Doorsnee thuis-NAS zo lek als een mandje

Dat werd door beveiligingsonderzoeker Jacob Holcomb gedemonstreerd aan de hand van een daartoe gecreëerde 'worm'.
30 lekken in 10 NAS-systemen
Voor zijn onderzoek gebruikte Holcomb NAS-apparaten van 10 verschillende commerciële merken. Daarin trof hij in totaal 30 'ongedocumenteerde kwetsbaarheden' aan. In veel gevallen boden die kwaadwillende in principe de mogelijkheid om het totale beheer van de NAS over te nemen of malware te plaatsen op de aangesloten computers en smart-devices.
De worm waarmee Holcomb de risico's van NAS-systemen wil aantonen, nestelt zich op computers en scant van daaraf zijn omgeving op zwaktes die hem de weg wijzen naar de router en de daarop aangesloten NAS. Tegenover de BBC verklaarde Holcomb alle gesignaleerde zwaktes te hebben gerapporteerd aan de leveranciers van de betreffende NAS-systemen.
Overbodige functies uitzetten
Zolang die nog geen patches beschikbaar hebben, doen gebruikers er volgens Holcomb verstandig aan alle niet noodzakelijke functionaliteiten op hun router en NAS uit te zetten. Vooral de vaak geboden mogelijkheid om de NAS via het internet, dus van buiten het eigen huisnetwerk, te beheren is volgens Holcomb een bron van beveiligingsproblemen.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee