Még januárban derült ki, hogy több gyártó routerében előre telepített hátsó ajtó van, amelyen keresztül a támadók illetéktelenül hozzáférhetnek a rendszerekhez, nemcsak a belső hálózaton, hanem több esetben az internetről is.
A tesztekből kiderült, hogy több gyártó eszköze érintett: találtak sérülékeny Linksys, Netgear, Cisco és Diamond routereket is. A hibát felfedező biztonsági szakember, Eloi Vanderbecken publikálta a biztonsági rést, ezután több gyártó, köztük a Netgear is javítást adott ki a routerekhez.
A kutató ezeket a szoftvereket is megvizsgálta [PDF], és rájött, hogy a hibákat nem javították, csak a kommunikációt nehezítették meg. A routerek most már csak egy speciális csomagra válaszolnak, ezek után azonban ugyanúgy hozzá lehet férni az elvileg védett eszközökhöz.
A módosítás miatt ugyan az egyszerű felhasználók már csak helyi hálózatból használhatják ki a hátsó kaput, az internetszolgáltatók azonban saját hálózatukon ugyanúgy hozzáférnek az eszközökhöz, mint eddig. Sőt, valamiért az új hátsó kapuval már a router fényeit is vezérelni lehet. Ha helyi hálózatról visszakapcsolják a hátsó kaput, utána megint elérhető az internetről.