Veelgestelde vragen
Wat is het beveiligingslek en wat betekent dit voor mijn router?
Er is ontdekt dat het beveiligingsmechanisme waarmee de beheerder van de router kan worden geverifieerd kan worden omzeild via een script dat herhaaldelijk een bepaalde URL benadert. De aanvaller kan zich op deze manier toegang verschaffen tot de routerinstellingspagina.
Hoe kan iemand deze aanval starten?
De aanval kan alleen worden gestart als de aanvaller toegang krijgt tot het netwerk door draadloos verbinding te maken met het netwerk, via een Ethernet-verbinding met de router, of op afstand via internet als de functie Extern beheer is ingeschakeld. Extern beheer is standaard uitgeschakeld.
Hoe kan ik zo'n aanval voorkomen?
De eerste veiligheidsmaatregel is onbevoegde toegang tot uw netwerk te blokkeren. NETGEAR-routers zijn standaard voorgeconfigureerd met een willekeurige beveiligings-SSID en passphrase. Het is raadzaam om de SSID, passphrase en het beheerderswachtwoord voor de installatiepagina op uw router te wijzigen. U kunt ook onbevoegde apparaten blokkeren door in de NETGEAR-genie-app of desktoptoepassing op het onbevoegde apparaat in het netwerkoverzicht te rechtsklikken.
Betreft het ook mijn router?
De volgende routermodellen zijn getroffen.
JNR1010v2 / WNR614 / WNR618 / JWNR2000v5 / WNR2020 / JWNR2010v5 / WNR1000v4 / WNR2020v2 / R6220 / WNDR3700v5
Wat doet NETGEAR om dit probleem op te lossen?
NETGEAR neemt de beveiliging van haar klanten serieus en heeft een firmware uitgebracht waarmee dit probleem wordt opgelost. U vindt meer informatie in de opmerkingen van de firmwarerelease, artikelnummers 29959, 29461 en 27635.
Klanten kunnen op de hoogte worden gesteld van de nieuwe firmware door op de routerupdatepagina te kijken, of via desktop en mobiele genie-app. NETGEAR zal geregistreerde gebruikers ook via e-mail proactief op de hoogte stellen.
Waar vind ik de NETGEAR-genie-app?
U kunt de NETGEAR genie-app hier downloaden http://www.netgear.com/home/discover/apps/genie.aspx
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.