Firma NETGEAR ma świadomość luki w zabezpieczeniach, która może ujawnić klucze API zakodowane w systemie Android oraz identyfikatory sesji i tym samym umożliwić hakerom dodanie i usunięcie urządzeń przez serwery OpenDNS.
Luka dotyczy aplikacji NETGEAR genie dla urządzeń z systemem Android i wersją oprogramowania sprzętowego 2.4.28 lub wcześniejszą.
Aby uniknąć tego problemu, firma NETGEAR zdecydowanie zaleca pobranie dla aplikacji NETGEAR genie oprogramowania sprzętowego w wersji 2.4.34 dla urządzeń z systemem Android.
Kliknij poniższe łącze, aby pobrać dla aplikacji NETGEAR genie oprogramowanie sprzętowe w wersji 2.4.34 dla urządzeń z systemem Android:
Aktualizacja aplikacji NETGEAR genie dla systemu Android do oprogramowania sprzętowego w wersji 2.4.34 lub późniejszej sprawia, że identyfikatory sesji i klucze API stają się niewidoczne dla potencjalnych atakujących.
Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.
Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.
Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem. Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.
W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear.
Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com.
We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.pl/about/security/.
Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana.