79 Netgear-routers zeer bevattelijk voor hacks
Nieuws

79 Netgear-routers zeer bevattelijk voor hacks

Maar liefst 79 Netgear-routers blijken vatbaar te zijn voor een hack waarbij de aanvaller mogelijk toegang kan krijgen tot alle apparaten op je netwerk. Dat concluderen twee cybersecurity-onderzoekers na een uit de hand gelopen thuistest.

Softwarebeveiliging-expert Adam Nichols ontdekte tijdens het testen van consumentenapparatuur dat de beveiliging van zijn Netgear-router relatief simpel te omzeilen is. Het beveiligingslek bevindt zich in de webserver van het apparaat. De webserver is een stuk software dat informatie van buitenaf verwerkt en kiest welke actie de router of andere apparaten hierop moeten ondernemen. Door de webserver te overladen met informatie loopt het geheugen van de router vol en treedt er een bug op. Deze bug kan gebruikt worden om de router rechtstreeks opdrachten te geven. Omdat veel routers van Netgear dezelfde onderliggende software gebruiken zijn er 79 bevestigde routers gevonden die vatbaar zijn voor deze specifieke aanval. Hieronder vallen ook een aantal modellen uit de populaire Nighthawk-modellijn.

Dit beveiligingslek is bijzonder gevaarlijk omdat alle apparaten in je (draadloze) netwerk communiceren met de router. Een hacker kan gebruik maken van die connectie om via de router informatie te verzamelen over welke apparaten jij in huis hebt en kan zelfs via de router deze apparaten proberen te hacken. Zo kan gevoelige informatie aan deze apparaten onttrokken worden maar kunnen jouw apparaten ook ingezet worden voor andere criminele doeleinden, zoals het minen van cryptovaluta of het uitvoeren van DDoS-aanvallen.

Het is gebruikelijk om dit soort beveiligingslekken eerst te melden bij de fabrikant alvorens ze naar buiten te brengen. Zo kan een fabrikant altijd een patch uitbrengen en het probleem verhelpen in de hoop dat mogelijke hackers nog niet van het bestaan van dit beveiligingslek weten. De meeste cybersecurity-onderzoekers geven een bedrijf dan 90 tot 120 dagen de tijd alvorens ze hun resultaten openbaar maken. Dat termijn is inmiddels verstreken, waardoor de onderzoekers besloten hebben hun bevindingen te publiceren. Tot op heden heeft Netgear geen patch uitgebracht die het probleem verhelpt. Tot die tijd kan je helaas weinig tegen dit lek doen, behalve door tijdelijk een andere en veiligere router in te zetten.

Hieronder vind je een lijst van getroffen routers. Let goed op: sommige modelnummers verschillen van de productnaam van de router zelf. Zo is bijvoorbeeld de Nighthawk AC3200 terug te vinden onder het modelnummer ‘R8000’.

  • AC1450

  • D6220

  • D6300

  • D6400

  • D7000v2

  • D8500

  • DC112A

  • DGN2200

  • DGN2200v4

  • DGN2200M

  • DGND3700

  • EX3700

  • EX3800

  • EX3920

  • EX6000

  • EX6100

  • EX6120

  • EX6130

  • EX6150

  • EX6200

  • EX6920

  • EX7000

  • LG2200D

  • MBM621

  • MBR624GU

  • MBR1200

  • MBR1515

  • MBR1516

  • MBRN3000

  • MVBR1210C

  • R4500

  • R6200

  • R6200v2

  • R6250

  • R6300

  • R6300v2

  • R6400

  • R6400v2

  • R6700

  • R6700v3

  • R6900

  • R6900P

  • R7000

  • R7000P

  • R7100LG

  • R7300

  • R7850

  • R7900

  • R8000

  • R8300

  • R8500

  • RS400

  • WGR614v8

  • WGR614v9

  • WGR614v10

  • WGT624v4

  • WN2500RP

  • WN2500RPv2

  • WN3000RP

  • WN3100RP

  • WN3500RP

  • WNCE3001

  • WNDR3300

  • WNDR3300v2

  • WNDR3400

  • WNDR3400v2

  • WNDR3400v3

  • WNDR3700v3

  • WNDR4000

  • WNDR4500

  • WNDR4500v2

  • WNR834Bv2

  • WNR1000v3

  • WNR2000v2

  • WNR3500

  • WNR3500v2

  • WNR3500L

  • WNR3500Lv2

  • XR300

Aanbevolen voor jou

Reacties

Login of maak een account en praat mee!
▼ Volgende artikel
De verschillende soorten wezens in Avowed uitgelicht
Nieuws

De verschillende soorten wezens in Avowed uitgelicht

Game verschijnt op 18 februari voor Xbox Series, pc en Game Pass

Obsidian heeft een nieuwe video van het aankomende Avowed gedeeld waarin de verschillende wezens die in de spelwereld leven uitgelicht worden.

