Onderzoeksrapport: ten minste 15% van de thuisrouters is onbeveiligd

We weten allemaal heel goed dat het laatste internet leed onder een massale aanval waaruit duidelijk bleek dat veel apparaten die via internet zijn verspreid, voor oneigenlijke doeleinden kunnen worden gebruikt. Daarom toonde een onderzoeksrapport aan dat ten minste 15% van de thuisrouters kwetsbaar is voor dergelijke aanvallen.

Onderzoeksrapport: ten minste 15% van de thuisrouters is onbeveiligd

De aanval waar internet afgelopen vrijdag onder te lijden had, toonde duidelijk aan dat veel apparaten die via internet verspreid staan ​​voor oneigenlijke doeleinden kunnen worden gebruikt.

Deze apparaten zijn kwetsbaar en kunnen gemakkelijk worden gebruikt om aanvallen uit te voeren. Het probleem is zo groot dat 15% van de routers kan worden aangevallen met eenvoudige wachtwoorden en niet alleen dat ze ook gemakkelijk te raden zijn.

Een studie van ESET evalueerde 12.000 thuisrouters waarin ze beveiligingsfouten vonden waarvan hun gebruikers niet op de hoogte waren.

Zwakke wachtwoorden op routers

De meest voorkomende fout, die 15% van deze apparaten treft vanwege het gebruik van zwakke wachtwoorden en gemakkelijk kan worden geraden, waardoor het niet nodig is om meer gecompliceerde aanvallen uit te voeren. Ook is de meest gebruikte gebruikersnaam de bekende “admin”, wat ertoe leidt dat het heel eenvoudig is om deze apparaten in te voeren en ze vervolgens te gebruiken om aanvallen op internet uit te voeren.

Studierapport
Studierapport

Om aan deze gemakkelijke toegang tot de beheerinterfaces toe te voegen, zijn andere services zichtbaar en hebben ze ook eenvoudige toegangswachtwoorden en gebruikers met verhoogde machtigingen.

Maar afgezien van dit probleem zijn er hiaten in de implementatie van services, waardoor ze kwetsbaar en kwetsbaar zijn voor aanvallen. Uit het onderzoek bleek dat de overgrote meerderheid van deze routers, meer dan 50%, problemen heeft met toegangsrechten.

Het op een na grootste gevonden probleem, 38%, is de mogelijkheid dat er commando’s in de routers worden geĆÆnjecteerd, die vervolgens toegang geven tot beschermde gebieden. Eindelijk het XSS-probleem (cross-site scripting).

Verslag doen van
Verslag doen van

Ten slotte bracht de studie van ESET ook enkele zeer fundamentele gebreken aan het licht, die gemakkelijk gedetecteerd kunnen worden door eenvoudig te zoeken naar open poorten op het apparaat, aangezien veel diensten via internet toegankelijk zijn en gebreken vertonen. Een van de meest in het oog springende was het telnet, dat aanwezig was in 20% van de apparaten.

De beveiligingsmaatregelen zijn bekend, dus gebruik gewoon sterke wachtwoorden en beperk de toegang tot alle niet-essentiƫle gebruikers. De voortdurende updates en het onderzoek naar kwetsbaarheden is echter iets dat ook periodiek moet worden gedaan om al dit soort aanvallen te voorkomen.

Nieuwste artikelen

Gerelateerde artikelen