D-Link assume backdoors e promete correção

D-Link assume backdoors e promete correção

 

DLink

Em comunicado oficial ao mercado, distribuído nesta terça-feira, 15/10,  a D-Link – que teve sete modelos de roteadors denunciados com backdoors, que permitem a leitura dos dados trafegados por terceiros, informa que os modelos DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604 + e TM-G5240 terão, em breve, uma correção de firmware disponibilizada no site www.dlink.com.br.

Enquanto essa atualização não for liberada, o ideal, sustenta a empresa, “é que o gerenciamento remoto dos roteadores, caso este recurso esteja em uso, seja desabilitado. A fabricante também recomenda a proteção da rede Wi-Fi com senha”.

Nessa segunda-feira, 14/10, o pesquisador de segurança, Craig Heffner, da Tactical Network Solutions,  a presença de backdoors – instrumentos que permitem a leitura de dados – em vários modelos de roteadores da D-Link, fabricante taiwanesa, com presença em mais de 90 países.

O especialista em sistemas de comunicação sem fio e embarcados escreveu no seu blog que a interface web de modelos dos roteadores D -Link pode ser acessada por meio de uma sequência “xmlset_roodkcableoj28840ybtide”. Curiosamente, se a segunda metade da sequência for invertida e o número for removido, chega-se à frase “edit by joel backdoor” – em português, “editado por joel backdoor” – sugerindo ter sido intencionalmente colocado no código.

“O meu palpite é que os programadores perceberam a necessidade de alguns programas / serviços serem capazes de alterar as configurações do dispositivo automaticamente”, escreve Heffner. “Percebendo que o servidor de Internet já tinha todo o código para alterar essas configurações, decidiram ser suficiente enviar solicitações ao servidor de Internet quando era preciso mudar alguma coisa”, salienta ainda o especialista em segurança.

Ainda no comunicado oficial, entrege à redação do portal Convergência Digital, a D-Link diz que caso os usuários necessitem de orientações para estas configurações, o suporte técnico da D-Link está à disposição para atendimento por meio dos canais abaixo:

1.  Chat Online: http://www.dlink.com.br/suporte/

2. Telefones:
·São Paulo: (11) 2755 6950
·GO: 4052-1850 (Ligação Local)
·Nordeste: 0800-7024104
·Demais estados: 4062 1850 (Ligação Local)
Atendimento disponível de segunda a sexta das 9h às 17h.

3. E-mail: suporte@dlink.com.br

Fonte: Convergência Digital