Bug em roteadores D-Link pode abrir tela de configuração a invasores

DIR-635_frontDIR-615_front DIR-655_front

Dos seis modelos afetados, três - DIR-615, DIR-635 e DIR-655 - são vendidos pelo canal formal da empresa no Brasil.

Problema envolve o protocolo HNAP e afeta diversos modelos, alguns deles à venda no Brasil; correções podem ser baixadas do site do fabricante.

O fabricante de roteadores D-Link admitiu nesta sexta-feira (15/1) que alguns de seus roteadores têm uma vulnerabilidade que poderia permitir a hackers o acesso às configurações de administração do aparelho. A empresa de Taiwan afirmou que já publicou correções para as brechas.

De acordo com uma nota de 9/1 publicada no blog da SourceSec Security Research, alguns roteadores da D-Link têm uma implementação insegura do protocolo de administração de rede doméstica (HNAP, na sigla em inglês), o que poderia permitir a uma pessoa não autorizada mudar as configurações do roteador (posteriormente, a nota foi retirada do ar).

A SourceSec publicou uma ferramenta chamada HNAPOwn, que serve de prova-de-conceito e que poderia facilitar a invasão - uma ação que foi criticada pela D-Link. "Ao publicar suas ferramentas e dar instruções específicas, os autores do relatório delinearam publicamente como a segurança poderia ser violada, o que poderia ter sérias consequências para nossos clientes", disse a D-Link em comunicado.

Fonte: PCWorld

bannerreibeiroinfo

Seu comentário é muito importante para nós!

Postar um comentário

Your feedback is very important to us!
Seu comentário é muito importante para nós!

Warning:
* Your comment must be related to the subject.
* The comments of this site are all moderates.
* Grief personal threats and insults are not allowed.
* Thanks for your visit and return often!

Aviso:
* Seu comentário precisa ter relação com o assunto.
* Os comentários deste Site são todos moderados.
* Ofensas pessoais, ameaças e xingamentos não são permitidos.
* Obrigado por sua visita e volte sempre!

Este Sítio Web é acessível via IPv6!

© 2009-2024 Reibeiro Info - Reibeiro Informática™ Todos os direitos reservados. | Anuncie conosco | Comunicar erro | Crimes virtuais | Topo   | LEI Nº 9.610, DE 19 DE FEVEREIRO DE 1998.   
É proibida a reprodução do conteúdo deste site em qualquer meio de comunicação, eletrônico ou impresso, sem autorização escrita do Reibeiro Informática™.