D-Link-routrar innehåller avsiktlig bakdörr

Permalänk
Medlem
Skrivet av Zotamedu:

Fortfaraden bättre än skiten man får från Telia som levereras helt utan lösenord. Man behöver bara skriva in IP till routern så är man inne med fulla administratörsrättigheter. Inte för att man kan göra alltför mycket med deras skit. Jag lyckades inte ens ändra SSID...

Typ.
Dock är det "admin"rättigheter, d.v.s. du kan ändra några få saker... resten har de jävla chipsmongona låst ner så bara de själv kan ändra.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Avstängd

Här är en av anledningarna till varför open source är så viktigt.

All firmware bör vara open source, så alla kan gå in och se kälkoden och se att det inte finns bakdörrar, säkerhetshål och buggar.
Så att alla kan fixa felen och säkra sin router och sitt nätverk istället för att sitta hjälplösa på en osäker router och vänta på att bli hackade.

Permalänk
Medlem

Japp foliehat på här!
Den som vill bli ännu mer paranoid skriv illuminati baklänges och man skickas till NSAs officiella hemsida.
itanimulli.com

Visa signatur

- Corsair Obsidian 650D - be quiet! Dark Power Pro10 850w - ASUS Sabertooth Z77 - Intel Core i5 3570k @ 4,2Ghz 1,2v - Noctua NH-U14S w/ dual fans - 4gb x2 Corsair Vengeance 1600mhz CL9 - ASUS GTX 780 DirectCu II - 250gb Samsung 840 Basic SSD -

Permalänk
Entusiast
Skrivet av PointMan:

Typ.
Dock är det "admin"rättigheter, d.v.s. du kan ändra några få saker... resten har de jävla chipsmongona låst ner så bara de själv kan ändra.

Ja till exempel är 5 GHz låst i routern. Hårdvaran har stöd och den vanliga versionen har stöd men Telias har inte stöd. Fast den vägen kommer du ju inte åt om du inte redan är inloggad på nätverket vilket är svårt sen Telia började med WPA2 med slumpade passkey som standard. Fast de kan ju fortfarande själva ändra i routern eftersom de kan trycka ut nya inställningar och de kan uppdatera mjukvara så någon bakdörr från WAN har de integrerat. Frågan är hur säker den är...

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem
Skrivet av Leedow:

Med företag så menar du typ Microsoft och Coca-Cola men inte de tusentals svenska småföretagare som är ensamma eller har ett par anställda?

Jo, ok. Men jag menar själva scenariot. Om du är ett "par" anställda, så är väl risken liten att någon sitter inne på kontoret och försöker ta sig in i routern. Jämfört med mitt kontor där vi är 500pers och massa utomstående besökare hela tiden. Mest så jag menade

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem
Skrivet av SWE|OggE:

Tur man kör DD-WRT på sin DIR-615.

Tror nog det finns rejäla hål i DD-WRT också, det testas ju inte direkt hårt innan dom släpper en build, och det mesta är oftast i "beta", Körde det i flera år tills ja råkade bricka min router en natt när jag va trött och tog hem fel build

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem

verkar nästan som om någon hackat sig in och gjort ändring i firmwaren. antingen i källkod eller i binaryn, vänd på hela textsträngen.

xmlset_roodkcableoj28840ybtide

editby04882joelbackdoor <- seems legit.

Visa signatur

Xeon E5450@3.2ghz
9800GTX+

Permalänk
Medlem

Asså detta är så jäkla dåligt asså... Dags att vika foliehatten nu.... Man kan inte lita på någon nu förtiden

Permalänk
Medlem

Rekommenderar OpenWRT och TP-LINK 1043!

Permalänk
Medlem
Skrivet av Da´Russian Stallion:

Fast det kan ju inte funka om man inte har aktiverat att Webb-grännssnittet ska vara tillgängligt från WAN. I annat fall måste dom ju sitta på LAN:et för att göra de där. Och det är inte så troligt att någon gör, iaf inte hemma hos mig. På företag ja, men då har man inte en sån enkel router.

Lär väl inte vara så himla svårt att lura routern att man är inne på LAN, räcker ju med att ta sig in i en enhet på nätverket med dålig säkerhet.

Visa signatur

Citera så att jag hittar tillbaka! AMD Ryzen 7 5800X3D | MSI B450 Tomahawk Max | 32GB Ballistix @ 3733/16 | EVGA 2070 | Crucial MX500 2TB | EVGA G2 750W | Windows 10

Permalänk
Inaktiv
Skrivet av Tangentbord:

"Tur" att DIR-655 inte var med på listan...
Blir ändå egenbyggd router för mig i framtiden :Z

Kände mig också lättad...fast tanken slog mig att dessa modeller kanske finns på en annan lista, något vi inte vet än? Vilka andra produkter är infekterade? Lyssnar vi på klippet från P3 som det är länkat till här i tråden så blir man ju jävligt fundersam.

