Le constructeur taïwanais est sorti de son silence après la découverte par un expert en sécurité d'une backdoor dans le firmware de plusieurs routeurs D-Link. La firme a indiqué dans un courriel qu'elle allait publier d'ici la fin octobre des mises à jour du firmware pour corriger cette faille. Ces updates seront disponible sur la page sécurité du site web du constructeur. Il n'a par contre donné aucune explication sur la présence d'une backdoor dans son firmware et quels sont les modèles qui sont réellement touchés.
Craig Heffner, à l'origine de la découverte de la porte dérobée dans le firmware, a recensé plusieurs routeurs D-Link, mais aussi deux de la marque Planex. L'expert a expliqué dans un blog la découverte d'une chaîne de caractères « xmlset_roodkcableoj28840ybtide », qui lue à l'envers donne « edit by 04882 joel backdoor ». Cette backdoor peut être utilisée pour contourner la procédure d'authentification sur l'interface web et pour modifier les paramètres de configuration du routeur. Ces changements peuvent avoir des conséquences graves pour la sécurité, comme la modification des serveurs DNS utilisés par le routeur. En contrôlant les serveurs DNS, un pirate peut rediriger les utilisateurs vers des sites malveillants.
Backdoor : D-Link promet un correctif du firmware des routeurs touchés
D-Link devrait proposer d'ici la fin octobre une réponse à l'existence d'une backdoor sur le firmware de certains de ses routeurs.