NETGEAR er klar over et sikkerhetsproblem som kan eksponere fastkodede API-nøkler og økt-ID-er, som gjør at angripere kan legge til og slette enheter via OpenDNS-servere.
Dette sikkerhetsproblemet berører NETGEAR genie-appen for Android-enheter, fastvareversjoner 2.4.28 og eldre.
For å unngå dette problemet anbefaler NETGEAR på det sterkeste at du laster ned fastvareversjon 2.4.34 av NETGEAR genie-appen for Android-enheter.
Klikk på følgende kobling for å laste ned fastvareversjon 2.4.34 av NETGEAR genie-appen for Android-enheter:
Når du oppdaterer NETGEAR genie-appen for Android til fastvareversjon 2.4.34 eller nyere, vil økt-ID-er og API-nøkler være usynlige for potensielle angripere.
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.
E-postadressen security@netgear.com mottar ikke meldinger lenger og blir derfor ikke overvåket.