Netwerkfabrikant D-Link heeft een beveiligingslek in verschillende routers gepatcht waardoor malware en hackers het apparaat konden overnemen. Onderzoekers van beveiligingsbedrijf SourceSec Security ontdekten dat er in sommige D-Link routers een verborgen administrator toegang aanwezig is. Aanvallers kunnen zonder het router wachtwoord te hebben, toch instellingen wijzigen. Het probleem zit hem in de tweede administratieve interface die het Home Network Administration Protocol (HNAP) gebruikt.
Modellen
De onderzoekers publiceerden een programma om D-Link routers mee te hacken, tot groot ongenoegen van de fabrikant. "Door het publiceren van hun tool en het geven van specifieke instructies, hebben de auteurs van het rapport publiek beschreven hoe de beveiliging is te kraken, wat ernstig gevolgen voor onze klanten had kunnen hebben", aldus een verklaring van D-Link.
De onderzoekers dachten dat alle D-Link routers sinds 2006 het kwetsbare HNAP ondersteunden, maar volgens de fabrikant zijn alleen de volgende modellen kwetsbaar, waar ook firmware updates voor zijn verschenen: DIR-855 (versie A2), DIR-655 (versies A1 tot A4) en DIR-635 (versie B). Ook drie niet meer verkochte modellen, DIR-615 (versies B1, B2 en B3), DIR-635 (versie A) en DI-634M (versie B1), zijn lek.
Deze posting is gelocked. Reageren is niet meer mogelijk.