Cine are următoarele modele de routere D-Link, cu firmware original, îl sfătuiesc să nu îl mai folosească pe post de router sau să îi pună un firmware alternativ (cum ar fi DD-WRT, dacă modelul suportă)
DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+, TM-G5240
Orice access http către IP-ul routerului având setat în header User-Agent ca “xmlset_roodkcableoj28840ybtide” dă access full de admin. O simplă pagină de web cu flash sau javascript poate să vă redirecționeze permanent tot traficul (sau doar cel către pagini unde se introduc de obicei parolele importante sau cardurile de credit) prin China, Rusia ...
Interesant este că “roodkcableoj28840ybtide” citit pe dos și cu spații adăugate este: “edit by 04882 Joel Backdoor”.