Een beveiligingsonderzoeker zegt een backdoor in verschillende D-Link routers te hebben ontdekt die op kinderlijk eenvoudige wijze is te gebruiken. Craig van het blog /dev/ttyS0 besloot de firmware van de D-Link DIR-100 Ethernet Broadband Router te analyseren.
Tijdens de analyse ontdekte hij een verdachte string genaamd "xmlset_roodkcableoj28840ybtide", die een paar jaar geleden ook al op een Russisch forum was genoemd. De string, die achterstevoren de tekst 'Edit by 04882 Joel Backdoor' is, blijkt gebruikers die het als user agent in hun browser hebben ingesteld toegang tot de router te geven.
Daardoor is het mogelijk om via het internet zonder enige vorm van authenticatie toegang tot de webinterface van de router te krijgen, om vervolgens allerlei instellingen te wijzigen. Het probleem is volgens Craig in de DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ en TM-G5240 routers van D-Link aanwezig. Ook de BRL-04UR en BRL-04CW routers van fabrikant Planex blijken dezelfde firmware te gebruiken. D-Link heeft nog niet op de aantijgingen gereageerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.