Enligt Snöängeln o hans vänner så har säkerhetstjänster bakdörrar in i en massa olika "system", som företag får man pengar av staten/säkerhetstjänsten för att bygga in svagheter i sina produkter, hur man sen gör är det "bara" säkerhetstjänsten och företaget som vet. (tills det också läcker ut då..så klart..när, inte om).

Så jag tolkar detta som att förutom det vanlig haxxandet på internets med skadlig kod, buggar, exploits, säkerhetshål och allmänt dålig programmering och okunskap så finns det en våg till med mer avancerade "legit" bakdörrar alltså?

Lösning? Opensource?

Kändes bättre när jag själv satt o skrattade åt alla foliehattar på nätet faktiskt...lyckligt ovetande. Nu vet jag inte alls.

Permalänk
Medlem

Bekräftar mina teorier kring "prylar" vars mjukvara är "MADE IN USA"
Nu kör jag iof ASUS själv men den har väl kanske kinesisk bakdörr.
Dessutom blir jag ju erbjuden fantastisk mjukvara gjord i Ryssland, (tittar man runt så är mycket freeware för Routrar just från Ryssland)
Lätt att inbilla sig att den ryska firmwaren har bakdörrar.

Jag tror och har skrivit flera gånger att även Windows Server LÄR ha liknande bakdörrar, har inga som helst belägg men det vore ologiskt om så inte vore fallet.
Aldrig tidigare i historien har stormakterna kunnat militär spionera/industri spionera enklare än idag.

Permalänk
Medlem

Men vafan D-Link, era djävla tattare!? Tar på mig sjumilapungsparkstövlarna.

DIR-655 finns inte i listan, visserligen, men nu fick jag ett ytterligare incitament att sparka igång min nybyggda routermaskin. Får hoppas att det inte är någon djävla bakdörr i routerdistron jag tänkt köra, bara.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av Oneone:

Tycker detta är mycket värt att lyssna på, han berättar hur NSA betalar företag att göra saker osäkra...Om det blir för säkert kan de ju inte avlyssna?

http://christianengstrom.wordpress.com/2013/10/09/om-overvakn...

http://christianengstrom.files.wordpress.com/2013/10/screensh...

Spola till 44 !

Lyssnade på det avsnittet i förrgår! Tanken kom på en gång att det är därför..

Visa signatur

Crummy laptop DeLux!

Permalänk
Medlem

Bruce Schneier säger att när NSA:s bakdörrar upptäckts avfärdas de som "buggar". T.ex. med slumpgeneratorer:

Citat:

Basically, the NSA asks companies to subtly change their products in undetectable ways: making the random number generator less random, leaking the key somehow, adding a common exponent to a public-key exchange protocol, and so on. If the back door is discovered, it's explained away as a mistake.

http://www.theguardian.com/world/2013/sep/05/nsa-how-to-remai...

Visa signatur

Ryzen 1700 | ASRock X370 Gaming K4 | 16 GB G.Skill Flare X | Corsair AX 750W | Noctua NH-D15 | Samsung EVO 960 | Fractal Design Define C

Permalänk
Medlem
Skrivet av Oneone:

Tycker detta är mycket värt att lyssna på, han berättar hur NSA betalar företag att göra saker osäkra...Om det blir för säkert kan de ju inte avlyssna?

http://christianengstrom.wordpress.com/2013/10/09/om-overvakn...

http://christianengstrom.files.wordpress.com/2013/10/screensh...

Spola till 44 !

Högerregeln?

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Skrivet av Tozzi:

Högerregeln?

Från morgonpasset den 8 oktober. Inte dagens avsnitt.

Skickades från m.sweclockers.com

Visa signatur

Phanteks P600S Grå - Ryzen 9 3900X - Phanteks PH-TC14PE Black - ASUS ROG Strix X570-F Gaming - G.Skill Trident Z Neo 32GB (2x16GB) 3600MHz CL16 - HD7970 - Seasonic Focus+ 650W Platinum

Permalänk
Medlem
Skrivet av rektor:

Här är en av anledningarna till varför open source är så viktigt.

All firmware bör vara open source, så alla kan gå in och se kälkoden och se att det inte finns bakdörrar, säkerhetshål och buggar.
Så att alla kan fixa felen och säkra sin router och sitt nätverk istället för att sitta hjälplösa på en osäker router och vänta på att bli hackade.

