SME

Smerovače D-Link nie sú bezpečné, sú aj na Slovensku

Náhodná analýza firmvéru odhalila zásadnú bezpečnostnú trhlinu. Možno ju zneužiť na špehovanie.

(Zdroj: Ilustračné - Stock.XCHNG)

COLUMBIA, BRATISLAVA. Stalo sa to úplnou náhodou. Keď bezpečnostný analytik Craig Heffner skúmal softvér pre nastavovanie smerovačov D-Link, odhalil čosi nezvyčajné.

Postupnosť znakov, ktorá odomkne smerovač a umožní k nemu úplný prístup bez ohľadu na jeho nastavenie a znalosť prístupového hesla.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Utajená vstupná brána umožňuje získať úplnú kontrolu nad dátami, ktoré smerovačom prechádzajú. Znamená to, že ho možno použiť na odpočúvanie komunikácie či úpravu prechádzajúcich dát bez toho, aby o tom ktokoľvek tušil. Bez zanechania akýchkoľvek stôp.

SkryťVypnúť reklamu

Aj na Slovensku

Špiónske vrátka našli na smerovačoch D-Link DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ a TM-G5240, rovnaký prístup umožňujú aj smerovače Planex BRL-04UR a BRL-04CW.

Domácnosti, ktoré tak dlhé roky žili v tom, že ich súkromie chráni ich internetový smerovač, sa teraz budú musieť zaujímať o riešenie situácie.

„Ak sa váš internetový prehliadač identifikuje reťazcom xmlset_roodkcableoj28840ybtide, k administratívnemu rozhraniu smerovača môžete pristúpiť bez overenia totožnosti. A môžete si prezerať alebo upravovať jeho nastavenia,“píše Heffner na svojom blogu.

Niektoré z modelov sú v predaji aj na slovenskom trhu, smerovače D-Link ponúkali svojim zákazníkom aj takmer všetci slovenskí poskytovatelia internetu.

Či sú bezpečné, alebo nie, však nepreverí nik. Firmy si ich objednávali s upraveným firmvérom, aby v nich boli ich logá, prednastavenia pre ich sieť či sprievodcovia pripojením pre zjednodušenie inštalácie.

SkryťVypnúť reklamu

Model DIR-100 so štandardným firmvérom, na ktorom bola chyba odhalená, predáva napríklad Alza.

Napraviť chybu

Nie je známe, že by odhalenú slabinu využívali pre útoky na domáce počítače hackeri. Nemožno to vša kvylúčiť, rovnako ako to, že ju môžu využívať spravodajské služby na zbieranie citlivých informácií.

D-Link už pripustil, že ide o bezpečnostný prešľap a v súčasnosti preveruje s výskumníkmi svoje ostatné modely.

Firma pripravuje aktualizáciu firmvéru, ktorá má zadné dvierka odstrániť a dať veci na pravú mieru. Planex sa k situácii doposiaľ nevyjadril.

Informovala o tom britská BBC.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  3. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  6. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť?
  8. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice
  1. Kalamita v Markovej spracovaná v súlade so zákonom
  2. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov
  3. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  4. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete
  5. Fico škodí ekonomike, predbehli nás aj Rumuni
  6. Skvelý sortiment za výnimočne nízke ceny nájdete v Pepco
  7. S nami máte prístup do všetkých záhrad
  8. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  1. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 16 232
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 8 493
  3. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie 5 180
  4. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice 5 132
  5. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 3 941
  6. Nevšedný ostrov. Ischia priťahuje pozornosť čoraz viac turistov 3 700
  7. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno 2 837
  8. Môže hudba pomôcť neurologickým pacientom lepšie chodiť? 2 359
SkryťZatvoriť reklamu