Een hacker heeft in de firmware van een aantal D-Link-routers een backdoor gevonden. Hierdoor is het mogelijk om zonder wachtwoord de admin-interface te benaderen en routerinstellingen te wijzigen.
Een hacker met de naam Craig beschrijft op zijn blog hoe hij firmwareversie 1.13 van zijn D-Link DIR-100 analyseert. In de code duikt een 'alpha_auth_check'-functie op die kwetsbaar blijkt te zijn. Door in een browser de useragent 'xmlset_roodkcableoj28840ybtide' te gebruiken bij het benaderen van de router blijkt het volgens de hacker mogelijk om de logincheck te omzeilen. Via de backdoor is vervolgens volledige toegang tot de admin-interface beschikbaar en kunnen alle instellingen worden veranderd.
Volgens Craig is niet alleen de DIR-100 van D-Link kwetsbaar, maar ook de DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ en de TM-G5240. Ook twee routermodellen van de firma Planex zouden kwetsbaar zijn. Onduidelijk is nog of D-Link de backdoor zal dichten; het bedrijf heeft nog niet gereageerd op de bevindingen van de hacker.

 
                    :fill(white):strip_exif()/i/1234619101.jpeg?f=thumbmedium)
:fill(white):strip_exif()/i/1234618118.jpeg?f=thumbmedium)
/i/1317116716.png?f=fpa) 
:fill(white):strip_exif()/i/1234620620.jpeg?f=thumbmedium)
/i/1279541672.png?f=fpa) 
:strip_exif()/i/1360318902.jpeg?f=fpa) 
/i/1277037256.png?f=fpa) 
:strip_exif()/i/1149088707.gif?f=fpa) 
:strip_icc():strip_exif()/u/523529/crop582579ca6e840_cropped.jpeg?f=community)
/u/99142/crop62758e978b3e3_cropped.png?f=community)
:strip_icc():strip_exif()/u/128683/drop.jpg?f=community)
:strip_icc():strip_exif()/u/98843/tmpgeel601.jpg?f=community)
:strip_icc():strip_exif()/u/264640/crop561103d13c726_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/429595/index2.jpg?f=community)
:strip_exif()/u/47900/baph.gif?f=community)
/u/290674/crop63db8bdeaadcb_cropped.png?f=community)
/u/1176/crop635f8931b2b68_cropped.png?f=community)
/u/417613/crop5df91c60a28d2.png?f=community)
:strip_icc():strip_exif()/u/3572/mashell%2520avatar_klein.jpg?f=community)
/u/1982/crop5a048313062a4_cropped.png?f=community)
/u/23440/c.png?f=community)
/u/272509/60x60-Project.png?f=community)
/u/98736/crop57f5f8979fbe3_cropped.png?f=community)
/u/359203/Untitled-1.png?f=community)
:strip_icc():strip_exif()/u/253803/crop5bdafd26303ab_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/413127/crop5e342e2d35009_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/100271/crop5e375ca5e3c7f_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/250231/crop5ef77a11c7190_cropped.jpeg?f=community)
/u/62384/crop61891f444d6e9.png?f=community)
:strip_icc():strip_exif()/u/257593/linux-60px.jpeg?f=community)
:strip_icc():strip_exif()/u/90301/crop57d02ccab5f24.jpeg?f=community)
:strip_icc():strip_exif()/u/21712/crop668d500bcc980_cropped.jpg?f=community)
:strip_exif()/u/28263/Frieschevlag70x70.gif?f=community)
:strip_icc():strip_exif()/u/221910/crop568251d74f211_cropped.jpeg?f=community)
/u/201651/beastie_300.png?f=community)
/u/506632/crop55fc00b0edee6.png?f=community)
/u/479490/i_alone.png?f=community)