Jag är också stark förespråkare av open source. Open source innebär ju dock att säkerhetshål är lättare att hitta / man hittar fler. Agda 84, som aldrig uppdaterar sin router är förmodligen ännu mer utsatt än om hon skulle ha en "closed source" router där 1/50 hål hittats. För oss lite mer insatta är det kanske inte samma problem med open source då man regelbundet uppdaterar.

Säg att man pga öppen kod väldigt snabbt hittar 10 hål. Under samma tid har man hittat 1 i stängd kod då den är svårare att gå igenom. Någon som har dålig koll och dessutom kör open source är då väldigt exponerad. Långt beprövad open source kod är ju dock guld då den är väldig säker redan från början.

Permalänk
Inaktiv
Skrivet av Massy:

Jag är också stark förespråkare av open source. Open source innebär ju dock att säkerhetshål är lättare att hitta / man hittar fler. Agda 84, som aldrig uppdaterar sin router är förmodligen ännu mer utsatt än om hon skulle ha en "closed source" router där 1/50 hål hittats. För oss lite mer insatta är det kanske inte samma problem med open source då man regelbundet uppdaterar.

Säg att man pga öppen kod väldigt snabbt hittar 10 hål. Under samma tid har man hittat 1 i stängd kod då den är svårare att gå igenom. Någon som har dålig koll och dessutom kör open source är då väldigt exponerad. Långt beprövad open source kod är ju dock guld då den är väldig säker redan från början.

Du har exakt samma problem med allt. Om Agda kan köra bil så kan hon också klicka lite och uppdatera sin router. I slut ändan är det bara vettigt att förvänta sig att folk har lite hum om det de använder. Å andra sidan bryr sig inte de flesta och de får de allt de förtjänar. Det är upp till var och en att bedöma vilka saker som är viktiga och vilka vi skiter i (att många är dumma och gör fel i den bedömningen är i för sig inte helt glädjande men det är mänskligt att vara dum bortom all fattning och förstånd).

Permalänk
Medlem
Skrivet av anon127948:

Du har exakt samma problem med allt. Om Agda kan köra bil så kan hon också klicka lite och uppdatera sin router. I slut ändan är det bara vettigt att förvänta sig att folk har lite hum om det de använder. Å andra sidan bryr sig inte de flesta och de får de allt de förtjänar. Det är upp till var och en att bedöma vilka saker som är viktiga och vilka vi skiter i (att många är dumma och gör fel i den bedömningen är i för sig inte helt glädjande men det är mänskligt att vara dum bortom all fattning och förstånd).

Menar mest att D-Link ur sitt perspektiv kanske tjänar på att köra sin egna mjukvara då det är en konsumentrouter som ska fungera för en vanlig "Svensson". Tycker du gör fel i att räkna med att den genomsnittlige konsumenten har koll på att uppdatera sin router. Det kan vara en av anledningarna till att stora företag som inriktar sig på produkter för hemmet undviker open source i vissa fall.

Permalänk
Skrivet av anon127948:

Du har exakt samma problem med allt. Om Agda kan köra bil så kan hon också klicka lite och uppdatera sin router. I slut ändan är det bara vettigt att förvänta sig att folk har lite hum om det de använder. Å andra sidan bryr sig inte de flesta och de får de allt de förtjänar. Det är upp till var och en att bedöma vilka saker som är viktiga och vilka vi skiter i (att många är dumma och gör fel i den bedömningen är i för sig inte helt glädjande men det är mänskligt att vara dum bortom all fattning och förstånd).

Men Agda kanske har kört bil i 30+ år där kunskapen sitter som handen i handsken, men för henne kanske datortekniken kom först för ett eller något år sedan? Det är helt skilda världar att köra bil eller uppdatera en router.

Visa signatur

[Q6600@3.2GHz] [2048mB] [2xHD 3870 CF] [2xRaptor] [2xRE2 500GB] [HDA Explosion]

Permalänk
Medlem

Så jävla fult och galet. Tappar förtroende helt för d-link.

Visa signatur

Intel Core i7 8700K, MSI GeForce GTX 1080 Ti 11GB Gaming X, Samsung 960 EVO 1TB, MSI Z370 GAMING M5, Corsair 32GB (4x8GB) DDR4 3200MHz CL16 Vengeance, EVGA Supernova G3 850W

INTEL CORE I7 3930K 3.20GHZ 12MB S-2011, FRACTAL DESIGN MIDITOWER DEFINE R3, CORSAIR HX 1050W, ASUS RAMPAGE IV FORMULA, Asus STRIX GTX970, CORSAIR 16GB DDR3 DOMINATOR QUAD 1866MHZ CL9 (4X4GB) Ljud: ASUS Xonar D2X/XDT 7.1 | Elac 5.1 +förstärkare | Cambridge dacmagic plus | Astro gaming A40 | Sennheiser HD 650
You ask me if I have a god complex? Let me tell you something, I am god!

