Segurança

Brecha em roteadores D-Link pode abrir configuração a invasores

IDG News Service
15 de janeiro - 17h46 - Atualizada em 15 de março - 12h57
Problema envolve o protocolo HNAP e afeta diversos modelos, alguns deles à venda no Brasil; correções podem ser baixadas do site do fabricante.

Notícias Relacionadas

O fabricante de roteadores D-Link admitiu nesta sexta-feira (15/1) que alguns de seus roteadores têm uma vulnerabilidade que poderia permitir a hackers o acesso às configurações de administração do aparelho. A empresa de Taiwan afirmou que já publicou correções para as brechas.

De acordo com uma nota de 9/1 publicada no blog da SourceSec Security Research, alguns roteadores da D-Link têm uma implementação insegura do protocolo de administração de rede doméstica (HNAP, na sigla em inglês), o que poderia permitir a uma pessoa não autorizada mudar as configurações do roteador (posteriormente, a nota foi retirada do ar).

A SourceSec publicou uma ferramenta chamada HNAPOwn, que serve de prova-de-conceito e que poderia facilitar a invasão - uma ação que foi criticada pela D-Link. "Ao publicar suas ferramentas e dar instruções específicas, os autores do relatório delinearam publicamente como a segurança poderia ser violada, o que poderia ter sérias consequências para nossos clientes", disse a D-Link em comunicado.

Leia a matéria completa na PC World

.

(Jeremy Kirk)