NETGEAR è consapevole dei problemi di sicurezza a cui possono essere esposte le chiavi API hardcoded e gli ID sessione, che consentono agli hacker di aggiungere ed eliminare dispositivi tramite server OpenDNS.
Questa vulnerabilità del sistema interessa in particolare l'app NETGEAR genie per dispositivi Android con firmware 2.4.28 o versione precedente.
Per evitare il problema, NETGEAR consiglia vivamente di scaricare la versione firmware 2.4.34 dell'app NETGEAR genie per dispositivi Android.
Fare clic sul seguente collegamento per scaricare il firmware versione 2.4.34 dell'app NETGEAR genie per dispositivi Android:
Con l'aggiornamento dell'app NETGEAR genie per Android al firmware versione 2.4.34 o successiva, gli ID sessione e le chiavi API sono invisibili ai potenziali hacker.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.