image

"ISP moet veilige breedbandrouter leveren"

dinsdag 23 februari 2010, 09:50 door Redactie, 6 reacties

Het Chuck Norris botnet bewijst dat internetproviders hun abonnees van veilige breedbandrouters moeten voorzien, dat zegt de Israëlische beveiligingsexpert Gadi Evron. Het botnet werd door Tsjechische onderzoekers ontdekt en was wereldwijd actief. In tegenstelling tot normale botnets, die uit een verzameling van besmette Windows machines bestaan, ging het in dit geval om een netwerk van geïnfecteerde routers. De worm die de routers infecteerde maakte misbruik van standaard en zwakke wachtwoorden.

Het probleem speelt volgens Evron al langer. Al in 2007 kwam hij met anderen tot de conclusie dat hardwareleveranciers niet hun mening over standaard instellingen en wachtwoorden veranderen, tenzij er "iets gebeurt". Het Chuck Norris botnet zou zoiets kunnen zijn, maar de expert verwacht niet dat leveranciers nu plots hun gedrag veranderen. "De verspreiding van onveilige breedbandrouters is zeer wijdverbreid, zowel bij grote als kleine internetproviders, waarvan hun hele breedbandpopulatie kwetsbaar is."

Verantwoordelijkheid
In 2007 en 2008 voerde Evron samen met professor Randy Vaugh verschillende tests bij ISP's uit. "En de resultaten waren niet veelbelovend." Daarnaast kunnen besmette routers uiteindelijk de machines erachter infecteren, door de DNS te kapen en gebruikers naar kwaadaardige websites door te sturen.

"Net als met botnets in het begin, zien veel internetproviders deze apparaten niet als hun verantwoordelijkheid, ook al zijn zij in veel gevallen de aanbieder van de systemen, die ook een potentiële DDoS-dreiging voor hun netwerk vormen." Toch zijn het volgens Evron de providers die de kar moeten trekken. "Aangezien we niet op leveranciers kunnen vertrouwen, moeten ISP's in actie komen en ervoor zorgen dat tenminste de apparaten die ze hun eindgebruikers leveren goed zijn ingesteld."

Reacties (6)
23-02-2010, 10:48 door Anoniem
Oh gelukkig "instellen" is iets anders dan "router leveren"! Man ik schrok me dood!

Stel je voor een router van de Mossad in combinatie met de ACTA wetgeving. Dan ben je gegarandeerd je privacy en vrijheid van menings uiting in een keer echt compleet kwijt!
23-02-2010, 11:23 door SirDice
Omdat de gebruiker geen fatsoenlijk wachtwoord insteld is het een onveilige router? Wat wil je dan? Een router leveren waar de gebruiker het wachtwoord niet van weet? Automatisch gegenereerde wachtwoorden?

Als er nu in de handleiding met dikke koeienletters staat dat je het wachtwoord moet wijzigen en de gebruiker doet dit niet, is dat dan een probleem van de router, de ISP of de gebruiker?
23-02-2010, 14:23 door Skizmo
Een router leveren waar de gebruiker het wachtwoord niet van weet? Automatisch gegenereerde wachtwoorden?
Wat dacht je van een autotrigger zodra de router voor het eerst gebruikt wordt zodat de gebruiker gedwongen wordt een wachtwoord in te stellen ?

Als er nu in de handleiding met dikke koeienletters staat dat je het wachtwoord moet wijzigen en de gebruiker doet dit niet, is dat dan een probleem van de router
Hoeveel handleidingen lees jij zodra je je speeltje uitgepakt hebt ?
23-02-2010, 14:23 door Anoniem
Dit is op zich wel een logisch verhaal,


De isp is verplicht aan de consument (eindgebruiker) een "veilig" en goed werkend produkt af te leveren. Daar hoort (voordat iemand een claim gaat leggen) een goed wachtwoord en gebruikersnaam bij. Door de isp te dwingen (die geen zin heeft in dit kostenplaatje) zal deze routers gaan afnemen die voorzien zijn van random (hoe random is random) gebruikersnamen en wachtwoorden. Zo dwingt men indirect door marktwerking de fabrikanten van de routers beter hun best te doen.

Een prima idee.

Het zorgt er tenminste voor dat zij die wel weten wat ze doen beschikken over meer bandbreedte.

Het Orakel
23-02-2010, 14:30 door mathijsk
Dan is het wel uitkijken dat er niet hetzelfde gebeurt als met de kpn modem/router/ap's, namelijk dat iemand het algoritme vind tussen in dat geval het mac adres en de vooraf ingestelde wpa code.

Het is echt het beste als de gebruiker het wachtwoord zelf verandert en het liefste de gebruikersnaam ook.
Dat kan mijns inziens inderdaad het beste door de gebruiker eerst een webpagina voor te schotelen waar dit dient te gebeuren voordat het apparaat gaat werken.
24-02-2010, 15:48 door spatieman
dus alle routers waren al met webinterface toegankelijk op internet..
ruig dan..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.