Industry Wire

Geplaatst door Akamai

Akamai luidt noodklok over oude kwetsbaarheid in IoT-devices

Amsterdam – Uit onderzoek van het Threat Research-team van Akamai blijkt dat er de laatste tijd een stortvloed aan cyberaanvallen via Internet of Things-devices plaatsvindt op basis van een twaalf jaar oude kwetsbaarheid in OpenSSH genaamd SSHowDowN Proxy.

De onderzoekers van Akamai laten op basis van diepgaand onderzoek zien dat heel veel devices die op internet worden aangesloten – de zogenaamde IoT-devices – gebruikmaken van standaard instellingen waarin de inmiddels ‘bejaarde’ OpenSSH-kwetsbaarheid niet is gerepareerd. Deze apparaten worden steeds vaker bij grootschalige cyberaanvallen ingezet.

De volgende devices zijn meegenomen in het onderzoek, maar de onderzoekers geven aan dat het probleem zich niet hoeft te beperken tot deze groep.

●     CCTV-, NVR- en DVR-apparaten (video surveillance)

●     Satellietantennes

●     Netwerkapparatuur zoals routers, hotspots, WiMax, kabel- en ADSL-modems, etc

●     NAS-schijven die verbonden zijn met internet (Network Attached Storage)

Devices waarbij de kwetsbaarheid is uitgebuit, worden ingezet voor aanvallen tegen een groot aantal doelen op internet en internet-services, zoals HTTP, SMTP and Network Scanning. Daarnaast worden ook de interne netwerken aangevallen die de verbonden devices  hosten. Wanneer kwaadwillenden zich toegang hebben verschaft tot de web administration console kunnen ze alle data onderscheppen en in sommige gevallen het devices zelfs volledig overnemen.

“We zijn aangekomen in een zeer interessante tijd als het gaat om DDoS- en andere web-aanvallen die via het, zoals ik het noem, ‘Internet of Unpatchable Things’ plaatsvinden”, zegt Ory Segal, senior director Threat Research bij Akamai en auteur van het onderzoeksrapport. “Dagelijks worden nieuwe apparaten verscheept waarin deze kwetsbaarheid zit ingebakken en er is nog geen effectieve manier gevonden om dat probleem op te lossen. We horen al jarenlang verhalen dat het in theorie mogelijk is om IoT-devices in te zetten voor aanvallen. Deze theorie is helaas nu  werkelijkheid geworden.”

  • Het volledige, Engelstalig persbericht met daarin ook tips voor het patchen van de OpenSSH-kwetsbaarheid is te vinden via deze link
  • Het volledige onderzoeksrapport van het Akamai Threat Research-team is te vinden via deze link

——–

Over Akamai

Als wereldwijd leider in Content Delivery Network-diensten (CDN), zorgt Akamai dat het internet snel, betrouwbaar en veilig is voor zijn klanten. De geavanceerde oplossingen voor web performance, mobile performance, cloud security en media delivery van Akamai veranderen de manier waarop organisaties entertainment- en gebruikerservaringen optimaliseren voor elk apparaat, waar dan ook. Om te zien hoe de oplossingen van Akamai en zijn team van internetexperts organisaties helpen om faster forward te gaan, kijk op www.akamai.com of blogs.akamai.com en volg @Akamai op Twitter.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht