image

D-Link patcht beveiligingslek in routers

maandag 18 januari 2010, 12:21 door Redactie, 6 reacties

Netwerkfabrikant D-Link heeft een beveiligingslek in verschillende routers gepatcht waardoor malware en hackers het apparaat konden overnemen. Onderzoekers van beveiligingsbedrijf SourceSec Security ontdekten dat er in sommige D-Link routers een verborgen administrator toegang aanwezig is. Aanvallers kunnen zonder het router wachtwoord te hebben, toch instellingen wijzigen. Het probleem zit hem in de tweede administratieve interface die het Home Network Administration Protocol (HNAP) gebruikt.

Modellen
De onderzoekers publiceerden een programma om D-Link routers mee te hacken, tot groot ongenoegen van de fabrikant. "Door het publiceren van hun tool en het geven van specifieke instructies, hebben de auteurs van het rapport publiek beschreven hoe de beveiliging is te kraken, wat ernstig gevolgen voor onze klanten had kunnen hebben", aldus een verklaring van D-Link.

De onderzoekers dachten dat alle D-Link routers sinds 2006 het kwetsbare HNAP ondersteunden, maar volgens de fabrikant zijn alleen de volgende modellen kwetsbaar, waar ook firmware updates voor zijn verschenen: DIR-855 (versie A2), DIR-655 (versies A1 tot A4) en DIR-635 (versie B). Ook drie niet meer verkochte modellen, DIR-615 (versies B1, B2 en B3), DIR-635 (versie A) en DI-634M (versie B1), zijn lek.

Reacties (6)
18-01-2010, 14:58 door Anoniem
Ik heb een DIR-855 (versie A2) en kan mooi de nieuwe firmware niet vinden. Bovendien geeft mijn router bij firmware check aan dat er geen updates zijn???? Ben ik nu vulnerable of niet?
18-01-2010, 15:32 door Anoniem
Inderdaad, als ik op de pagina van de DIR-655 kijk, is de laatste update op 09/11/2009 geweest.

Waar ik die update kan downloaden is me dus een raadsel.
18-01-2010, 16:09 door Anoniem
wat is je IP Anoniem, dan kunnen we eens checken ;-)
18-01-2010, 16:31 door Anoniem
Hier het zelfde probleem.
Ik heb een D-Link Dir-635, en er is geen update beschikbaar.
18-01-2010, 16:31 door Sith Warrior
Op het dlink forum staan links naar de (beta) firmware.

Voor de 655
http://forums.dlink.com/index.php?topic=10470.0 VS versie
http://forums.dlink.com/index.php?topic=10486.0 EU versie

en voor de 855
http://forums.dlink.com/index.php?topic=10492.0 de EU versie
http://forums.dlink.com/index.php?topic=10469.0 de VS versie

Voor de rest, check het forum.
19-01-2010, 09:45 door lievenme
Door Sith Warrior: Op het dlink forum staan links naar de (beta) firmware.

Voor de 655
http://forums.dlink.com/index.php?topic=10470.0 VS versie
http://forums.dlink.com/index.php?topic=10486.0 EU versie

Voor de rest, check het forum.
bedankt, Sith Warrior
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.