AVLYSSNING. En av Sveriges största internetleverantörer har en bakdörr inbyggd i sitt vanligaste modem som används av tusentals svenskar.

BBolaget

Bredbandsbolaget, som är en av Sveriges största internetleverantörer med över en halv miljon kunder, har ett allvarligt säkerhetsfel inbyggt i sitt vanligaste modem av märket Zyxel. Enligt uppgifter har de drabbade modemen ett dolt administratörskonto inställt, detta kontot är dolt för användaren och skyddas bara av ett enkelt lösenord.

Den som känner till bakdörren har på så sätt i stort sätt obegränsad åtkomst till användarens internettrafik med stora möjligheter till manipulera och avlyssna. Sveriges största webbtidning om datorer och hårdvara, Sweclockers, skriver såhär på sin hemsida:

Genom att exempelvis byta DNS-server är det möjligt att peka om användaren till förfalskade webbplatser för att exempelvis snappa upp inloggningsuppgifter. Det går även att låta datatrafiken ta omvägar och på så vis avlyssna kommunikationen. Eftersom sårbarheten återfinns i modemets mjukvara är eventuella angrepp mycket svåra att upptäcka och förhindra.

Efter upptäckten har Bredbandsbolaget valt att skicka ut en uppdatering som inaktiverar administrationsgränssnitten i modemen, vilket får till följd att användaren själv inte längre kan ändra vissa inställningar. De berörda modemen från Zyxel har modellbeteckningarna 2601, 2602 och 2812.

Källa:
Bredbandsbolagets modem från Zyxel innehåller bakdörr


  • Publicerad:
    2014-10-30 18:30