Trovato un bug nel firmware dei router D-Link

  • Facebook
  • Twitter
  • Linkedin
  • Email

Un hacker, conosciuto con il nickname "Craig", avrebbe identificato di recente un bug presente nel firmware dei router D-Link DIR-100; un problema non da poco se si considera che questo modello di dispositivo è particolarmente diffuso e ritenuto in generale piuttosto sicuro.

Secondo quanto dichiarato da "Craig", la vulnerabilità rivelata potrebbe dare ad un utente malintenzionato la possibilità di modificare la configurazione del router operando da una LAN associata ad esso; un'eventualità non particolarmente remota data la vastità di alcune network locali.

Almeno in teoria, basterebbe la presenza della stringa "xmlset_roodkcableoj28840ybtide" nell'informazione relativa all'user-agent del client perché quest'ultimo non abbia bisogno di effettuare alcuna procedura di autenticazione al pannello di controllo del device.

Dopo la rivelazione del bug, alcuni avrebbero diffuso il sospetto che esso possa essere stato inserito volontariamente da uno dei programmatori in forza alla casa produttrice; se ciò fosse vero, tutte le versioni Dx-xxx del router potrebbero presentare una backdoor.

Claudio Garau

Claudio Garau

Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Non perderti nessuna news!

I commenti degli utenti

I commenti sono liberi: non è necessario iscriversi per poter commentare su questa pagina. Tutti i commenti, tuttavia, sottoposti alle linee guida di moderazione e prima di essere visibili devono essere approvati da un moderatore.

Oppure leggi i commenti degli altri utenti