Foire aux questions
Quelle est cette vulnérabilité et quelles conséquences a-t-elle sur mon routeur ?
Nous avons découvert que le mécanisme de sécurité permettant d'authentifier l’administrateur sur le routeur pouvait être contourné à l’aide d'un script faisant appel de manière récurrente à une URL spécifique. La personne malveillante peut ensuite accéder à la page de configuration du routeur.
Comment cette attaque se produit-elle ?
Cette attaque n'est possible que si la personne malveillante accède au réseau, que ce soit via Wifi, par une connexion Ethernet directe vers le routeur ou à distance via Internet si l'option de gestion à distance est activée. Par défaut, la gestion à distance est désactivée.
Comment prévenir cette attaque ?
Commencez par bloquer tous les accès non autorisés à votre réseau. Par défaut, les routeurs NETGEAR sont pré-configurés avec une phrase d’authentification et un SSID aléatoires. Il est recommandé de modifier le SSID et la phrase d’authentification ainsi que le mot de passe administrateur permettant d’accéder à la page de l'interface graphique de configuration du routeur. Vous pouvez également bloquer les appareils non autorisés à l’aide de l’application mobile ou de bureau NETGEAR genie en effectuant un clic droit sur l’appareil non autorisé dans le mappage réseau.
Mon routeur est-il affecté ?
Les modèles de routeurs suivants sont affectés.
JNR1010v2 / WNR614 / WNR618 / JWNR2000v5 / WNR2020 / JWNR2010v5 / WNR1000v4 / WNR2020v2 / R6220 / WNDR3700v5
Quelles sont les mesures prises par NETGEAR à ce sujet ?
NETGEAR prend la sécurité de ses clients très au sérieux et a publié un micrologiciel (firmware) qui résout ce problème. Vous trouverez plus de détails dans les articles 29959, 29461 et 27635 contenant les notes de version du micrologiciel (firmware).
Les clients peuvent recevoir une notification de publication du nouveau micrologiciel (firmware) en consultant la page de mise à jour du routeur ainsi que les applications genie mobile et de bureau. NETGEAR contactera également les utilisateurs enregistrés par e-mail.
Où puis-je trouver l'application NETGEAR genie ?
Vous pouvez télécharger l’application NETGEAR genie ici http://www.netgear.com/home/discover/apps/genie.aspx
Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.
En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.
Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear.
Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com.
Pour tous les autres problèmes, consultez le site http://www.netgear.com/about/security/.
L'adresse e-mail security@netgear.com n'accepte plus les messages et n'est plus surveillée activement.