Diske på Asus-routere står åbne

Artiklen blev oprindeligt publiceret den 10/1/2014

Mange USB-diske der er tilsluttet routere fra Asus kan nås direkte fra internettet via FTP. Standardkonfigurationen kræver intet password.

PC World Norge skriver, at sårbarheden ligger i den konfiguration, Asus foreslår som standard, når man tilslutter en harddisk til sin trådløse router. Standardvalget er sat til "Limitless access." Det betyder, at man tillader anonym tilgang til FTP-serveren.

Svenske TechWorld har søgt på nettet efter harddiske, der står åbne på den måde. De fandt tusindvis.

Asus oplyser til TechWorld, at de fremover vil gøre "Limited access" til standardvalget. Det vil ske gennem en firmware-opdatering, der dog ikke er klar endnu.

Anbefaling
Tjek sikkerhedsindstillingerne for den indbyggede FTP-server på routere.

Links