O fabricante de roteadores D-Link admitiu nesta sexta-feira (15/1) que alguns
de seus roteadores têm uma vulnerabilidade que poderia permitir a hackers
o acesso às configurações de administração
do aparelho. A empresa de Taiwan afirmou que já publicou correções
para as brechas.
De acordo com uma nota de 9/1 publicada no blog da SourceSec Security Research,
alguns roteadores da D-Link têm uma implementação insegura
do protocolo de administração de rede doméstica (HNAP,
na sigla em inglês), o que poderia permitir a uma pessoa não autorizada
mudar as configurações do roteador (posteriormente, a nota foi
retirada do ar).
A SourceSec publicou uma ferramenta chamada HNAPOwn, que serve de prova-de-conceito
e que poderia facilitar a invasão - uma ação que foi criticada
pela D-Link. "Ao publicar suas ferramentas e dar instruções
específicas, os autores do relatório delinearam publicamente como
a segurança poderia ser violada, o que poderia ter sérias consequências
para nossos clientes", disse a D-Link em comunicado.
Leia a matéria completa na PC
World
(Jeremy Kirk)