79 Netgear-routers zeer bevattelijk voor hacks
Nieuws

79 Netgear-routers zeer bevattelijk voor hacks

Maar liefst 79 Netgear-routers blijken vatbaar te zijn voor een hack waarbij de aanvaller mogelijk toegang kan krijgen tot alle apparaten op je netwerk. Dat concluderen twee cybersecurity-onderzoekers na een uit de hand gelopen thuistest.

Softwarebeveiliging-expert Adam Nichols ontdekte tijdens het testen van consumentenapparatuur dat de beveiliging van zijn Netgear-router relatief simpel te omzeilen is. Het beveiligingslek bevindt zich in de webserver van het apparaat. De webserver is een stuk software dat informatie van buitenaf verwerkt en kiest welke actie de router of andere apparaten hierop moeten ondernemen. Door de webserver te overladen met informatie loopt het geheugen van de router vol en treedt er een bug op. Deze bug kan gebruikt worden om de router rechtstreeks opdrachten te geven. Omdat veel routers van Netgear dezelfde onderliggende software gebruiken zijn er 79 bevestigde routers gevonden die vatbaar zijn voor deze specifieke aanval. Hieronder vallen ook een aantal modellen uit de populaire Nighthawk-modellijn.

Dit beveiligingslek is bijzonder gevaarlijk omdat alle apparaten in je (draadloze) netwerk communiceren met de router. Een hacker kan gebruik maken van die connectie om via de router informatie te verzamelen over welke apparaten jij in huis hebt en kan zelfs via de router deze apparaten proberen te hacken. Zo kan gevoelige informatie aan deze apparaten onttrokken worden maar kunnen jouw apparaten ook ingezet worden voor andere criminele doeleinden, zoals het minen van cryptovaluta of het uitvoeren van DDoS-aanvallen.

Het is gebruikelijk om dit soort beveiligingslekken eerst te melden bij de fabrikant alvorens ze naar buiten te brengen. Zo kan een fabrikant altijd een patch uitbrengen en het probleem verhelpen in de hoop dat mogelijke hackers nog niet van het bestaan van dit beveiligingslek weten. De meeste cybersecurity-onderzoekers geven een bedrijf dan 90 tot 120 dagen de tijd alvorens ze hun resultaten openbaar maken. Dat termijn is inmiddels verstreken, waardoor de onderzoekers besloten hebben hun bevindingen te publiceren. Tot op heden heeft Netgear geen patch uitgebracht die het probleem verhelpt. Tot die tijd kan je helaas weinig tegen dit lek doen, behalve door tijdelijk een andere en veiligere router in te zetten.

Hieronder vind je een lijst van getroffen routers. Let goed op: sommige modelnummers verschillen van de productnaam van de router zelf. Zo is bijvoorbeeld de Nighthawk AC3200 terug te vinden onder het modelnummer ‘R8000’.

  • AC1450

  • D6220

  • D6300

  • D6400

  • D7000v2

  • D8500

  • DC112A

  • DGN2200

  • DGN2200v4

  • DGN2200M

  • DGND3700

  • EX3700

  • EX3800

  • EX3920

  • EX6000

  • EX6100

  • EX6120

  • EX6130

  • EX6150

  • EX6200

  • EX6920

  • EX7000

  • LG2200D

  • MBM621

  • MBR624GU

  • MBR1200

  • MBR1515

  • MBR1516

  • MBRN3000

  • MVBR1210C

  • R4500

  • R6200

  • R6200v2

  • R6250

  • R6300

  • R6300v2

  • R6400

  • R6400v2

  • R6700

  • R6700v3

  • R6900

  • R6900P

  • R7000

  • R7000P

  • R7100LG

  • R7300

  • R7850

  • R7900

  • R8000

  • R8300

  • R8500

  • RS400

  • WGR614v8

  • WGR614v9

  • WGR614v10

  • WGT624v4

  • WN2500RP

  • WN2500RPv2

  • WN3000RP

  • WN3100RP

  • WN3500RP

  • WNCE3001

  • WNDR3300

  • WNDR3300v2

  • WNDR3400

  • WNDR3400v2

  • WNDR3400v3

  • WNDR3700v3

  • WNDR4000

  • WNDR4500

  • WNDR4500v2

  • WNR834Bv2

  • WNR1000v3

  • WNR2000v2

  • WNR3500

  • WNR3500v2

  • WNR3500L

  • WNR3500Lv2

  • XR300

Aanbevolen voor jou

Reacties

Login of maak een account en praat mee!
▼ Volgende artikel
Sam Lake en Lucas Pope worden geëerd op GDC Awards
Nieuws

Sam Lake en Lucas Pope worden geëerd op GDC Awards

Ze ontvangen respectievelijk de Lifetime Achievement Award en Pioneer Award

Zowel Remedy Entertainments Sam Lake en onafhankelijke ontwikkelaar Lucas Pope ontvangen prijzen voor hun oeuvre op de aankomende Game Developer Choice Awards.

