Een hacker heeft in de firmware van een aantal D-Link-routers een backdoor gevonden. Hierdoor is het mogelijk om zonder wachtwoord de admin-interface te benaderen en routerinstellingen te wijzigen.
Een hacker met de naam Craig beschrijft op zijn blog hoe hij firmwareversie 1.13 van zijn D-Link DIR-100 analyseert. In de code duikt een 'alpha_auth_check'-functie op die kwetsbaar blijkt te zijn. Door in een browser de useragent 'xmlset_roodkcableoj28840ybtide' te gebruiken bij het benaderen van de router blijkt het volgens de hacker mogelijk om de logincheck te omzeilen. Via de backdoor is vervolgens volledige toegang tot de admin-interface beschikbaar en kunnen alle instellingen worden veranderd.
Volgens Craig is niet alleen de DIR-100 van D-Link kwetsbaar, maar ook de DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ en de TM-G5240. Ook twee routermodellen van de firma Planex zouden kwetsbaar zijn. Onduidelijk is nog of D-Link de backdoor zal dichten; het bedrijf heeft nog niet gereageerd op de bevindingen van de hacker.