Gepubliceerd: 
Laatste update: 
15 maart 2013 13:40
15 maart 2013 13:55

Veel beveiligingsapparaten gemakkelijk te kraken

Veel apparaten met daarop kant-en-klare beveiligingssoftware vertonen mankementen en zijn gemakkelijk te kraken.

Foto:  Thinkstock

Dat meldt computerworld.

Beveiligingsonderzoeker Ben Willimas voerde tests uit en concludeerde dat tachtig procent van de apparaten gemakkelijk te kraken is voor een ervaren onderzoeker.

Onder andere software van Sophos, McAfee, Symantec en Trend Micro werd onder de loep genomen door Willimas, die zijn bevindingen presenteerden tijdens de Black Hat Europe 2013 beveiligingsconferentie in Amsterdam.

De interface van bijna alle beveiligingsapparaten hadden geen goede beveiliging tegen het kraken van wachtwoorden met brute kracht, door een grote hoeveelheid wachtwoorden in te voeren. Een interface zet informatie van het ene systeem om in begrijpelijke en herkenbare informatie van een ander systeem.

Williams ondervond ook dat het vaak mogelijk is om vanaf de ene website mogelijk is commando’s uit te voeren op een andere website, ook wel cross site request forgery (csrf) genoemd.

Overigens denkt Williams niet dat de gevonden zwakke plekken veel gebruikt zullen worden, gerichte aanvallen op organisaties zouden de mankementen wel goed kunnen gebruiken.

Door: NU.nl

Lees meer over

Eerdere berichten

Eerder

Google Maps

Google Maps gaat deze zomer volledig op de schop. NUtech kon de nieuwe versie alvast testen.

Screenshots en bevindingen
Banner NUjournaal Tech

Volg NU.nl

Altijd en overal op de hoogte blijven van het nieuws? Volg NU.nl op sociale media of download een van onze apps.

Bekijk alle opties

Whatsapp-concurrent

Whatsapp heeft er een concurrent bij: Google heeft een nieuwe app met de naam Hangouts gelanceerd.

Lees alles over de app