Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Dit is een door AI vertaalde post.

해리슨 블로그

Beveiligingslek gevonden in Linksys-routers: Risico op blootstelling van gebruikersgegevens

  • Taal van de tekst: Koreaans
  • Referentieland: Alle landen country-flag

Selecteer taal

  • Nederlands
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • हिन्दी
  • Magyar

Samengevat door durumis AI

  • De Belgische consumentenorganisatie Testaankoop heeft een ernstig beveiligingslek ontdekt in de Linksys Velop Pro 6E en 7-modellen. Dit lek zorgt ervoor dat Wi-Fi-inloggegevens van gebruikers ongecodeerd worden verzonden naar Amazon-servers.
  • Dit lek verhoogt het risico op man-in-the-middle-aanvallen, waarbij aanvallers de communicatie tussen de router en de server kunnen onderscheppen om de SSID-naam en het wachtwoord te stelen. Dit vormt een bedreiging voor de privacy van gebruikers en de beveiliging van hun netwerk.
  • Testaankoop heeft Linksys op de hoogte gebracht van het probleem, maar het probleem is niet opgelost met een firmware-update. Daarom raadt Testaankoop het gebruik van deze routermodellen af en moeten gebruikers extra voorzichtig zijn met hun beveiliging, zoals het bijwerken van de routerfirmware naar de nieuwste versie en het gebruik van sterke wachtwoorden.

Recentelijk heeft de Belgische consumentenorganisatie Testaankoop een schokkende beveiligingslek ontdekt. Twee Linksys mesh-routermodellen verzenden Wi-Fi-inloggegevens ongecodeerd naar Amazon (AWS)-servers.

De betrokken routermodellen

  • Linksys Velop Pro 6E
  • Linksys Velop Pro 7

Details van het lek

Testaankoop ontdekte het probleem tijdens een routinematige installatiecontrole. Er werden verschillende datapakketten naar AWS-servers in de Verenigde Staten verzonden, en deze pakketten bevatten gevoelige informatie zoals:

1. De ingestelde SSID-naam en het wachtwoord (ongecodeerd)
2. Netwerkidentificatietoken binnen een uitgebreide database
3. Toegangstoken voor gebruikersessies

Deze blootstelling van informatie kan het risico op potentiële man-in-the-middle (MITM)-aanvallen verhogen.

De risico's van man-in-the-middle-aanvallen

Man-in-the-middle-aanvallen zijn een vorm van beveiligingsinbreuk waarbij een aanvaller de communicatie tussen de Linksys-router en de Amazon-servers kan onderscheppen om gevoelige informatie te stelen. In dit geval kan de aanvaller de Wi-Fi-netwerknaam (SSID) en het wachtwoord onderscheppen, die in platte tekst worden verzonden. De aanvaller kan deze essentiële informatie lezen of wijzigen, waardoor hij onbevoegde toegang tot het netwerk kan krijgen.

Verband met recente beveiligingsincidenten

De ontdekking van deze kwetsbaarheid is des te schokkend in het licht van de recente MITM-aanval van KT in Zuid-Korea. Het feit dat een groot telecombedrijf als KT man-in-the-middle-aanvallen uitvoerde op zijn gebruikers, heeft al bij veel mensen zorgen gecreëerd. De ontdekking van een vergelijkbaar lek in routers van Linksys, een wereldwijde fabrikant van netwerkapparatuur, is een ernstig probleem dat de angst bij gebruikers vergroot.

Dit is meer dan een eenvoudig technisch defect. Het feit dat bedrijven die verantwoordelijk zijn voor de privacy en de netwerkbeveiliging van gebruikers, deze informatie in gevaar brengen, is een kwestie van bedrijfsethiek en verantwoordelijkheid. Dit is vooral schokkend in het geval van grote bedrijven als Linksys, die zulke fundamentele beveiligingsproblemen over het hoofd hebben gezien.

Reactie van Linksys

Testaankoop waarschuwde Linksys voor dit probleem in november 2023, maar er werden geen effectieve maatregelen genomen. Linksys bracht na de eerste waarschuwing een firmware-update uit, maar deze loste de geuite zorgen niet op.

De geteste Velop 6E- en 7-modellen draaiden op dat moment op de nieuwste firmware:

  • Velop 6E: firmware V 1.0.8 MX6200_1.0.8.215731
  • Velop Pro 7: firmware 1.0.10.215314

Aanbevelingen voor gebruikers

Testaankoop raadt gebruikers die deze router al hebben de volgende stappen aan:

1. Wijzig de Wi-Fi-netwerknaam en het wachtwoord via de webinterface in plaats van de app.
2. Dit voorkomt dat de SSID-naam en het wachtwoord in leesbare tekst worden verzonden.

Conclusie

Testaankoop benadrukt dat het probleem aanhoudt en adviseert ten zeerste tegen de aanschaf van de Linksys Velop Pro WiFi 6E en Pro 7. Ze waarschuwen voor "het risico op ernstige netwerkinbreuk en gegevensverlies."

Deze kwetsbaarheid kan een ernstige bedreiging vormen voor zowel individuele gebruikers als kleine kantoorgebieden. Linksys heeft nog geen officiële reactie gegeven.

De recente MITM-aanval van KT en de ontdekking van deze kwetsbaarheid in Linksys-routers benadrukken opnieuw het belang van netwerkbeveiliging. Dit betekent dat gebruikers meer aandacht moeten besteden aan hun digitale veiligheid.

Als beveiligingsdeskundigen raden we gebruikers altijd aan om de routerfirmware up-to-date te houden, sterke wachtwoorden te gebruiken en hun beveiligingsinstellingen regelmatig te controleren. Overweeg bovendien het gebruik van dit model totdat dit beveiligingsprobleem is opgelost. Bovendien is een verantwoordelijke houding en snelle reactie van fabrikanten en dienstverleners belangrijker dan ooit.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
KT-hackingsaanval: Man-in-the-middle-aanval op nationaal niveau en de gevolgen daarvan De hackingsaanval op apparaten van KT-klanten was een man-in-the-middle-aanval op nationaal niveau en vereist een ernstige herziening van het cyberveiligheidssysteem in Zuid-Korea. KT hackte de pc's van klanten rechtstreeks om informatie te stelen en malw

13 juli 2024

Een kritiek gebrek in het 30 jaar oude RADIUS-protocol ontdekt Een ernstig kwetsbaarheid genaamd 'BlastRADIUS' is gevonden in het RADIUS-protocol dat al 30 jaar wordt gebruikt, waardoor de netwerkbeveiliging in gevaar wordt gebracht. Deze kwetsbaarheid kan worden gebruikt om authenticatie te omzeilen en privileges te

13 juli 2024

DigiCert-certificaatcrisis: SSL/TLS-beveiligingsproblemen vereisen actie binnen 24 uur
DigiCert-certificaatcrisis: SSL/TLS-beveiligingsproblemen vereisen actie binnen 24 uur Er is een probleem vastgesteld met een deel (0,4%) van de TLS-certificaten die zijn uitgegeven door DigiCert, waardoor deze zijn ingetrokken en opnieuw moeten worden uitgegeven. Als u GCP of andere clouddiensten gebruikt met aangepaste certificaten van Di

31 juli 2024

Netscout publiceert nieuw 'Threat Intelligence Report'... Geopolitieke onrust leidt tot DDoS-aanvallen In de tweede helft van 2023 vonden meer dan 7 miljoen DDoS-aanvallen plaats, voornamelijk veroorzaakt door een toename van de activiteiten van hacktivistengroepen en een toename van DNS-watertortuuraanvallen. Volgens het rapport van Netscout werden de gam
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

26 april 2024

Wi-Fi 7, de revolutie in draadloze technologie - De weg naar snelheid en betrouwbaarheid Wi-Fi 7 is een draadloze technologie van de volgende generatie die theoretisch maximale snelheden van 46 Gbps biedt. Met een bandbreedte van 320 MHz, 4096QAM-modulatie, MLO-technologie en meer, biedt Wi-Fi 7 4,8 keer de snelheid van Wi-Fi 6, evenals verbe
durumis AI News Japan
durumis AI News Japan
Een afbeelding met betrekking tot Wi-Fi 7
durumis AI News Japan
durumis AI News Japan

12 mei 2024

De onduidelijkheid rond digitale privacy De controverse rond TikTok over privacy-kwesties werpt licht op de zorgen over het verzamelen en gebruiken van gebruikersgegevens. Bedrijven moeten reageren op de eisen van gebruikers voor privacy door privacybeleid duidelijk en eenvoudig te presenteren e
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10 mei 2024

Good Morning iTech wint 'Partner van het Jaar Korea Award' voor RSA NetWitness Good Morning iTech heeft de 'Partner van het Jaar Korea Award' gewonnen tijdens de RSA NetWitness APJ Partner Summit 2024. Good Morning iTech heeft vorig jaar de NetWitness NDR-oplossing geleverd aan grote klanten, zoals luchtvaartmaatschappijen en scheep
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

25 april 2024

Zeven dingen om op te letten bij oplichting, voice phishing Nieuwe vormen van cybercriminaliteit, die zelfs AI-technologie gebruiken, duiken op, wat extra voorzichtigheid vereist bij het gebruik van P2P-betalingsdiensten. Er zijn verschillende methoden, zoals phishing, het stelen van accountgegevens, het verkopen
세상 모든 정보
세상 모든 정보
세상 모든 정보
세상 모든 정보

30 maart 2024

KDDI en Softbank in conflict over Myanmar-ondernemingen, politieke druk neemt toe KDDI en Softbank ondervonden in 2023 aanzienlijke moeilijkheden als gevolg van respectievelijk hun problemen met de Myanmar-onderneming en het lek van persoonlijke gegevens van Line Yahoo. KDDI boekte 105 miljard yen aan dubieuze vorderingen als gevolg va
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

21 mei 2024