image

Onderzoek: 15 procent routers gebruikt standaardwachtwoord

dinsdag 20 juni 2017, 14:01 door Redactie, 3 reacties

Vijftien procent van de routers maakt gebruik van een standaardwachtwoord dat nog nooit is veranderd, zo stelt het Britse securitybedrijf Positive Technologies. Onderzoekers van het bedrijf keken naar de veiligheid van routers. Zo blijkt dat de gemiddelde firmware die op een router is geïnstalleerd 3 tot 4 jaar oud is, wat overeenkomt met de leeftijd van de apparaten zelf.

"In andere woorden, gebruikers kopen eerder een nieuwe router dan dat ze de firmware updaten", aldus onderzoeker Kirill Shipulin. Ook keken de onderzoekers naar het gebruik van wachtwoorden. Bij vijftien procent van de routers zou het standaard ingestelde wachtwoord niet zijn veranderd. Verder zijn vijf standaardwachtwoorden (admin:admin, admin:0000, user:user, root:12345 en support:support) voldoende om toegang tot 10 procent van de routers te krijgen.

Naast een webinterface blijkt dat de gemiddelde router vier tot vijf open poorten heeft, waaronder Telnet (23), ssh (22) en ftp (21). Zo ontdekten de onderzoekers 18.000 dsl-modems van D-Link en 160.000 D-Link-routers waarbij een aanvaller via respectievelijk ftp en Telnet kwaadaardige firmware zou kunnen installeren als het ingestelde wachtwoord wordt gekraakt.

Volgens de onderzoekers maken fabrikanten het echter steeds lastiger voor aanvallers om via een bruteforce-aanval toegang te krijgen. Daarom zouden aanvallers steeds vaker kwetsbaarheden in de apparaten aanvallen, aangezien dit betere resultaten oplevert. Positive Technologies stelt dat fabrikanten gebruikers moeten verplichten om sterke wachtwoorden te gebruiken. Daarnaast moeten gebruikers de laatste firmware-versie gebruiken en moeten het beheerderspaneel en ftp niet standaard vanaf het internet toegankelijk zijn.

Reacties (3)
20-06-2017, 14:26 door Anoniem
"In andere woorden, gebruikers kopen eerder een nieuwe router dan dat ze de firmware updaten", aldus onderzoeker Kirill..."
Dat is ook wel logisch: na twee of drie jaar bieden de meeste routerfabrikanten geen updates meer aan.
Het is een minderdheid van routers die langer worden ondersteund, en daar betaal je bij aanschaf al snel het dubbele of meer voor.

(of soms is er alternatieve open source firmware voor je routermodel beschikbaar, maar ik vermoed dat het een kleine minderheid van echte techies is die daar gebruik van maakt)
20-06-2017, 14:37 door Whacko
tja ik moet toegeven... zodra ik een router heb geinstalleerd (wel vaak met openwrt of ddwrt), dat ik er daarna ook niet altijd meer naar omkijk. Een automatische update zou natuurlijk wel fijn zijn.
20-06-2017, 18:32 door Anoniem
Nee echt? Beetje oud saai nieuws maar desalnietemin HALLO WAKKER WORDEN KIJK FF NAAR JE ROUTER.

Beter nieuws is dat er een grote lijst bekend is geworden via wikileaks met routers met backdoor... sja... security.nl missed the boat once again. COPY traslate PASTE cant be that hard.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.