Op de awardshow, die elk jaar tijdens de Game Developers Conference plaatsvindt, wordt er een Lifetime Achievement Award aan Lake uitgereikt, terwijl Pope de Pioneer Award zal ontvangen.

Lake werkt al bijna drie decennia bij Remedy Entertainment en heeft onder andere het script voor de eerste twee Max Payne-games, Control en Alan Wake geschreven, alsmede Quantum Break en Alan Wake 2 geregisseerd. Zijn voorkomen is meermaals te zien in de games van Remedy, waaronder als het gezicht van Max Payne in de eerste twee games.

Lucas Pope is een invloedrijke gameontwikkelaar die bekend is van indiespellen als Papers, Please en Return of the Obra Dinn. Daarvoor heeft hij aan de Uncharted-spellen gewerkt bij Naughty Dog.

"De Game Developers Choice Awards staan erom bekend dat ze mensen in de spotlight zetten die van games de meest boeiende en evocatieve manier om verhalen te vertellen maken", aldus event director Stephenie Hawkins. "We kunnen niet wachten om Sam Lake en Lucas Pope te erkennen voor hun inzet in het verleggen van de grenzen van het medium via overtreffende narratieve structuren, complexe morele vraagstukken en evocatieve gameplay."

Eerdere mensen uit de game-industrie die de Lifetime Achievement Award hebben gewonnen, zijn onder andere John Romero, Amy Hennig, Tim Sweeney, Todd Howard, Tim Schafer, Ken Kutaragi, Peter Molyneux, Warren Spector, Hideo Kojima, John Carmack, Sid Meier en Shigeru Miyamoto.

De Game Developer Choice Awards 2025 worden op 19 maart tijdens de Game Developers Conference uitgereikt.

View post on X
View post on X

Reacties

Login of maak een account en praat mee!
▼ Volgende artikel
NetEase zou van plan zijn diverse studio's buiten China te sluiten
Nieuws

NetEase zou van plan zijn diverse studio's buiten China te sluiten

Amerikaanse Marvel Rivals-ontwikkelaar al ontslagen, deel van Liquid Swords ook

Het uit China afkomstige NetEase - onder andere bekend van Marvel Rivals - zou van plan zijn om meer dan twaalf ontwikkelstudio's te sluiten.

Dat blijkt uit een reportage op Game File, de betrouwbare nieuwsbrief van gamejournalist Stephen Totilo. Eerder deze week werd de Amerikaanse tak van NetEase dat meehielp aan de ontwikkeling van Marvel Rivals al ontslagen. Daarnaast vielen er ontslagen bij het door NetEase gefinancierde Liquid Swords, de nieuwe studio van een van de oprichters van de Just Cause-ontwikkelaar.

Dit zou volgens Totilo nog maar het topje van de ijsberg zijn. Hij claimt dat meer dan een dozijn studio's mogelijk worden gesloten of verkocht, en dan met name de studio's van het bedrijf die buiten China gevestigd zijn. Dit zou een bewuste strategie zijn van het bedrijf om minder focus op deze teams buiten zijn thuisland te creëren.

NetEase is een van de grootste gamebedrijven ter wereld. NetEase heeft de afgelopen jaren samen met gerenommeerde ontwikkelaars overal ter wereld nieuwe gamestudio's opgericht, en het lijkt er dus op dat sommige van deze studio's nu dreigen gesloten of verkocht te worden.

Zo heeft NetEase geïnvesteerd in Rebel Wolves, een studio bestaande uit voormalige ontwikkelaars van CD Projekt Red waar men aan Blood of Dawnwalker werkt. Met Dragon Quest-Ryutaro Ichimura werd PinCool opgericht, het bedrijf kocht Heavy Rain- en Detroit: Become Human-studio Quantic Dream, Like a Dragon-bedenker Toshihiro Nagoshi opende met NetEase Nagoshi Studio en No More Heroes-ontwikkelaar Grasshopper Manufacture werd gekocht. Het is maar een kleine greep in de investeringen en aankopen die het Chinese bedrijf de afgelopen jaren heeft gedaan.

Ondanks de geruchten onthulde NetEase deze week recordcijfers voor het afgelopen kwartaal. Er werd een stijging van 1,5 procent aan omzet op het gebied van games en services waargemaakt ten opzichte van dezelfde periode vorig jaar. Die omzet stond het afgelopen kwartaal op 2,9 miljard dollar. Marvel Rivals heeft inmiddels 40 miljoen spelers.

Overigens claimt Bloomberg in een artikel over NetEase-CEO William Ding dat hij overwoog Marvel Rivals te annuleren voor release. Ding zou het niet hebben zien zitten om Disney te betalen voor de rechten op Marvel-personages. Ook werd besproken of het mogelijk was om de superhelden voor zelfbedachte personages te vervangen. NetEase zelf ontkent deze claims en claimt sinds 2017 een nauwe samenwerking met Marvel te hebben.

Aanbevolen voor jou

Reacties

Login of maak een account en praat mee!