Permalänk
Medlem

Det hade varit bra om D-link uttalar sig om detta omgående, innan bolaget försätts i konkurs...eller?

Visa signatur

Dator 1. MSI Z370 GAMING PRO CARBON, Intel Core i7 8700K 3.7 GHz 12MB, Gigabyte AORUS GeForce GTX 1080 Ti 11GB, Corsair 16GB (2x8GB) DDR4 3000Mhz CL15 Vengeance, passivt vattenkyld.

Dator 2. MK MSI X79A-GD45, Intel i7-3820 @ 4,0 GHz, EVGA 980Ti med vattenblock, 16 Gig DDR3, vattenkyld

Specialskärm: ~124 tum 3840 X 1080, 178° FOV (2 x BenQ 1070+)

Permalänk
Medlem

DIR-524, ja där åkte men dit...:(

Permalänk
Medlem

Säkerhetshål finns i alla hemmaroutrar.
Väldigt många routrar har mist ett fält som kör ett kommando (som root självklart, har inte sett en enda som inte kör hela gränssnittet som root) helt utan kontroll eller sanitering. Min DIR-685 kör tex. reboot funktionen som ett kommando (vilket kommando som körs skickas från webbläsaren), bara att ändra och göra vad man vill med root access. Annars brukar traceroute vara populär att köra genom traceroute -4 <input från användaren>, bara att skicka till bakgrunden och sen göra vad man vill (som root, självklart).

Permalänk
Medlem
Skrivet av anon4992:

Kände mig också lättad...fast tanken slog mig att dessa modeller kanske finns på en annan lista, något vi inte vet än? Vilka andra produkter är infekterade? Lyssnar vi på klippet från P3 som det är länkat till här i tråden så blir man ju jävligt fundersam.

Enligt Snöängeln o hans vänner så har säkerhetstjänster bakdörrar in i en massa olika "system", som företag får man pengar av staten/säkerhetstjänsten för att bygga in svagheter i sina produkter, hur man sen gör är det "bara" säkerhetstjänsten och företaget som vet. (tills det också läcker ut då..så klart..när, inte om).

Så jag tolkar detta som att förutom det vanlig haxxandet på internets med skadlig kod, buggar, exploits, säkerhetshål och allmänt dålig programmering och okunskap så finns det en våg till med mer avancerade "legit" bakdörrar alltså?

Lösning? Opensource?

Kändes bättre när jag själv satt o skrattade åt alla foliehattar på nätet faktiskt...lyckligt ovetande. Nu vet jag inte alls.

Japp, jag är sugen på att skriva egen mjukvara, bara för att då vet jag allt... men det är för mycket jobb, tyvärr.
Ungefär som att fastighetsägaren är ansvarig att all el är korrekt installerad, men får inte göra någonting själv (förenklat sett).

Har hur som helst planer på hemmaserver med routermjukvara osv, får kanske börja läsa källkoden nu så jag vet vad jag stoppar in ?

Visa signatur
Permalänk
Medlem

Har en massa D-Link routrar. Alla har fungerat galant för mig, kan inte klaga. Förutom att vissa gamla har börjat sega ned sig rejält. I Soptunnan med dom.

Visa signatur

i7 3770K @4.5 Ghz | MSI Z77-S01 | Radeon HD 6850 | Sandisk 120GB SSD | 8GB 1866Mhz Corsair Vengeance

Permalänk
Medlem

Asus RT-N66U + Tomato <3

Permalänk
Medlem
Skrivet av rektor:

Undrar hur många som köpt D-Links produkter som nu kommer bli hackade.

Undrar hur många får såna identierer kapade, undrar hur många som får sin affärsverksamhet förstörd, undrar hur många obehöriga som kommer åt konfidentiell data, undrar hur många informationsläckor...

Sluta larva dig. Det är inte särskilt många som har sitt web-gränssnitt aktiverat.

Permalänk
Medlem

Eh? Inte mycket till bakdörr detta? Du måste fortfarande ansluta direkt till routern via LAN för att komma åt inställningarna. Eller så får wifi vara helt öppen.. good luck med det..

Visa signatur

CPU: Ryzen 7 3700X MB: X570 Aorus Ultra Mem: Corsair Vengeance RGB Pro 2x16GB DDR4 @ 3200 MHz CL16 GPU: Radeon RX Vega 56 SSD: Corsair Force MP510 960GB Case: FD Meshify C PSU: Corsair RM 750W Display: Acer 35" Predator XZ350CU OS: Win10 Pro