Компания NETGEAR получила отчет о ситуации, сложившейся с шифрованием образа микрокода на MR1100 (мобильный роутер NETGEAR M1).
В отчете сказано, что произошла частичная расшифровка образа микрокода мобильного роутера NETGEAR M1, что значительно упростило процесс поиска слабых мест системы безопасности. В отчете не указано наличие каких-либо уязвимостей в системе безопасности самого микрокода.
На данный момент компания NETGEAR не собирается выпускать исправленную версию мобильного роутера M1 по следующим причинам:
- Шифрование образа удаляется в результате обновления микрокода мобильных роутеров NETGEAR M1 и не влияет на дальнейшее использования устройств.
- Таким образом, ни одна из возникших проблем с безопасностью мобильных роутеров NETGEAR M1 не была идентифицирована как попытка обойти шифрование образа микрокода.
- Изменение алгоритма шифрования для существующих продуктов M1 не может быть сделано без доступа новых ключей и методов шифрования к техникам обратного проектирования, указанным в отчете.
Компания NETGEAR продолжает работу над разработкой новых способов усиления безопасности образов микрокодов.
Отказ от ответственности
Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.
Благодарности
Pen Test Partners
Common Vulnerability Scoring System Vector
Уровень опасности по CVSS v3: низкий
Оценка по CVSS v3: 3.6
Вектор: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Контактная информация
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/
Журнал изменений
2019-08-14: рекомендации опубликованы