Populær bredbånds-router kan hackes

En serie af routere fra Linksys er sårbare over for hackerangreb, hvor en hacker kan få adgang til at ændre routerens opsætning fra internettet. Routerne sælges blandt af TDC sammen med selskabets bredbåndsprodukter. Linksys har ikke udsendt en opdatering, og brugerne opfordres i stedet til at skifte adgangskoden til routeren.

En af de mest populære routere til bredbåndsforbindelser i hjemmet har en sårbarhed, som kan udnyttes af hackere til at få internetforbindelsen til at gå i sort.

Sårbarheden findes i flere routere fra producenten Linksys, som ejes af Cisco. Det drejer sig dels om den trådløse router Linksys WRT54G og dels om routerne i Linksys' BEF-serie.

Linksys-routeren bliver blandt andet solgt af TDC sammen med selskabets bredbåndsprodukter.

Sårbarheden indebærer, at ondsindede personer kan få adgang til det webinterface, som bruges til at konfigurere routeren, skriver det danske sikkerhedsfirma Secunia.

Sårbarheden blev opdaget af en uafhængig sikkerhedskonsulent, Alan Raeliff, som advarede Linksys 28. april i år.

Linksys har endnu ikke reageret og udsendt en opdatering af firmwaren, altså den indbyggede software i routeren. Derfor er der ingen let løsning, som sikrer routeren mod angreb.

Sikrest af skifte adgangskoden

Det er muligt at konfigurere routeren, så den ikke tager imod netværksforespørgsler på de porte, som bruges til administrationen. De kan i stedet sendes til en ikke-eksisterende adresse på lokalnetværket.

Det kræver dog en vis teknisk viden at ændre portforwardingen, selvom man benytter administrationsprogrammet via en webbrowser.

Derfor er den enkleste løsning ifølge Secunia, at man sørger for at skifte adgangskoden til routeren til et mere sikkert, end det, der bruges som standard.

Det vil sige en adgangskode, der som minimum indeholder både store og små bogstaver samt tal. Specialtegn som punktum, komma, udråbstegn og lignende vil gøre det endnu sværere for en hacker at benytte et såkaldt "dictionary attack" mod routeren.

Krypteret ordbog

Et dictionary attack, eller "ordbogsangreb", betyder, at hackeren forsøger at logge på med adgangskoder, der er skabt ud fra en liste med kendte kodeord.

Metoden har fået navn efter en udbredt metode til at knække kodeordsfilen på et Unix-system, hvor hackeren krypterede en elektronisk ordbog med samme algoritme, som Unix førhen brugte til at lagre kodeordene. Derefter blev resultaterne sammenlignet med de krypterede koder, som lå i kodeordsfilen.

Den liste, som en hacker bruger til at knække kodeord med ved hjælp af denne metode, behøver ikke kun at indeholde ord fra ordbogen. Almindeligt udbredte adgangskoder som 12345 eller navne på personer eller fodboldhold findes også på listerne.

Et "stærkt" kodeord som eksempelvis G39!dd0w vil kræve en ren "brute force"-metode, hvor hackeren er nødt til at generere adgangskoder fra en ende af.

Relevant link fra Computerworld Online Sikkerhed

Linksys routere utilsigtet adgang til administrativt web-interface

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Rambøll Management Consulting

    Senior AI Engineer

    Midtjylland

    Center For IT og Medicoteknologi

    Vicedirektør med stærk teknologi- og udviklingsprofil

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger leder til Lokal IT Servicecenter i Holstebro

    Midtjylland

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S