Lỗ hổng an ninh D-Link ảnh hưởng tới hơn 120 sản phẩm , 400.000 thiết bị

Một lỗi an ninh phát hiện trong tháng trước trong DCS-930L Network Cloud Camera của D-Link đã tìm thấy ảnh hưởng tới hơn 120 sản phẩm khác của D-Link

bởi vì những kỹ sư của công ty  đã dùng lại những linh kiện có chứa lỗ hổng này qua những phiên bản Firmware khác nhau dùng với những thiết bị của họ .

Tháng trước , các chuyên gia an ninh của Senrio đã phát hiện ra những camera D-Link DCS-930L có lỗ hổng an ninh RCE (Remote Code Execution) cho phép tin tặc thực thi mã tùy biến trên thiết bị .

Công ty  đã tại ra công cụ khai thác thử nghiệm để Reset lại mật khẩu của webcam để chứng tỏ vấn đề này . Họ cho biết đã thấy cũng lỗi an ninh dùng trong hơn 120 thiết bị khác nhau của D-Link từ Access Point tới Router , và từ hệ thống  lưu trữ dữ liệu tới Modem .

Họ tuyên bố hơn 400.000 sản phẩm D-Link hiện nay đang có lỗi này đang Online . Senrio cho biết mã để Reset mật khẩu ban đầu có thể được thay thế bằng mọi kiểu khai thác khác nhau cho bất kì hành động nào /

Tuần trước Sucuri tiết lộ một Botnet bao gồm 25.000 thiết bị trong đó có những Camera CCTV bị xâm nhập . Botnet dựa trên mã Firmware có chứa lỗ hổng bảo mật do một công ty  của Trung Quốc cung cấp tới hơn 70 công ty . Như vậy cùng hiện tượng có thể được lặp lại nếu dùng những thiết bị của D-Link .

D-Link hứa hẹn sẽ sửa tất cả những lỗi này nhưng việc cập nhật Firmware của những thiết bị IoT đang là một thách thức và không  thể làm nhanh được . Thêm vào đó làm thế nào để cập nhật được Firmware khi mà những thiết bị của D-Link đang là một phần của vài trăm Botnet .