Muchos usuarios de un router Asus de la serie RT con un disco duro conectado se han encontrado un archivo denominado "warning_you_are_vulnerable.txt" que explica que Asus lleva meses ignorando el reporte de dos vulnerabilidades que permiten acceder completamente al contenido del cualquier dispositivo de almacenamiento conectado al router.
Si el usuario tiene activado el FTP, este permite acceder mediante una cuenta anónima a través de la IP pública (un ejemplo real). En el caso de que el usuario utilice el servicio AiCould de Asus, el problema persiste ya que los nombres de usuarios y claves son accesibles en texto plano sin autentificación.
Los responsables de este "hackeo" ético han colgado un listado con 13.000 direcciones IP de usuarios de Asus con el router abierto de par en par.