image

Configuratietool Netgear ProSafe Plus lekt wachtwoord

donderdag 11 september 2014, 09:54 door Redactie, 1 reacties

De configuratietool van de Netgear ProSafe Plus switch, waarmee het mogelijk is om een back-up van de configuratie te maken, blijkt het beheerderswachtwoord van de switch onversleuteld in de back-up op te slaan. Een aanvaller die toegang tot de back-up heeft kan zo het wachtwoord achterhalen.

Daarvoor waarschuwt het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit. De Netgear ProSafe Plus switches worden ook bij tal van Nederlandse web- en computerwinkels verkocht. Hoewel Netgear op 25 juli van dit jaar werd ingelicht is er nog altijd geen oplossing van de fabrikant voorhanden. Netwerkbeheerders die configuratie back-ups gebruiken krijgen dan ook het advies van het CERT-CC om ervoor te zorgen dat deze bestanden niet voor ongeautoriseerde gebruikers toegankelijk zijn.

Reacties (1)
11-09-2014, 17:36 door Anoniem
Ik heb hier een Chinese fabrikant staan: in deze router kun je gebruikers aanmaken met admin of user rechten.

Accounts met user rechten kunnen echter de config downloaden/uploaden, deze is plaintext en bevat o.a. accounts + wachtwoorden en WEP, WPA-PSK, WSC Pin. Hierdoor is men dan in 1 klap admin (naast de hardcoded admin in het apparaat). Ook is het mogelijk om code te injecteren in de config file, deze te uploaden en vervolgens heb je een mooie (stored) XSS voor je neus.

Zal ze ook maar eens mailen als ik klaar ben met spelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.