Een router van fabrikant TP-Link bevat een hardcoded encryption key waardoor een aanvaller de inloggegevens van het administrator-account, het wifi-wachtwoord en andere informatie kan stelen. De TP-Link Archer C50 router is echter end-of-life en TP-Link zal het probleem dan ook niet verhelpen. Eigenaren van het apparaat worden door TP-Link opgeroepen die te vervangen.
Configuratiebestanden van de TP-Link Archer C50 router, die wachtwoorden en andere vertrouwelijke informatie bevatten, zijn versleuteld. TP-Link blijkt echter voor alle modellen dezelfde hardcoded statische key te gebruiken die in de firmware van het apparaat is te vinden. Een aanvaller die toegang tot de versleutelde configuratiebestanden van andere routers weet te krijgen kan die via deze key eenvoudig ontsleutelen.
De configuratiebestanden bevatten onder andere admin credentials, wifi-wachtwoorden en SSID's, statische ip-adressen, DHCP-instellingen en gegevens van DNS-servers. Met de inloggegevens en verkregen informatie zijn verdere aanvallen uit te voeren, aldus het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit. Aangezien er geen updates voor het probleem beschikbaar zijn worden eigenaren aangeraden de router te vervangen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.