Miljoenen IoT en netwerkdevices kwetsbaar dankzij 19 vulnerabilities

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
devilkin
Elite Poster
Elite Poster
Berichten: 4884
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 551 keer
Bedankt: 341 keer
Contacteer:

https://thehackernews.com/2020/06/new-c ... ns-of.html
https://www.kb.cert.org/vuls/id/257161
The Department of Homeland Security and CISA ICS-CERT will today issue a critical security advisory warning about over a dozen newly discovered vulnerabilities affecting billions of Internet-connected devices manufactured by over 500 vendors across the globe.

Dubbed "Ripple20," the set of 19 vulnerabilities resides in a low-level TCP/IP software library developed by Treck, which, if weaponized, could let remote attackers gain complete control over targeted devices—without requiring any user interaction.

According to Israeli cybersecurity company JSOF—who discovered these flaws—the affected devices are in use across various industries, ranging from home/consumer devices to medical, healthcare, data centers, enterprises, telecom, oil, gas, nuclear, transportation, and many others across critical infrastructure.
Leuk... en een goede reden om IoT toestellen welke je niet kent (99% dus) weg te houden van je gewone netwerk!
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
DarkV
Elite Poster
Elite Poster
Berichten: 2798
Lid geworden op: 17 apr 2019, 11:47
Uitgedeelde bedankjes: 88 keer
Bedankt: 112 keer

Hier zitten al die dingen alvast in een aparte VLAN.
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Yup.
Bij mij is de regel dan ook "IoT moet het zonder internet doen".
VLAN isolatie etc...
DarkV
Elite Poster
Elite Poster
Berichten: 2798
Lid geworden op: 17 apr 2019, 11:47
Uitgedeelde bedankjes: 88 keer
Bedankt: 112 keer

IoT zonder internet lijkt me nogal contradictories.

In theorie zou ik sommige kunnen bedienen via een VPN echter heus niet allemaal (of toch niet functioneel).
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

IoT staat bij mij voor *Intra*net of Things.
IoT moet hier werken op enkel het lokale netwerk, desnoods met server software die ergens te installeren valt, of het komt hier niet binnen.
Punt.
"The 'S' in IoT stands for 'Security'."
Gebruikersavatar
bitbite
Premium Member
Premium Member
Berichten: 558
Lid geworden op: 18 dec 2012, 14:01
Uitgedeelde bedankjes: 39 keer
Bedankt: 42 keer

Uiteraard, in 2020 :!:

Nog wat meer info op de site van jsof.
Als je zo de historiek van die Treck stack wat bekijkt kan het bijna niet anders dan dat er nog meer vulnerable devices opduiken.
devastator
Elite Poster
Elite Poster
Berichten: 1218
Lid geworden op: 01 nov 2005, 10:53
Locatie: Pelt
Uitgedeelde bedankjes: 27 keer
Bedankt: 56 keer

ITnetadmin schreef:IoT staat bij mij voor *Intra*net of Things.
IoT moet hier werken op enkel het lokale netwerk, desnoods met server software die ergens te installeren valt, of het komt hier niet binnen.
Punt.
"The 'S' in IoT stands for 'Security'."
Beetje overtrokken. Ik heb hier mijn netwerk ook onderverdeeld in NoT, en IoT. Hierbij heeft de laatste wel toegang tot internet, omdat ik het handig vind (niet omdat het moet). Denk hierbij aan mn omvormers en shellies. Wel is er client isolation, en kunnen ze niet een ander vlan op. Ik lig er maw helemaal niet wakker van.
Gluurbuur
Plus Member
Plus Member
Berichten: 126
Lid geworden op: 12 mei 2014, 14:06
Locatie: Limburg
Uitgedeelde bedankjes: 81 keer
Bedankt: 38 keer
Contacteer:

devilkin schreef:https://thehackernews.com/2020/06/new-c ... ns-of.html
https://www.kb.cert.org/vuls/id/257161
The Department of Homeland Security and CISA ICS-CERT will today issue a critical security advisory warning about over a dozen newly discovered vulnerabilities affecting billions of Internet-connected devices manufactured by over 500 vendors across the globe.

Dubbed "Ripple20," the set of 19 vulnerabilities resides in a low-level TCP/IP software library developed by Treck, which, if weaponized, could let remote attackers gain complete control over targeted devices—without requiring any user interaction.

According to Israeli cybersecurity company JSOF—who discovered these flaws—the affected devices are in use across various industries, ranging from home/consumer devices to medical, healthcare, data centers, enterprises, telecom, oil, gas, nuclear, transportation, and many others across critical infrastructure.
Leuk... en een goede reden om IoT toestellen welke je niet kent (99% dus) weg te houden van je gewone netwerk!
Interessant artikel. Goed dat je het deelt.
Probeer de Europese zoekmachine Qwant: https://www.qwant.com/
Ordon
Elite Poster
Elite Poster
Berichten: 1573
Lid geworden op: 27 apr 2019, 06:52
Uitgedeelde bedankjes: 36 keer
Bedankt: 70 keer

Een hele lijst met grote namen ...
Over een tijdsspanne van enkele decennia.
Dat beloofd!

Afbeelding
profke
Pro Member
Pro Member
Berichten: 273
Lid geworden op: 14 aug 2010, 23:42
Uitgedeelde bedankjes: 14 keer
Bedankt: 24 keer

ITnetadmin schreef:"The 'S' in IoT stands for 'Security'."
Deze ga ik pikken/lenen...
:lol:
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

profke schreef:
ITnetadmin schreef:"The 'S' in IoT stands for 'Security'."
Deze ga ik pikken/lenen...
:lol:
Doe maar :-)
Dit is een klassieker in het IT milieu, en komt zeker niet van mij :-)
Gebruikersavatar
WalterB1
Elite Poster
Elite Poster
Berichten: 1890
Lid geworden op: 22 jan 2010, 18:59
Uitgedeelde bedankjes: 150 keer
Bedankt: 133 keer

Heb zojuist mijn 'gasten-wifi' aangezet om al mijn 'IoT' dingen internet mee te geven. Google home mini, internet-radio, aantal lichtschakelaars ...

Verbaasde mij dat mijn Fritzbox 7530 niet meer opties heeft om beperkingen op te leggen individueel.
wimpie3
Premium Member
Premium Member
Berichten: 460
Lid geworden op: 22 dec 2004, 14:17
Uitgedeelde bedankjes: 5 keer
Bedankt: 53 keer

Google home moet helaas op hetzelfde netwerk zitten als de gsm die je wil gebruiken om hem te bedienen. Ik heb hem terug uit mijn gastennetwerk moeten halen.
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

M.i. gaat het hier - opnieuw trouwens - over zaken waar thuisgebruikers zich in eerste instantie geen zorgen over moeten maken. Het is niet alsof men op basis van een vulnerability als deze gewoon een internet scan moet dan en dan zomaar en uit het niets op uw IoT toestel kan inloggen en meteen in uw netwerk zit oid (segmentatie of niet). Er komt wel wat meer bij kijken.

Voor bedrijven en industriele IoT is het wel ander verhaal natuurlijk, zeker als er kritieke infrastructuur of gevoelige informatie komt bij kijken, waar het de moeite loont om in zo'n attack te investeren.

Black Hat komt weer vroeg dit jaar.
Gebruikersavatar
devilkin
Elite Poster
Elite Poster
Berichten: 4884
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 551 keer
Bedankt: 341 keer
Contacteer:

Feit is: je weet het gewoon niet. Die omvormer voor je panelen, wat zit daarin? De alarmcentrale op het internet, who knows?

In eerste instantie lijkt het me vooral uitbuitbaar om een mooi botnet mee te beginnen.
Better safe than sorry. IoT device security is lang genoeg genegeerd om echt wel een probleem te zijn.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Gebruikersavatar
WalterB1
Elite Poster
Elite Poster
Berichten: 1890
Lid geworden op: 22 jan 2010, 18:59
Uitgedeelde bedankjes: 150 keer
Bedankt: 133 keer

De veiligheid van die dingen is één ding. Maar ik heb gelezen heel veel van die dingen offline gaan komen tussen nu en een twee jaar omdat het root-certificaat gaan vervallen en de diensten waarmee die verbinden de verbinding zullen weigeren.

Lastig/niet leuk voor die eindgebruikers maar globaal gezien is het misschien wel goed dat zo niet-ondersteunde toestellen van het net vallen.
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

Dat betreft idd toestellen die al jaren niet meer geupdate zijn. Dan moet je weten dat er wellicht ook al jaren gekende vulnerabilities in die toestellen zitten die vermoedelijk niet geexploiteerd worden dankzij een firewall (in de praktijk vooral NAT).

Gaan we dan zoveel veiliger af zijn als die toestellen eraf vallen? M.i. zal het geen merkbaar verschil maken. De artikels over die vervallende root certificates concentreren zich ook niet op dat aspect.

Het feit dat zo'n toestel geen beveiligde verbindingen meer kan maken betekent overigens niet dat het dan niet meer geexploiteerd zou kunnen worden. Desnoods zet de hacker er zelf wel een nieuw root cert in via de payload.
Plaats reactie

Terug naar “Netwerken en Security”