Drive-by angreb kan ramme din router i privaten

Hvis du ikke har ændret standard-kodeordet på din router hjemme i privaten, er der god grund til at gøre det nu. Ny forskning peger på, at hackere kan overtage din router med ondsindet kode skrevet i JavaScript.

Ifølge forskere i Symantec og på Indiana Universitet kan hackere ved hjælp af et ondsindet JavaScript overtage styringen med routere i private hjem.

For at gennemføre angrebet skal brugeren lokkes ind på en ondsindet hjemmeside, som sender JavaScriptet.

Derudover skal routeren stadig have det standard-kodord, som det er udstyret med fra fabrikken.

Kunne ændre firmware

Forskernes testforsøg viser, at de var i stand til at ændre firmwaren på routeren og omdirigere en D-Link DI-534 router til at bruge en DNS-server efter hackerens eget valg.

- Ved at besøge en ondsindet hjemmeside kan en person, uden selv at vide det, åbne sin router op for angreb, skriver forskerne i rapporten.

- En hjemmeside kan angribe hjemme-routere indefra og starte sofistikerede angreb, der kan medføre ”denial of service”, installation af ondsindede programmer eller tyveri af personlige oplysninger, lyder det.

Ændret kodeord øger sikkerheden markant

Når routeren er blevet inficeret med det ondsindede JavaScript kan brugerne blive henvist til falske hjemmesider.

Så i stedet for at downloade software fra Microsoft eksempelvis, kan brugerne narres til at hente ondsindet software.

Brugerne kan også tro, at de er inde på deres netbank, men i stedet er de ved at blive franarret deres bankoplysninger.

Problemet er, at routerne sendes i handlen med en nemt og offentlig kendt adgangskode som eksempelvis ”admin”. Det kan udnyttes af hackere.

- Men brugere der har sat et moderat sikkert kodeord på deres routere i hjemmet vil være sikre overfor angreb, siger forskerne i rapporten.

Det er producenternes skyld

Forskerne mener, at det er dårlige standardinstillinger, der er skyld i at routerne kan stå åbne for hackere.

Producenter som D-Link og Cisco er opmærksom på problemet.

- Det er et problem, som vi er optaget af, siger talskvinde for Cisko’s Linksys gruppe, Karen Sohl.

- Vi har sendt omkring 30 millioner routere på markedet, og vi vil gerne have brugerne til at forstå, at det er vigtigt at ændre standard-kodeordet, siger hun.

Både Cisco og D-Link arbejder på problemet. Gennem de seneste år har de indført et step-by-step installationssystem, der opfordrer brugerne til at bruge et unikt kodeord.

Problemet er, at routeren fungerer, hvis kodeordet ikke ændres.

- Og det ændrer vi ikke på foreløbig, siger teknisk leder hos D-Link, Michael Scott.

- Brugerne ville ikke købe routere, hvis vi tvang dem til at bruge et unikt kodeord. I stedet er der flere, som vil returnere produktet og købe en router fra en af vores konkurrenter, siger han.

Oversat af Christian Carlsen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere