Bezpieczeństwo na pierwszym miejscu: Luka w routerach D-Link!
Bezpieczeństwo na pierwszym miejscu: Luka w routerach D-Link!
D-Link potwierdził, że trzy modele jego routerów mają poważną lukę, która umożliwia dostęp do urządzenia na prawach administratora. Problem staje się jeszcze bardziej złożony, ponieważ grupa specjalistów, która odkryła tę dziurę, uważa, że błąd może dotyczyć również innych modeli, niż te wskazane przez producenta.
W dniu 9 stycznia, firma SourceSec ujawniła, że na routery D-Linka oznaczone jako DI-524 (C1, 3.23), DIR-628 (B2, 1.20NA, 1.22NA) oraz DIR-655 (A1, 1.30EA) można się zalogować bez znajomości hasła administratora. Dziura ta znajduje się w implementacji protokołu Cisco HNAP (Home Network Administration Protocol), wykorzystywanego przez D-Link do zarządzania urządzeniem.
SourceSec udostępniło narzędzie hnap0wn, które umożliwia atak na wspomniane modele routerów. Użytkownicy powinni być niezwykle ostrożni i rozważyć aktualizację swojego oprogramowania, aby zabezpieczyć swoje urządzenia przed potencjalnymi zagrożeniami.
Na podstawie: Źródła







