ID.nl logo
Huis

Routerhack Deutsche Telekom raakt ook andere internetproviders

De routerhack die bijna 1 miljoen klanten van Deutsche Telekom offline heeft gegooid, bedreigt ook gebruikers van internetproviders in andere landen. Diverse routers zijn kwetsbaar.

De grote internetstoring bij de Duitse provider Deutsche Telekom wordt toegewezen aan een variant van het beruchte IoT-botnet Mirai. Een horde van gekaapte apparaten heeft een DoS-aanval (denial of service) uitgevoerd op consumentenrouters, waarbij de onderliggende kwetsbaarheid een veel groter bereik blijkt te hebben. Security-onderzoek door diverse partijen wijst uit dat internetproviders (ISP’s) in landen als Duitsland, Groot-Brittannië, Ierland, Polen en Brazilië ook grote aantallen kwetsbare modemrouters in gebruik hebben.

48 modellen

Het gaat om diverse DSL-modemrouters van meerdere merken, waaronder SpeedPort, Zyxel, D-Link, MitraStar, DigiCom en Aztech. Beveiliginsonderzoeker Darren Martyn van Xiphos Research heeft al 48 verschillende kwetsbare apparaten geïdentificeerd. Hij gaat zijn complete en ontdubbelde lijst nog openbaren.

De betreffende modemrouters zijn door ISP’s op afstand te configureren (middels de protocollen TR-069 en TR-064) op TCP-poort 7547. Toegang tot deze beheerfunctie blijkt zonder authenticatie te gebeuren. Dit betekent dat er geen controle is op wie er inlogt op deze beheerinterface. De kwetsbaarheid is al opgenomen in het arsenaal van de bekende exploit- en testtool Metasploit.

Scans op poort 7547 zijn de afgelopen dagen enorm toegenomen, waarschuwt beveiligingsorgaan SANS Internet Storm Center. Lokservers die zich voordoen als kwetsbare routers, opgezet door het Storm Center, krijgen elke vijf tot tien minuten een malafide inlogpoging over zich heen.

Miljoenen kwetsbaar

Een scan via IoT-zoekmachine Shodan levert 41 miljoen apparaten op waarbij deze poort openstaat. Beveiligingsbedrijf Flashpoint schat in dat er wereldwijd 5 miljoen routers zijn die TR-commando’s accepteren van non-ISP’s. Een random scan door Xiphos-onderzoeker Martyn heeft bij 1,6 miljoen apparaten al ruim 127.000 kwetsbare routers opgeleverd. Gebruikers kunnen ook hun eigen internetverbinding laten controleren.

Het SANS Internet Storm Center stelt dat de aanvalscode is afgeleid van het Mirai-botnet. Die IoT-hackende malware is onlangs openlijk vrijgegeven waardoor iedereen er mee aan de slag kan gaan. Het Nederlandse securitybedrijf Fox-IT heeft al gemeld dat een bijgewerkte versie van Mirai wordt verspreid via specifiek kwetsbare modemrouters.

Infectiepogingen

Hierbij proberen aanvallers dus deze netwerkapparatuur bij consumenten te hacken zodat die zijn in te zetten voor massale DDoS-aanvallen. In het geval van Deutsche Telekom lijkt er echter geen sprake van Mirai-besmetting te zijn, maar ‘slechts’ van het offline halen van 900.000 internetgebruikers. Mogelijk zou de DoS dus niet de bedoeling zijn geweest.

Dit wil echter niet zeggen dat de modemrouters van deze slachtoffers veilig zijn voor infectie, waarschuwt beveiligingsbedrijf Comsecuris. Het heeft in zijn eigen onderzoek naar deze zaak namelijk weer andere kwetsbaarheden gevonden. Deutsche Telekom biedt klanten wel een firmwarefix voor de nu gebruikte kwetsbaarheid. Hiervoor moeten gebruikers simpelweg hun routers rebooten, waarna de nieuwe firmware automatisch wordt gedownload en geïnstalleerd.

▼ Volgende artikel
FRITZ! introduceert compacte wifi 7-stopcontactset voor sneller internet in huis
© FRITZ!
Huis

FRITZ! introduceert compacte wifi 7-stopcontactset voor sneller internet in huis

FRITZ! heeft de Mesh Set 1700 uitgebracht, een nieuwe wifi 7-oplossing die je gewoon in het stopcontact prikt. De compacte set bestaat uit kleine repeaters die samen één groot draadloos netwerk vormen, bedoeld om in elke hoek van het huis snel en stabiel internet te bieden.

De set draait om de vernieuwde FRITZ!Repeater 1200 AX, nu uitgerust met wifi 7 en goed voor snelheden tot 3.600 Mbit/s op de 2,4- en 5GHz-banden – een toename van ongeveer 600 Mbit/s ten opzichte van het vorige model. Dankzij multigigabit-wifi kunnen meer apparaten tegelijk verbonden zijn zonder dat de snelheid merkbaar daalt. De nieuwe wifi 7-functie Multi-Link Operation maakt het mogelijk om data gelijktijdig via beide frequentiebanden te versturen, wat de stabiliteit verder verbetert. Voor vaste apparaten is er bovendien een gigabitpoort aanwezig.

