image

JavaScript wijzigt dns-instellingen ZTE-routers via smartphone

maandag 11 april 2016, 17:19 door Redactie, 4 reacties

Onderzoekers waarschuwen voor JavaScript op gehackte websites die wanneer bezocht via een smartphone de dns-instellingen van ZTE-routers probeert te wijzigen. Zodra de instellingen zijn gewijzigd kan het verkeer worden onderschept en gebruikers naar phishingsites worden doorgestuurd.

Om de dns-instellingen te wijzigen maakt de JavaScriptcode gebruik van een kwetsbaarheid in ZTE-modems die in 2014 werd ontdekt. Via het beveiligingslek kan een aanvaller op afstand willekeurige opdrachten met beheerdersrechten uitvoeren. De aanval wordt echter alleen uitgevoerd als gebruikers de gehackte pagina via hun mobiel bezoeken, zo meldt anti-virusbedrijf Trend Micro. De meeste getroffen gebruikers bevinden zich in Taiwan, Japan en China, hoewel er ook infecties in Nederland zijn waargenomen.

De virusbestrijder stelt dat gebruikers zich tegen de aanvallen kunnen wapenen door de laatste firmware voor hun router te installeren en geen standaardwachtwoorden te gebruiken. "Vaak vergeten mensen het belang om hun firmware te updaten. Beheerdersapparaten, zeker in het Internet of Things-tijdperk, zijn kwetsbaar voor aanvallen die een risico voor zowel de privacy als veiligheid van de gebruiker vormen", zegt analist Chisato Rokumiya.

Reacties (4)
11-04-2016, 18:00 door FSF-Moses - Bijgewerkt: 11-04-2016, 18:02
Hmm. Ook KPN maakt(e) gebruik van ZTE modem/routers (H220) (ik heb er zelf ook eentje maar daar staat wireless van uitgeschakeld). Geen idee of deze modellen ook kwetsbaar zijn. Heb voor de zekerheid dit artikel en het bronartikel doorgezet naar KPN, Aan hun is het nu om dit te onderzoeken, lijkt mij.
11-04-2016, 23:06 door [Account Verwijderd]
Door FSF-Moses 11-04-2016 18:00 uur:
Hmm. Ook KPN maakt(e) gebruik van ZTE modem/routers (H220) (ik heb er zelf ook eentje maar daar staat wireless van uitgeschakeld). Geen idee of deze modellen ook kwetsbaar zijn. Heb voor de zekerheid dit artikel en het bronartikel doorgezet naar KPN, Aan hun is het nu om dit te onderzoeken, lijkt mij.

Heb er hier ook een hangen, dus ik ben benieuwd.
12-04-2016, 11:44 door Anoniem
Door FSF-Moses: Hmm. Ook KPN maakt(e) gebruik van ZTE modem/routers (H220) (ik heb er zelf ook eentje maar daar staat wireless van uitgeschakeld). Geen idee of deze modellen ook kwetsbaar zijn. Heb voor de zekerheid dit artikel en het bronartikel doorgezet naar KPN, Aan hun is het nu om dit te onderzoeken, lijkt mij.

De KPN modems zijn niet meer vatbaar.
12-04-2016, 12:53 door Anoniem
Door Anoniem:
Door FSF-Moses: Hmm. Ook KPN maakt(e) gebruik van ZTE modem/routers (H220) (ik heb er zelf ook eentje maar daar staat wireless van uitgeschakeld). Geen idee of deze modellen ook kwetsbaar zijn. Heb voor de zekerheid dit artikel en het bronartikel doorgezet naar KPN, Aan hun is het nu om dit te onderzoeken, lijkt mij.

De KPN modems zijn niet meer vatbaar.

Bron?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.