder laat echter weten dat de "backdoor" voor de helpdesk gewoon open blijft.

Volgens de onderzoeker die de lekken in de Speedtouch routers aantrof, kan deze tweede remote access feature, mits niet goed beveiligd, ook misbruikt worden. Daarnaast zijn sommige lekken nog steeds te misbruiken, ook al heeft BT de publieke Remote Assistance feature uitgeschakeld. De directeur van BT probeerde de ernst van de situatie in een interview met de BBC te bagatelliseren. "Ik hoop dat hij niet goed is voorgelicht, in plaats bewust het publiek te misleiden om zo het imago van BT te beschermen", aldus Petko Petkov.

Reacties (3)
23-10-2007, 22:57 door spatieman
origenele firmware er maar inflashen dan he.
24-10-2007, 12:34 door Anoniem
Lekker veilig, dat WPA he? Véééél beter dan mac-adressen! Dream on!
24-10-2007, 16:06 door SirDice
Door Anoniem
Lekker veilig, dat WPA he? Véééél beter dan mac-adressen!
Dream on!
Remote Assistance heeft niets, maar dan ook helemaal niets, met het wel of niet kunnen kraken van WPA of WEP te maken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.