LANCOM R&S Unified Firewalls bieden miljoenen IoT-apparaten bescherming tegen Ripple20

28 juli 2020

 De wereld van het Internet of Things (IoT) schudt op zijn grond­vesten. De reden hiervoor is een reeks zeer ernstige bevei­li­gings­lekken die bekend staan als Ripple20. Door de kwetsbare TCP/IP-imple­men­tatie lopen miljoenen slimme apparaten in woningen, indu­striële instal­la­ties en zieken­huizen, en daardoor ook mensen­le­vens gevaar. Ripple20 heeft de hoogste CVSS-score (10 van de 10) gekregen van US-CERT. Alle LANCOM R&S Unified Firewalls met volledige UTM-func­ti­o­na­li­teit bieden bescher­ming tegen deze zeer ernstige aanvallen, steekt het bedrijf. 

Ripple20 beïn­vloedt de TCP/IP-stack van honderden miljoenen IoT-apparaten in alle sectoren en segmenten, waardoor ze kwetsbaar zijn voor aanvallen op afstand. Hieronder vallen slimme stop­con­tacten, maar ook indu­striële bestu­rings­sen­soren en medische systemen en apparaten die in kritieke infra­struc­turen worden gebruikt. Dit heeft soms drama­ti­sche gevolgen. Onjuiste sensor­ge­ge­vens kunnen miljoenen dollars aan schade aan indu­striële instal­la­ties veroor­zaken en de algemene stroom­voor­zie­ning kan enorm worden verstoord. Gehackte infuus­pompen of rönt­gen­ap­pa­ra­tuur in zieken­huizen brengen mensen­le­vens in gevaar. In kantoor­ge­bouwen of slimme huizen kunnen zonder toestem­ming deuren worden geopend of alarm­sys­temen worden gedeactiveerd. 

De ontdek­kers van Ripple20, de bevei­li­gings­on­der­zoe­kers van het bedrijf JSOF, beves­tigen de ernst van de kwets­baar­heden: “Een aanvaller kan op afstand volledige controle krijgen over het doelwit zonder dat er inter­actie met de gebruiker nodig is.” Hoe kritisch de gecon­sta­teerde lacunes zijn, blijkt ook uit de beoor­de­ling van US-CERT met het hoogste niveau 10 (van de 10) op de CVSSv3-schaal. 

Bescher­ming van UTM fire­walls­In­mid­dels zijn de veilig­heids­lekken in de meest recente versie van de TCP/IP-stack verholpen. Het probleem is daarmee echter nog niet opgelost. Aangezien de meeste IoT- en smart home-apparaten simpelweg niet kunnen worden geüpdatet, blijft de kwetsbare stack waar­schijn­lijk nog vele jaren bestaan.  LANCOM R&S firewalls bieden de nodige bescher­ming voor derge­lijke gevallen. Ze kunnen Ripple20-aanvallen detec­teren en blokkeren. Hiervoor is volledige UTM-onder­steu­ning nodig, die in alle modellen vanaf de UF-200 beschik­baar is, en de acti­ve­ring van IPS/​IDS. De hand­te­ke­ningen worden dagelijks bijge­werkt, waardoor scha­de­lijke Ripple20-datapak­ketten worden gede­tec­teerd en geblokkeerd.

Pin It on Pinterest

Share This