Visite também: UnderLinux ·  Dicas-L ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade ·  Arduino

Hacker encontra e denuncia backdoor em roteadores D-Link

E é um dos mais amplos: basta acessar a interface de administração dos roteadores afetados usando um navegador que identifique seu user-agent como sendo a string "xmlset_roodkcableoj28840ybtide", e o roteador não irá pedir login nem senha, e permitirá acesso a todas as opções de configuração.

Lendo a parte final da "senha" de trás pra frente, dá "edit by 04882 joel backdoor".

Parabéns ao brilhante desenvolvedor do firmware, cuja versão intencionalmente comprometida pode ser encontrada nos roteadores DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ e mais.

Parabéns também à D-Link pela velocidade do conserto, prometido para o final do mês, como se fosse coisa pouca. Vale destacar que a empresa não ofereceu qualquer explicação para o ato que cometeu.

Enviado por Wladimir Crippa (wladimirΘwladimir·com·br):

“Craig, um hacker que colabora com o site /dev/tty/s0 denunciou em artigo a existência de backdoors em roteadores D-Link.

Craig estava “se divertindo” no sábado à noite (dia 12), e ao realizar uma engenharia reversa no firmware notou códigos estranhos.

Referência original: [devttys0.com/…]” [referência: nerdices.com.br]

Comentar

 
comments powered by Disqus

Comentários arquivados