D-Link má problém, efektivní backdoor ve svých WiFi routerech

Pavel Kolář, 15. říjen 2013 11:31 4 komentářů
Rubriky: Security, Hardware

Hardwarový firmware SO/HO routerů firmy D-Link obsahuje backdoor, jenž poskytuje plný přístup k administraci routeru a nevyžaduje přitom ověření uživatele.

Na hrozbu upozornil Craig Heffner z Tactical Network Solutions, ten identifikoval zadní vrátka v přístupu skrze webový prohlížeč. Router umožní přístup komukoli, kdo se v prohlížeči identifikuje jako "xmlset_roodkcableoj28840ybtide". (zrcadlovým čtením dostaneme vzkaz "edit by 04882 joel backdoor"). Heffner tvrdí, že stejný backdoor sdílí i další software v routeru, takže je možné měnit prakticky libovolné nastavení.

Heffner dále říká, že jsou tímto způsobem zranitelné zejména routery DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ a TM-G5240, BRL-04UR a BRL-04CW. V ostatních případech záleží na použitém firmware.


Komentáře

Drak #1
Drak 15. říjen 2013 12:09

Ze by NSA?

xurfa #2
xurfa 16. říjen 2013 06:29

Zase jeden hloupy paranoik, co za vsim vidi NSA... :-(

Mloke #3
Mloke 16. říjen 2013 14:18

Hh, ještě ze mam mikrotik... :-)

pulpe #4
pulpe 17. říjen 2013 07:13

+1

RSS 

Komentujeme

Skutečně software pohltí svět?

Pavel Houser , 22. duben 2017 14:00
Pavel Houser

Výrok, podle něhož má software pojídat svět, jako první použil (zřejmě) Marc Andreessen v roce 2011 ...

Více





RSS 

Zprávičky

Čtvrtletní zisk a tržby majitele Googlu výrazně vzrostly

ČTK , 28. duben 2017 15:00

Čistý zisk americké společnosti Alphabet, která je majitelem internetového gigantu Google, v prvním ...

Více 0 komentářů

Bývalí manažeři Olympusu mají zaplatit miliardy za účetní podvod

ČTK , 28. duben 2017 14:00

Skupina bývalých vedoucích pracovníků japonské společnosti Olympus musí firmě zaplatit odškodné 58,8...

Více 0 komentářů

Soud v Ostravě poslal počítačového hackera na 6,5 roku do vězení

ČTK , 28. duben 2017 10:30

Na 6,5 let poslal dnes Krajský soud v Ostravě do vězení počítačového hackera Lumíra Heriče. Podle ro...

Více 0 komentářů

Starší zprávičky

Digitální transformace a IoT mění české výrobní společnosti

Pavel Houser , 28. duben 2017 09:00

Často více než 10 let staré ERP systémy nebývají s novými technologiemi kompatibilní....

Více 0 komentářů

Jihokorejští výrobci elektroniky Samsung a LG prudce zvýšili zisk

ČTK , 28. duben 2017 07:00

Jihokorejští výrobci elektroniky Samsung Electronics a LG Electronics v letošním prvním čtvrtletí vý...

Více 0 komentářů

O digitální transformaci usiluje více než polovina českých podniků

Pavel Houser , 27. duben 2017 18:39

Spojení IoT a AI: Zařízení internetu věcí generují velké objemy dat, které mají bez rychlého zpracov...

Více 0 komentářů

Twitter snížil čtvrtletní ztrátu na 61,6 milionu dolarů

ČTK , 27. duben 2017 15:30

Čtvrtletní ztráta americké internetové společnosti Twitter se meziročně snížila na 61,6 milionu dola...

Více 0 komentářů