Just Host kennisbank

Service beyond the dot

Miljoenen thuisrouters te hacken

Gepubliceerd: door Reageer,
Laatst bewerkt op: 14 maart 2023
Geplaatst in:

Een security-onderzoeker komt met een tool om via dns-rebinding zeker de helft van alle thuisrouters te hacken. Een van de kwetsbare routers is de populaire Linksys WRT54G.

Onder de kwetsbare modellen zijn apparaten van onder meer Linksys, D-Link, Dell en Verizon. Craig Heffner, onderzoeker bij het bedrijf Seismic uit de Amerikaanse staat Maryland, wil de tool volgende maand tijdens de Black Hat-conferentie uitbrengen, schrijft Forbes.

De tool gebruikt de methode dns-rebinding om de routers te manipuleren. Met die aanval fopt een script, die wordt geactiveerd via een malafide site, het DNS-systeem. Daardoor schakelt de browser in plaats van naar een bepaalde site over naar een adres op het netwerk van de gebruiker. Als het script toegang krijgt tot het netwerk zijn ook routerinstellingen aan te passen. Een van de kwetsbare routers is de populaire Linksys WRT54G.

De aanvalsmethode dns-rebinding doet al zeker twintig jaar de ronde, maar volgens Heffner is hij nog nooit op deze manier toepast. Hij zegt namelijk ook dat hij diverse beveiligingsmechanismes in browsers tegen dns-manipulatie te kunnen omzeilen. Hoe hij dat doet, maakt Heffner pas op Black Hat bekend. De security-onderzoeker testte de aanvalsmethode op dertig routers. Het werkte op zeker de helft van de apparaten.

Bron: Webwereld

Was dit artikel nuttig?

Gerelateerde berichten

Lees Interacties

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *