Het beveiligingsprobleem dat werd aangetroffen in de populaire WRT54GL-router van Linksys, is ook in veel andere routers aanwezig. Het lek zit in de upnp-software van Broadcom. Tientallen miljoenen routers zouden kwetsbaar zijn, beweren de onderzoekers die het probleem ontdekten.
Halverwege januari maakten onderzoekers van beveiliginsbedrijf DefenseCode bekend dat de populaire WRT54GL-router op afstand zou zijn te kraken. Naar nu blijkt is het probleem groter dan gedacht, want ook routers van andere merken zijn kwetsbaar. Routers van onder meer Asus, Cisco, TP-Link, Zyxel en Netgear zouden zijn getroffen, maar om welke modellen het gaat, is onduidelijk. Volgens de onderzoekers zijn 'tientallen miljoenen' routers kwetsbaar voor het beveiligingsprobleem.
Het probleem bevindt zich in universal plug and play-software van Broadcom. Upnp maakt het mogelijk om automatisch andere apparaten op een netwerk te ontdekken. Het beveiligingsprobleem stelt aanvallers in staat om op afstand het geheugen van een router uit te lezen en eigen code uit te voeren, zonder dat authenticatie vereist is. Volgens de onderzoekers is het lek makkelijk te misbruiken, doordat veel routers hun upnp-interface niet afschermen voor de rest van het internet. Daardoor zouden aanvallers van buitenaf een router kunnen aanvallen.
DefenseCode heeft contact opgenomen met een aantal fabrikanten, maar zegt niet te weten hoe lang het duurt voordat alle routers zijn gepatcht. Het bedrijf heeft een proof of concept ontwikkeld, maar vanwege de ernst van het lek geeft het bedrijf die niet vrij. Het nieuws komt twee dagen nadat beveiligingsonderzoekers van een ander bedrijf fouten in de upnp-standaard vonden die routers kwetsbaar maken voor aanvallen van buitenaf, maar voor zover bekend gaat het om twee losstaande problemen.
[Reactie gewijzigd door BUR op vrijdag 1 februari 2013 09:37]
[Reactie gewijzigd door immetjes op vrijdag 1 februari 2013 10:20]
[Reactie gewijzigd door Foegol op vrijdag 1 februari 2013 09:16]
Daarom staat bij mij uPnP standaard uit op alle apparaten. Het is al heel lang bekend dat er beveiligingsrisico's (kunnen) zijn met uPnP.Spelcomputers vaak wel, de 360 en PS3 leunen beiden op uPnP. Disablen van het protocol houdt in dat je handmatig poorten moet gaan openzetten.
Je begrijpt geloof ik niet hoe UPnP werkt.Laten we eerlijk zijn: elke service die er voor zorgt dat je firewall automatisch poorten open zet zonder dat je daar ook maar iets voor hoeft te doen is een beveiligingslek op zich.
[Reactie gewijzigd door Dreamvoid op vrijdag 1 februari 2013 11:02]
Dat ben ik niet met je eens.In principe is handmatig poorten openzetten veel onveiliger.
Als je aanvaller eenmaal binnen is, heb je helemaal geen veiligheid meer. Het verhaal met poorten en firewalls is juist bedoeld om de aanvaller buiten te houden, of op zijn minst, gecontroleerd en beperkt binnen te laten.als je aanvaller binnen is, dan zijn dichte poorten schijnveiligheid.
[Reactie gewijzigd door Killer op vrijdag 1 februari 2013 11:35]
Dat weet je niet. Het veronderstelt namelijk ook dat je netjes alle poorten weer sluit zodra de client applicatie uit staat (doet niemand) en dat bij verandering van IP adres, de port meeverhuist (doen mensen ook niet zo snel). Het is alleen veiliger als je veronderstelt dat een perfecte beheerder continu de portforwarding in de gaten houdt en beheert. In de consumentenpraktijk gebeurt dat niet, en dan krijg je dus de ellende dat als iemand ooit een SSH poort geforward heeft naar zijn Linux bak met 192.168.1.234, die port voor eeuwig in de router geforward wordt. Zodra iemand drie jaar later met een kwetsbare Android telefoon dat IP adres krijgt toegewezen, bam gehacked.Op het moment dat je zelf handmatig poorten open zet, weet je precies welke poorten open staan en waarna deze verwijzen.
[Reactie gewijzigd door Dreamvoid op vrijdag 1 februari 2013 16:00]
[Reactie gewijzigd door benedictuz op vrijdag 1 februari 2013 18:03]
Nee dat is het niet, alleen al om het simpele voorbeeld dat je dan tenminste weet wat er precies open staat en waarom.In principe is handmatig poorten openzetten veel onveiliger.
[Reactie gewijzigd door Simyager op vrijdag 1 februari 2013 10:52]
En vinden de reeds aangesloten apparaten daarna de router nog??Probeer je SSID broadcast uit te zetten.
[Reactie gewijzigd door Dreamvoid op vrijdag 1 februari 2013 11:01]
Dus, ja, ik zou zeggen van wel. OpenWRT backfire met Broadcom chip en de miniupnpd plug-in heeft dit lek."In all, 73 per cent of problems occur with products based on four SDKs, the report found. These are Portable SDK for UPnP Devices; MiniUPnP; a third, commercial stack that is likely developed by Broadcom; and another commercial SDK that could not be tracked to a specific developer."
Plugin MiniUPnP heeft er blijkbaar toch geen last van als het de nieuwe versie betreft. Zorg gewoon dat het de v1.6 versie is. Deze is beschikbaar sinds juli 2011. Inmiddels zitten ze op v1.7.Many routers have their UPnP interface available over the WAN interface, so the vulnerability can also be exploited over the internet. It seems that, at the moment, only popular UPnP implementation that's not hit by remote preauth security vulnerability is MiniUPnP.
[Reactie gewijzigd door immetjes op vrijdag 1 februari 2013 10:18]
Cisco IOS ondersteunt geen upnp, en zal dat ook nooit doen. Dus met elke zakelijke Cisco-router zit je goed.mijn Cisco 3825 heeft een broertje dood aan UPnP.
Zyxel ZyWall USG 100 (firewall/router)Congratulations! Your router did not respond to a UPnP discovery request.
[Reactie gewijzigd door BenCo. op vrijdag 1 februari 2013 21:02]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True