image

DrayTek Vigor ADSL-router kwetsbaar voor SSID-aanval

dinsdag 22 oktober 2013, 17:19 door Redactie, 0 reacties

Een beveiligingslek in de DrayTek Vigor 2700 ADSL-router zorgt ervoor dat aanvallers via een kwaadaardig SSID van een nabij gelegen access point de instellingen van het apparaat kunnen wijzigen en internetverkeer manipuleren.

Dat meldt het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit. De ADSL-router kan de SSIDs (netwerknamen) van nabijgelegen access points opslaan. Hier kan een aanvaller misbruik van maken door een acces point op te zetten met een SSID die van kwaadaardige JavaScript-code is voorzien. De router voert deze JavaScript-code uit als het de SSID aan de lijst van nabijgelegen access points toevoegt.

Aanval

Via de kwaadaardige JavaScript-code is het mogelijk om externe scripts aan te roepen en ongeautoriseerde aanpassingen aan de instellingen van de router door te voeren, waaronder het "vergiftigen" van de DNS cache. Hierdoor zouden gebruikers bij het bezoeken van websites naar verkeerde IP-adressen kunnen worden doorgestuurd.

Om de aanval uit te voeren moet een slachtoffer handmatig via de beheerderspagina naar SSID's scannen. Daarnaast zoekt de router automatisch naar SSID's als het apparaat voor het eerst wordt ingeschakeld. De kwetsbaarheid is aanwezig in de DrayTek Vigor 2700 ADSL router versie 2.8.3. Er is geen oplossing voor het probleem.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.