Gyakran ismételt kérdések
Mi a biztonsági hiba, és az én routerem esetében mit jelent pontosan?
Felfedeztük, hogy a rendszergazda routeren való hitelesítésének biztonsági mechanizmusa megkerülhető egy adott URL-t ismételten előhívó szkripttel. A támadó így folyamatosan hozzáférést kap a router beállítási oldalához.
Hogyan indíthat valaki ilyen támadást?
Csak akkor indítható ilyen támadás, ha a támadó vezeték nélkül kapcsolódott a hálózathoz, Ethernet-kapcsolattal csatlakozott a routerhez vagy távolról létesített internetkapcsolatot bekapcsolt távfelügyelet funkcióval. A távfelügyelet alapértelmezés szerint ki van kapcsolva.
Hogyan előzhetem meg a támadást?
Az összes biztonsági intézkedés első lépése a jogosulatlan hálózati hozzáférés letiltása. Alapértelmezés szerint a NETGEAR routerek előbeállítása véletlenszerű biztonsági SSID-vel és jelszóval történik. Érdemes megváltoztatni az SSID-t, a jelszót, valamint a router beállítási GUI-oldalának rendszergazdai jelszavát. Lehetőség van a jogosulatlan eszközök letiltására a NETGEAR genie alkalmazásból vagy az asztali alkalmazásból úgy, hogy az egér jobb gombjával rákattint a jogosulatlan eszközre a hálózati térképen.
Érintett a routerem?
A következő routertípusok érintettek:
JNR1010v2/WNR614/WNR618/JWNR2000v5/WNR2020/JWNR2010v5/WNR1000v4/WNR2020v2/R6220/WNDR3700v5
Mit szándékozik a NETGEAR tenni ez ügyben?
A NETGEAR komolyan veszi az ügyfelek biztonságát, ezért a hiba kijavítását célzó firmware-t adott ki. Ezzel kapcsolatban részletek a firmware kiadására vonatkozó, 29959., 29461. és 27635. számú megjegyzésben olvashatók.
Az ügyfelek az új firmware-ről a routerfrissítési oldalon, az asztalon és a mobilos genie alkalmazáson keresztül értesülhetnek. A NETGEAR a regisztrált felhasználókat e-mailben is értesíti.
Hol található a NETGEAR genie alkalmazás?
A NETGEAR genie alkalmazást innen töltheti le: http://www.netgear.com/home/discover/apps/genie.aspx.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.