lunes, 14 de octubre de 2013

Backdoor en routers D-Link

Los routers de la compañia D-LINK modelos DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ and TM-G5240 pueden contener un backdoor que consiste en que si detectan como user-agent "xmlset_roodkcableoj28840ybtide" no comprobaran el login, logrando acceso al router. Se recomienda desconectar la administracion WAN de los mismos, y si es posible, no he comprobado si tiene esa opcion como otros routers, la administración por WIFI.

Como curiosidad, el ser-agent leido al reves y con los espacios correspondientes se leería "edit by 04882 joel backdoor_teslxm".