Hacker encontra e denuncia backdoor em roteadores D-Link
E é um dos mais amplos: basta acessar a interface de administração dos roteadores afetados usando um navegador que identifique seu user-agent como sendo a string "xmlset_roodkcableoj28840ybtide", e o roteador não irá pedir login nem senha, e permitirá acesso a todas as opções de configuração.
Lendo a parte final da "senha" de trás pra frente, dá "edit by 04882 joel backdoor".
Parabéns ao brilhante desenvolvedor do firmware, cuja versão intencionalmente comprometida pode ser encontrada nos roteadores DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ e mais.
Parabéns também à D-Link pela velocidade do conserto, prometido para o final do mês, como se fosse coisa pouca. Vale destacar que a empresa não ofereceu qualquer explicação para o ato que cometeu.
Enviado por Wladimir Crippa (wladimirΘwladimir·com·br):
Craig estava “se divertindo” no sábado à noite (dia 12), e ao realizar uma engenharia reversa no firmware notou códigos estranhos.
Referência original: [devttys0.com/…]” [referência: nerdices.com.br]
Comentar
comments powered by DisqusComentários arquivados