Roteadores da D-Link com Backdoor



  • Todo cuidado é pouco..

    http://www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor

    Realizou alguns testes e constatou que há backdoors, que atingiriam pelo menos os seguintes modelos da D-Link, porem pode ter
    em toda a linha.

    • DIR-100
    • DI-524
    • DI-524UP
    • DI-604S
    • DI-604UP
    • DI-604+
    • TM-G5240


  • Mesmo em modo bridge ou só no modo padrão?



  • Marcelo,

    estes modelos não tem função de modem.. é roteador mesmo..
    ainda não se sabe se os router/modem adsl tem estes backdoor, mas acredito
    se tiver na função de bridge pode não funcionar essa vunerabilidade.



  • Olá!

    Ia entrar ai para postar justamente isso.

    Pelo que foi apurado, o Backdoor funcionava apenas para garantir acesso a interface web dos roteadores sem autenticação. Nesse caso acredito que o risco seja mais eminente em roteadores que são a "borda", com modens em modo Bridge. A questão é, existe uma quantidade gigantesca de modens D-LINK por ai, usados por empresas para conexões ADSL, como os modelos 500G e 500B muitos usados pela Telefônica no Speedy, quem garante que neles também não há um Backdoor. Pior ainda, quem garante que outras marcas como TP-LINK ou até a CISCO não foram obrigadas a implementar Backdoors em seus produtos.


Log in to reply