De video bevat geen beelden van de game zelf, maar toont artwork - soms licht geanimeerd - om kijkers meer informatie te bieden over wat men allemaal in Eora tegen kan komen. Eora is de spelwereld die Obsidian heeft bedacht - niet alleen voor Avowed, maar ook voor de Pillars of Eternity-games.

De spelwereld van de games bestaat bovenal uit zogeheten kith, die weer onder te verdelen zijn in mensen, aumaua, orlans, dwergen en elven. Onder deze vijf rassen worden ook zeldzame wezens geboren met speciale krachten, ook wel bekend als de goddelijken.

Overigens heeft Obsidian laten weten dat dit nog maar de eerste video in een reeks van vijf is waarin dieper wordt ingegaan op informatie rondom Eora. De komende tijd kunnen geïnteresseerden dus nog vier video's verwachten om de kennis over deze spelwereld bij te schaven voordat de game uitkomt.

Avowed komt op 18 februari naar Xbox Series X en S, pc en Xbox Game Pass.

Watch on YouTube

Aanbevolen voor jou

Reacties

Login of maak een account en praat mee!
▼ Volgende artikel
Balatro is meer dan vijf miljoen keer verkocht
Nieuws

Balatro is meer dan vijf miljoen keer verkocht

De game won eind vorig jaar nog meerdere prijzen op The Game Awards

Er zijn inmiddels meer dan vijf miljoen exemplaren van de roguelike deckbuiler Balatro verkocht.

Dat hebben ontwikkelaar LocalThunk en uitgever Playstack aangekondigd. Het lijkt er daarbij op dat de prijzen die de game afgelopen december tijdens The Game Awards heeft gewonnen, deels heeft bijgedragen aan een toename in verkoop.

"De laatste paar weken zijn behoorlijk wild. We hopen dat iedereen die Balatro heeft gekocht nadat men de game zag tijdens The Game Awards een geweldige tijd er mee heeft!"

Balatro is een roguelike waarin spelers decks bouwen en pokeren. Men kan verschillende soorten kaarten verkrijgen en daarmee combo's creëren om hoge scores te halen. De game is verkrijgbaar op PlayStation 5, PlayStation 4, Xbox Series X en S, Xbox One, Nintendo Switch, pc, Mac, iOS en Android.

Ron Vorstermans gaf het spel een 9 in de Gamer.nl-review: "Er zal wellicht teleurstellende dlc komen, er zullen tijden komen dat het spel nergens meer wordt genoemd, maar Balatro zal er altijd voor je zijn als je even niets te doen hebt. Dit is zo’n game waarvan het simpele concept zich leent voor bijna onbegrensde diepgang. Zelfs na tientallen uren spelen weet deze roguelite deckbuilder je te verrassen met strategieën waarvan je niet wist dat ze mogelijk waren."

Balatro had in eerste instantie een leeftijdsclassificatie van 3+. Dit werd echter al snel naar 18+ veranderd door het Europese PEGI. Daardoor werd vanaf dat moment in de digitale PlayStation- en Xbox-winkels vermeld dat de game elementen van gokken bevat, en in sommige Europese landen werd het spel zelfs in zijn geheel uit de Switch eShop verwijderd. Afgelopen december gaf LocalThunk nog kritiek op de leeftijdsclassificatie. "Aangezien PEGI ons een classificering van 18+ geeft voor het feit dat we slechte speelkaarten in het spel hebben, moet ik misschien maar microtransacties, lootboxes of echt gokken toevoegen zodat we een classificering van 3+ krijgen zoals EA Sports FC."

View post on X

Aanbevolen voor jou

Reacties

Login of maak een account en praat mee!