Beveiligingsonderzoekers van de Amerikaanse firma Independent Security Evaluators hebben 55 nieuwe kwetsbaarheden gevonden in een tiental populaire routers. Routers bieden volgens het bedrijf dan ook onvoldoende veiligheid voor het afschermen van data.
De firma Independent Security Evaluators onderzocht de Linksys EA6500, de Netgear WNDR4700 en WNR3500, de Asus RT-AC66U en RT-N56U, de TL-WDR4300 en TL-1043ND van TP-Link, de TEW-8212DRU van Trendnet, de DIR-685L van D-Link en de N900 van Belkin. Op de Defcon 21-hackersconferentie in Las Vegas werden de conclusies bekendgemaakt, nadat fabrikanten de kans hadden gekregen de bugs te verhelpen.
In het onderzoek van Independent Security Evaluators wordt een hard oordeel geveld over de onderzochte routers. Niet alleen wisten de onderzoekers meer dan vijftig nieuwe kwetsbaarheden bloot te leggen, waarmee meestal op root-niveau de router gemanipuleerd konden worden, ook zouden consumenten weinig kunnen doen om eventuele problemen te verhelpen.
Vrijwel alle kwetsbaarheden zijn mogelijk door de diverse services aan te vallen die moderne routers draaien. Voorbeelden van veelgebruikte services zijn smb, upnp en ftp. De onderzoekers wisten onder andere via gemanipuleerde url's toegang te krijgen tot de admin-interface. Daarnaast zijn veel routers kwetsbaar doordat er door de fabrikant fouten zijn gemaakt bij het bepalen van bestandspermissies. Enkele fabrikanten maken ook gebruik van backdoors.
Volgens de onderzoekers kunnen de meeste gaten alleen via firmware-updates worden verholpen. Independent Security Evaluators pleit verder bij fabrikanten voor een automatisch updateproces dat standaard is geactiveerd.