Omdat de repeaters direct in het stopcontact worden gestoken, nemen ze nauwelijks ruimte in en zijn ze eenvoudig te installeren. Gebruikers kunnen kiezen voor een set met twee of drie repeaters, afhankelijk van de grootte van de woning. De FRITZ!Mesh Set 1700 werkt het best samen met een FRITZ!Box, maar kan ook worden gekoppeld aan routers van andere merken. In dat geval fungeert de eerste repeater als centrale wifi-regelaar.

Goed om te weten: alle FRITZ!Box-routers en repeaters worden in Europa geproduceerd, krijgen vijf jaar garantie krijgen en ontvangen gratis beveiligings- en functie-updates.

Beschikbaarheid

De FRITZ!Mesh Set 1700 is per direct verkrijgbaar als set van twee of drie repeaters. De afzonderlijke repeater is ook los te koop onder de naam FRITZ!Repeater 1700.

Wat doet Multi-Link Operation?

Multi-Link Operation is een technologie specifiek binnen wifi 7 waarmee apparaten gelijktijdig gebruikmaken van meerdere frequentiebanden. Hierdoor kan data sneller en stabieler worden verzonden, vooral bij druk gebruik van het netwerk.

▼ Volgende artikel
Online veilig, voordeliger dan ooit: tot 50% cashback op producten van Bitdefender
Zekerheid & gemak

Online veilig, voordeliger dan ooit: tot 50% cashback op producten van Bitdefender

Je klikt op een link die eruitziet alsof hij van je bank komt. Een paar minuten later blijkt je laptop besmet of je gegevens liggen op straat. Je denkt misschien: dat overkomt mij niet, maar: het kan ook jou overkomen. Echt. Online veiligheid is dus geen luxe, maar noodzaak. Gelukkig hoeft dat geen dure investering te zijn. Via Cashback XL krijg je nu een groot deel van je aankoopbedrag terug op de beveiligingspakketten van Bitdefender.

Bitdefender biedt betrouwbare bescherming tegen de digitale gevaren van alledag: phishing, ransomware, spyware en datalekken. Bitdefender Total Security beveiligt meerdere apparaten tegelijk, van laptop tot smartphone. Wie meer privacy wil, kiest voor Bitdefender Premium Security met onbeperkt VPN-verkeer en anti-trackingfuncties. En voor wie niets aan het toeval wil overlaten, is er Bitdefender Ultimate Security – compleet met identiteitsbescherming, darkwebmonitoring en persoonlijk veiligheidsadvies.

Zoek je een eenvoudiger pakket, dan is Bitdefender Antivirus Plus een goede basis voor Windows. Daarnaast zijn er losse tools zoals Bitdefender Premium VPN, waarmee je internetverkeer volledig versleuteld wordt, en Bitdefender SecurePass, dat al je wachtwoorden veilig opslaat en automatisch invult.

Of je nu ondernemer bent, overstapt van een ander merk of al jaren Bitdefender gebruikt: de cashbackactie via Cashback XL geldt voor iedereen. Nieuwe klanten krijgen 40% van hun aankoopbedrag terug, zakelijke gebruikers zelfs 50%. En ben je een bestaande klant? Dan is er goed nieuws. Waar je bij veel andere aanbieders buiten de boot valt, krijg je bij Bitdefender via Cashback XL alsnog 10% van je aankoopbedrag teruggestort op je rekening.


Denk je nu: dat wil ik? Dan is dit hét moment. Want met de Bitdefender-actie op CashbackXL krijg je maar liefst maximaal 50% van je aankoopbedrag teruggestort op je rekening!

Zo werkt de Bitdefender-cashback

Ga op CashbackXL naar de Bitdefender-actie en klik linksboven op Shop & ontvang cashback. Voeg pas daarna de producten die je wilt aanschaffen toe aan de winkelwagen; dat is enorm belangrijk voor de tracking. Controleer dat alle cookies zijn toegestaan (ook bij de webshop waar je winkelt) en dat je geen ad-blocker gebruikt. Voer daarna je betaling uit. De cashback wordt binnen enkele uren bevestigd en staat na ongeveer twee maanden klaar voor uitbetaling. Houd er rekening mee dat het dus eventjes duurt voordat je het geld terugkrijgt. Belangrijk om te weten: je ontvangt cashback over de orderwaarde excl. btw, verzendkosten en eventuele toeslagen. En uiteraard krijg je alleen cashback op betaalde producten van Bitdefender – maar dat is logisch natuurlijk!

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks, krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

Geld terug op elke Bitdefender-aankoop?

Het kan met deze actie van CashbackXL!