SecurityWorldMarket

2009-07-05

D-Link ökar säkerheten i sina routrar

D-Link är först i världen att implementera så kallade captcha-koder i sina routrar för hemmaanvändare. Det höjer nivån av säkerhet i routern och nätverket ytterligare. Inom kort kommer en firmware-uppdatering med detta skydd att släppas.
Captcha är en förkortning för "Completely Automated Public Turing test to tell Computers and Humans Apart". Koderna har som syfte att försäkra sig om att det är en människa och inte en dator som utför vissa handlingar (som till exempel loggar in i routern).

Captcha integreras med bakgrund av den senaste tidens ökande intrångsförsök mot datorer genom så kallade trojaner som internetanvändare ovetandes laddar hem. Trojanerna kan sedan till exempel peka om DNS-trafiken genom ett oönskat nätverk.

D-Links routrar är nu ännu bättre rustade mot maskar och virus och skyddar användarna effektivt vid uppkoppling mot internet. För högsta säkerhet har D-Links routrar även dubbelriktade brandväggar (NAT och SPI), högsta krypteringen WPA2 och möjlighet att schemalägga när det trådlösa nätverket ska vara aktivt eller helt avstängt. Via routern kan du även schemalägga högre säkerhet under vissa tider på dygnet och via detta bestämma exakt vilka datorer som får kommunicera genom nätverket (MAC filter).

Den produkt på marknaden som i nuläget har stöd för captcha är DIR-825, som släpptes i april. Den nyligen lanserade allt-i-ett-routern DIR-685 kommer också ha stöd för captcha-inloggning när den kommer i butik i augusti.

Följande routrar kommer inom kort att ha stöd för captcha efter det att en firmware-uppdatering laddats ned och installerats: DIR-615, DIR-635, DIR-655 och DIR-855.

Nyligen skrev vissa källor på internet att denna firmware-uppdatering hade blivit hackad, vilket enligt D-Link är felaktigt. Det var inte ett säkerhetshål eftersom en potentiell hackare måste ha det faktiska lösenordet till routern och inte bara captcha-koderna. Utöver detta fungerar denna sårbarhet endast trådat från LAN-sidan, under förutsättning att lösenordet är känt och användaren har en DIR-825. Dock medger D-Link att det tidigt fanns en sårbarhet i den nya programuppdateringen, men att den numera åtgärdad.


Leverantörer
Till toppen av sidan