Artikel top billede

Navngivne Wi-Fi-routere smækfyldt med huller: Se testen her

Din trådløse router kan meget vel udsætte dig for en betydelig sikkerhedsrisiko. Det viser en ny undersøgelse af nogle af de mest udbredte router-mærker.

Wi-Fi er efterhånden en selvfølge i de fleste hjem og på de fleste arbejdspladser, men det er ikke kun en populær teknologi for brugerne - også kriminelle kan drage nytte af at anvende den trådløse router.

Faktisk er sårbarheder snarere reglen end undtagelsen, når det drejer sig om trådløse routere.

Det har en sikkerhedsekspert afsløret på hacker-koncerencen Defcon, der fandt sted i Las Vegas i sidste uge.

Det er routere rettet mod små virksomheder og hjemmebrugere, der er blevet kigget efter i sømmene, og Jake Holcomb fra sikkerhedsfirmaet Independent Security Evaluators udtalte på konferencen, at problemerne er vokset, siden den første undersøgelse blev offentliggjort i april. Det skriver blandt andre Cnet.

Her er sårbarhederne

Hvor firmaet tidligere har påvist, hvordan man kan få adgang til netværket via det webinterface, der bruges til at indstille routeren, har sikkerhedsfolkene denne gang fokuseret på de huller, der kan udnyttes, hvis routeren eksempelvis har storage koblet til sig via USB.

"Ud af de 10 routere, der blev testet, fandt vi ud af, at alle 10 kunne kompromitteres fra det trådløse LAN, når routeren havde storage sluttet til via USB."

"Gennem vores research opdagede vi 55 hidtil ikke publicerede sårbarheder i SOHO-enheder (small office, home office), der demonstrerer, hvordan services og funktioner (eksempelvis SMB, NetBIOS, HTTP(S), FTP, UPnP, Telnet), der er implementeret i disse routere, kan have omfattende konsekvenser for sikkerheden."

"Problemet bliver ekstra alvorligt, fordi routeren ofte også fungerer som firewall, hvilket betyder, at de kriminelle får adgang til det lokale netværk, når først de er brudt igennem."
Derfor kan du ikke være ligeglad
Independent Security Evaluators skriver, at konsekvenserne kan være ganske alvorlige, hvis kriminelle udnytter disse sårbarheder.

"Når en hvilken som helst router først er kompromitteret, kan den anvendes af en fjende til at sikre en man-in-the-middle position til at lancere mere sofistikerede angreb mod alle brugere inden for routerens domæne."

Problemet bliver ekstra alvorligt, fordi routeren ofte også fungerer som firewall, hvilket betyder, at de kriminelle får adgang til det lokale netværk, når først de er brudt igennem.

Som det fremgår af listen på næste side, er det en række af de mest udbredte router-mærker, der er blevet testet i undersøgelsen.

Disse routere er blevet testet

I rapporten fra Independent Security Evaluators kan man læse, at følgende Wi-Fi-routere er blevet testet:

Linksys EA6500
Netgear WNDR4700
ASUS RT-AC66U
ASUS RT-N56U
TP LINK TL-WDR4300
TP LINK TL-1043ND
Trendnet TEW-812DRU
Netgear WNR3500
D-LINK DIR-865L
Belkin N900.

Sikkerhedsfirmaets konklusion er ikke ligefrem rar læsning, hvis man ejer en af de pågældende routere:

"Vores research indikerer, at en fjende med moderate evner med adgang til LAN eller WLAN kan udnytte alle 10 routere via deres ikke-essentielle funktioner og services."

Her er løsningen

Independent Security Evaluators har en række anbefalinger til, hvordan man kan øge sikkerheden. 

De går blandt andet på, at man skal huske at opdatere firmwaren jævnligt, slå fjernadministration fra og huske at logge ud, når man har har været inde og pille ved routerens indstillinger.

Sikkerhedsfolkene anbefaler på baggrund af undersøgelsens resultater også, at man undlader at koble USB-storage til routeren.

Desuden fremhæves det ikke overraskende, at man skal huske at at beskytte sit netværk ved at kræve en adgangskode for at logge på.

Det bør ske ved hjælp af WPA2-kryptering, skriver sikkerhedsfirmaet.

Man kan se resultaterne fra undersøgelsen på Independent Security Evaluators egen hjemmeside. Hele rapporten findes som PDF her.

Følg @kimstensdal på Twitter

Læs også:

"Låner du også naboens ubeskyttede Wi-Fi-netværk?

Her er fremtidens Wi-Fi: Store forbedringer i vente

Kan Wi-Fi erstatte dine kabler? Få svaret her




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere