Usein esitetyt kysymykset
Mikä on haavoittuvuus ja mitä se tarkoittaa reitittimeni kannalta?
On havaittu, että reitittimen järjestelmänvalvojan todentavan suojausmekanismin voi ohittaa komentosarjalla, joka kutsuu toistuvasti tiettyä URL-osoitetta. Hyökkääjä voi sitten päästä käyttämään reitittimen asetussivua.
Miten tällaisen hyökkäyksen voi käynnistää?
Hyökkäyksen voi käynnistää vasta sen jälkeen, kun hyökkääjä on päässyt verkkoon joko muodostamalla langattoman yhteyden verkkoon, Ethernet-yhteyden reitittimeen tai etäyhteyden Internetin kautta, jos etähallintatoiminto on otettu käyttöön. Etähallinta on oletusarvoisesti poissa käytöstä.
Miten voin estää hyökkäyksen?
Kaikkien suojaustoimien ensimmäinen vaihe on estää verkon luvaton käyttö. NETGEAR-reitittimissä on oletusarvoisesti esimääritetty satunnainen suojaus-SSID ja salasana. Suosittelemme, että vaihdat SSID-nimen ja salasanan sekä reitittimen asennussivun järjestelmänvalvojan salasanan. Voit estää luvattomat laitteet myös NETGEAR genie -sovelluksesta tai tietokonesovelluksesta napsauttamalla luvatonta laitetta hiiren kakkospainikkeella verkkokartassa.
Koskeeko tämä reititintäni?
Tämä vaikuttaa seuraaviin reititinmalleihin.
JNR1010v2 / WNR614 / WNR618 / JWNR2000v5 / WNR2020 / JWNR2010v5 / WNR1000v4 / WNR2020v2 / R6220 / WNDR3700v5
Mitä NETGEAR tekee tämän hyväksi?
NETGEAR suhtautuu asiakkaiden tietoturvaan vakavasti ja on julkaissut tämän ongelman ratkaisevan laiteohjelmistopäivityksen. Tietoja on laiteohjelmistojulkaisuartikkeleissa 29959, 29461 ja 27635.
Käyttäjät saavat tiedon uudesta laiteohjelmistosta reitittimen päivityssivulta ja genie-työpöytä- ja mobiilisovelluksesta. Lisäksi NETGEAR ilmoittaa rekisteröityneille käyttäjille sähköpostitse.
Mistä saan NETGEAR genie -sovelluksen?
Voit ladata NETGEAR genie -sovelluksen osoitteesta http://www.netgear.com/home/discover/apps/genie.aspx
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.
Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota.