image

D-Link en Netgear dichten lekken in routers en ip-camera's

dinsdag 14 juni 2016, 17:13 door Redactie, 3 reacties

Zowel fabrikant D-Link als fabrikant Netgear hebben updates uitgebracht wegens kwetsbaarheden in routers en ip-camera's waardoor kwaadwillenden in het ergste geval de apparatuur konden overnemen. In het geval van D-Link betreft het een probleem met apparaten die de Mydlink-dienst ondersteunen.

Via deze dienst kunnen gebruikers hun ip-camera's, routers en andere apparaten beheren. Bij het opzetten van een beveiligde verbinding controleert de software het aangeboden certificaat niet. Een aanvaller die zich tussen de gebruiker en het internet bevindt kan zo een man-in-the-middle-aanval uitvoeren en inloggegevens onderscheppen. Met deze inloggegevens kan er vervolgens op de apparaten worden ingelogd. D-Link heeft nu een update voor het probleem uitgebracht. Gebruikers krijgen het advies de update te installeren en dan de wachtwoorden van hun apparaten te wijzigen.

In het geval van de Netgear D6000- en D3600-routers bleken er twee problemen te spelen. Het eerste probleem was het gebruik van vaste cryptografische sleutels. Een aanvaller die deze sleutels achterhaalt zou zo beheerderstoegang tot de router kunnen krijgen, man-in-the-middle-aanvallen kunnen uitvoeren en passief opgevangen netwerkverkeer kunnen ontsleutelen. De tweede kwetsbaarheid maakte het mogelijk om via de wachtwoordresetpagina het beheerderswachtwoord in platte tekst te bekijken. Netgear heeft firmware 1.0.0.59 uitgebracht om de problemen te verhelpen.

Reacties (3)
14-06-2016, 17:42 door Anoniem
Om te beginnen is de gegeven link naar de dlink update echter crap. De website is niet up-to-date, er is echter een nieuwere firmware versie te vinden op de officiele dlink site. Verder crap dat mijn type router geen update heeft gekregen terwijl deze ook mydlink ondersteunt. De router is zeker nog niet verouderd. Dit is mijn laatste dlink router die ik ooit in huis heb gehaald.
14-06-2016, 18:09 door [Account Verwijderd]
[Verwijderd]
14-06-2016, 22:28 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.