Pas op met hotel- en conferentie-wifi

Onderzoekers van IT-beveiligingsbedrijf Cylance ontdekten dat veel van de ANTLabs-apparatuur een rsync-dienst biedt die niet goed is geconfigureerd. Rsync regelt de synchronisatie van directories en bestanden tussen het systeem en een Linux-server. Hackers kunnen eenvoudig via TCP-poort 873 toegang krijgen tot het apparaat en daarop volledige lees- en schrijfrechten krijgen doordat er geen default beveiliging op het rsync-gereedschap is ingesteld.
Met behulp van de toegang tot het Linux-systeem is het voor een hacker een koud kunstje het hele systeem over te nemen, zegt Cylance researcher Brian Wallace in een blog. Cylance heeft gevallen gevonden waarbij de complete hotel-IT open lag, niet alleen de communicatie van de gasten. Ze ontdekten hotels in 29 landen met kwetsbaarheden.
ANTLab heeft al wel een firmware-patch beschikbaar voor het probleem. Deze heeft het nummer CVE-2015-0932.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee