Ofte stillede spørgsmål
Hvad er sårbarheden, og hvad betyder det for min router?
Det blev opdaget, at sikkerhedsmekanismen til godkendelse af administrator til routeren kan omgås med et script, der gentagne gange kontakter en bestemt URL. Hackeren kan derefter få adgang til siden med routerindstillinger.
Hvordan kan man iværksætte dette angreb?
Angrebet kan kun iværksættes, når hackeren får adgang til netværket ved enten at tilslutte trådløst til nettet, via en ethernet-forbindelse til routeren, eller eksternt via internettet, hvis funktionen til fjernadministration er slået til. Fjernadministration er som standard slået fra.
Hvordan kan jeg forhindre dette angreb?
Første trin af alle sikkerhedsforanstaltninger er at blokere uautoriseret adgang til dit netværk. NETGEAR-routere er som standard forudkonfigureret med tilfældige sikkerheds-SSID'er og adgangskoder. Det anbefales at ændre SSID'et og adgangskoden samt administratoradgangskoden til routerens GUI-side til opsætning. Du kan også blokere uautoriserede enheder fra NETGEAR genie-appen eller desktopprogrammet ved at højreklikke på den uautoriserede enhed i netværksoversigten.
Er min router påvirket?
Følgende routermodeller er berørt:
JNR1010v2 / WNR614 / WNR618 / JWNR2000v5 / WNR2020 / JWNR2010v5 / WNR1000v4 / WNR2020v2 / R6220 / WNDR3700v5
Hvad gør NETGEAR ved det?
NETGEAR tager kundernes sikkerhed alvorligt og har udgivet en firmware, der løser dette problem. Flere oplysninger findes i følgende artikler med produktbemærkninger til firmwaren # 29959, 29461 og 27635 .
Kunder kan blive underrettet om den nye firmware ved at kontrollere siden Routeropdatering, i desktopprogrammet og genie mobile app. NETGEAR giver også registrerede brugere besked via email.
Hvor finder jeg NETGEAR genie-appen?
Du kan downloade NETGEAR genie-appen her http://www.netgear.com/home/discover/apps/genie.aspx
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.
Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt.