Vanliga frågor och svar
Vad är säkerhetsrisken och hur påverkar det min router?
Det har upptäckts att den säkerhetsmekanism som autentiserar administratören till routern kan kringgås med ett skript som anropar en särskild URL upprepade gånger. Angriparen kan därigenom få åtkomst till sidan för routerinställningar.
Hur startas den här attacken?
Attacken kan endast startas då angriparen har tagit sig in i nätverket, antingen genom att ansluta trådlöst till nätverket, med en Ethernet-anslutning till routern, eller genom fjärranslutning från internet om fjärrhanteringsfunktionen är aktiverad. Som standard är fjärrhanteringen avaktiverad.
Hur förebygger jag den här attacken?
Det första steget för alla säkerhetsåtgärder är att blockera obehörig åtkomst till ditt nätverk. Som standard är NETGEAR-routrar förkonfigurerade med ett slumpmässigt säkerhets-SSID och lösenordsfras. Vi rekommenderar att du ändrar SSID och lösenordsfrasen, och även administratörslösenordet till routerns installationssida för användargränssnittet. Du kan även blockera en obehörig enhet från NETGEAR genie-appen eller programvaran genom att högerklicka på den obehöriga enheten på Nätverkskartan.
Berörs min router?
Följande routermodeller berörs.
JNR1010v2/WNR614/WNR618/JWNR2000v5/WNR2020/JWNR2010v5/WNR1000v4/WNR2020v2/R6220/WNDR3700v5
Vad gör NETGEAR åt det här?
NETGEAR tar kundsäkerhet på allvar och har gett ut firmware som åtgärdar det här problemet. Mer information finns i följande artiklar i versionsinformationen för firmware: # 29959, 29461 och 27635.
Kunderna kan få information om ny firmware genom att titta på sidan Routeruppdatering, programvaran, samt genie-appen för datorer och mobila enheter. NETGEAR kommer även att proaktivt meddela registrerade användare via e-post.
Var hittar jag NETGEAR genie-appen?
Du kan ladda ned NETGEAR genie-appen här http://www.netgear.com/home/discover/apps/genie.aspx
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre.