Overslaan en naar de inhoud gaan

KPN-modems blijken aftapbaar

Het lek werd gevonden door ethische hackers Steven Ketelaar en Peter Geissler, die hun bevindingen op de Hack in the Box-conferentie in Amsterdam uit de doeken deden.
Business
Shutterstock
Shutterstock

Het probleem zat in de webserver die standaard in het ZyXEL P-2601HN-F1 modem aanwezig is, onder meer voor beheertaken. De testpagina van de webserver bevatte een formulier met een fout waardoor ook code het apparaat ingeloodst kon worden. Zo slaagden de hackers er in een nieuwe inlog te creëren waarmee ze volledige controle over de router kregen.

Zoeken naar de bron

De router waarmee de hack werd uitgevoerd was benaderbaar vanaf het internet, dus iedereen kon het lek gebruiken, vertelden de hackers aan Tweakers.net. Hoe het lek is ontstaan, is nog onduidelijk. De fout kan bij KPN liggen of bij de fabrikant van de modem/router of bij de derde partij die de webserver heeft ontwikkeld.

KPN heeft het probleem na de melding met een firmware-update automatisch gedicht.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in