Het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit heeft een waarschuwing afgegeven voor gebruikers die een ASUS WL-330NUL Pocket wifi-router, en mogelijk ook andere modellen van de Taiwanese computerfabrikant, willen instellen.
In de handleiding wordt geadviseerd om de router via www.asusnetwork.net in te stellen. De router beschikt over een statische DNS-configuratie die ervoor zorgt dat www.asusnetwork.net naar het lokale IP-adres 192.168.1.1 wijst, waar het configuratiepaneel van de router draait.
Het CERT-CC waarschuwt dat als de gebruiker niet met de ASUS-router is verbonden en www.asusnetwork.net in de browser wordt ingetikt, hij naar het domein www.asusnetwork.net wordt doorgestuurd, en niet naar het configuratiepaneel van de router. En dat is een beveiligingsrisico, want op het moment dat CERT-CC de waarschuwing afgaf stuurt asusnetwork.net bezoekers door naar een website die malware probeert te installeren.
Volgens het CERT-CC heeft ASUS een firmware-update uitgebracht om het probleem op te lossen. Daarnaast geeft het coördinatiecentrum het advies om bij het instellen van een router altijd het IP-adres 192.168.1.1 in de browser in te tikken in plaats van een URL.
Deze posting is gelocked. Reageren is niet meer mogelijk.