Miljontals routrar sårbara för säkerhetshålet Misfortune Cookie

Permalänk
Inaktiv
Skrivet av RainesX:

Syftar du på detta så skall det väl vara fixat?
Annars så finns det många andra fw man kan slänga in i en ac66u. Inte tyat själv ännu men funderat på att testa ddwrt eller tomato, även hört något om merlin men ingen aning om vad som skiljer den och stock :\

Ja, men även om de är lösta känns det säkrare med pfSense.

Permalänk
Medlem
Skrivet av El_Raspberry:

Ja, men även om de är lösta känns det säkrare med pfSense.

Det är det men största säkerhet och har man möjlighet att köra så det skall man.
Småtestade lite med det i vmware ett tag men lade det på hyllan när servern fick bli en minecraftserver i stället... som nu står och dammar och vart död i ett halvår... hmm

Visa signatur

MediaCen= Playstation 4, Playstation 3, Xbox 360, Proj= Epson TW700, Projduk= Grandview Cyber 100" tab-tension, Receiver= Marantz SR-6005, Front= Jamo S708, Cen= Jamo D8CEN, Surr= Jamo D8SUR, Surr bak= Jamo D8SUR, Sub= REL T3 + Audiovector K-Sub Signature, Köpta filmer= 1000++ och stiger stadigt

Permalänk
Medlem
Skrivet av Reckie:

Zyxel är väl ett israeliskt bolag så den konspiratoriskt lagde kan väl spekulera i banor kring att det är avsiktligt för deras säkerhetstjänst.

ZyXEL är taiwanesiskt.

Visa signatur

I am Thon, eat my spread!

Permalänk
Inaktiv
Skrivet av El_Raspberry:

Hur länge har du suttit med den, du är väl medveten om de säkerhetsproblem de har?

Använder bara min Asus router som accesspunkt nu.

Lägg in DD-WRT eller Tomato punkt slut.

Permalänk
Medlem
Skrivet av kufra:

Egentligen är de ju inte säkert. Kanske finns massor med hål men ingen som testar dem.

Skickades från m.sweclockers.com

Jag tror nog pfsense gruppen täpper igen hål mer frekvent än vad en hemmatillverkare för SOHO-routrar gör, och dessutom underhåller sin mjukvara.

Ett tips kan vara att läsa deras "changelog" så ser man vad för nåt dom fixar i varje update: https://doc.pfsense.org/index.php/2.2_New_Features_and_Change...

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Tozzi:

Tacka vet jag pfsense och egenbyggda routrar <3

Kan inte mer än att hålla med till 100%

Visa signatur

Flest teknikprylar när man dör vinner.

Permalänk
Inaktiv
Skrivet av anon114264:

Lägg in DD-WRT eller Tomato punkt slut.

Kör pfSense nu.

Permalänk

Tja drabbar väl ingen fattig eller?

Seriöst då.
I detta fallet verkar det dock som bara budget modeller som är drabbade (som vanliga Svenssons med låg/medelinkomst köper), så drabbar väl fattiga med

Netgear, asus och Cisco verkar som dom bättre köpen. Har ett modem/switch med Zyxel (blir den påverkad med tro). Såg att det var lite modem med i listan, men såg inte om någon Zyxel switch var drabbad vid snabbtitten.

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem

Jag kanske missade något i texten, men hur går attacken till?
Skickar de illvilliga någon http cookie direkt till min wan port på routern eller måste jag aktivt besöka någon webbsida så att de kan skicka något från min dator till lan porten?

Permalänk
Medlem

Hmm i D-Links fall verkar det bara vara dsl-modem-routrar som verkar vara utsatta.

Jaja, min DIR-857 var inte med iaf..

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem

Fast du kör din Asusrouter som accesspunkt just nu, kan du även lägga in DD-WRT eller Tomato för att få än fler inställningar att leka med. Och fler inställningar är aldrig helt fel

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Skrivet av Reckie:

Zyxel är väl ett israeliskt bolag så den konspiratoriskt lagde kan väl spekulera i banor kring att det är avsiktligt för deras säkerhetstjänst.

Jag förstår inte, är Israel det enda landet med en säkerhetstjänst?

Jag tror inte att någon med en konsumentrouter är säker. Det är lätt att sälja osäkra routrar, man ser inte att de är osäkra innan man köper. Sen är det väl ingen självklarhet att tillverkaren fortsätter släppa uppdateringar till mjukvaran i all evighet.

Jag skulle nog satsa mina pengar på en opensourcelösning, gärna något byggt på OpenBSD, men jag skulle inte lita på att jag var säker då heller.

Permalänk
Medlem
Skrivet av Hurtigbullen:

Precis min tanke. Asus är varken bättre eller sämre än genomsnittet. I princip alla konsumentprodukter görs ju så billigt/dåligt som tillverkaren tror sig komma undan med.

Nja, problemet är att det finns de som hela tiden försöker hitta hålen. Just routrar är problematiska eftersom de flesta användare köper den och sen uppgraderar aldrig firmware.

I det här fallet har hackarna listat ut ett hål i mjukvaran som många routerleverantörer använder. Antagligen har de också lagt mer energi på att hitta hålet på just denna mjukvara eftersom den är så välanvänd.

Skickades från m.sweclockers.com

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av Broken-arrow:

Tja drabbar väl ingen fattig eller?

Seriöst då.
I detta fallet verkar det dock som bara budget modeller som är drabbade (som vanliga Svenssons med låg/medelinkomst köper), så drabbar väl fattiga med

Netgear, asus och Cisco verkar som dom bättre köpen. Har ett modem/switch med Zyxel (blir den påverkad med tro). Såg att det var lite modem med i listan, men såg inte om någon Zyxel switch var drabbad vid snabbtitten.

Asus eller netgears grejer är ju inte ens jämförbara med cisco grejer... Cisco är ju inget som man använder hemma (Förutom om det är i syfte att plugga till ccna eller liknande). Vill man ha en premium router hemma kör man ju ubiquiti, pfsense eller något liknande. Cisco grejer är ju bara dumt att använda för en hemanvändare.

Visa signatur

HDD 1: Surface Book 2 15" (W10 Enterprise)
HDD 2: RYZEN 5900X, 64GiB, 2TB SSD, 2080 Super (W10 Enterprise)
Colo: 3 x Dell R710 (proxmox)

Permalänk
Medlem
Skrivet av Batman:

Borde det inte vara ju äldre router desto sämre skydd ?

Är säkert så, eller så har dom hunnit ordna till alla säkerhetshål med åren
Hur som helst så sneglar jag åt en Ubiquiti EdgeRouter (PoE) samt deras wifi-antenner som framtida nätverksuppdatering här hemma. Verkar vara ett seriöst företag så jag hoppas det inte ändras

Visa signatur
Permalänk
Skrivet av upl8447:

Asus eller netgears grejer är ju inte ens jämförbara med cisco grejer... Cisco är ju inget som man använder hemma (Förutom om det är i syfte att plugga till ccna eller liknande). Vill man ha en premium router hemma kör man ju ubiquiti, pfsense eller något liknande. Cisco grejer är ju bara dumt att använda för en hemanvändare.

Gör inte Cisco Tp-Link eller är jag helt ute och cyklar?

Permalänk
Medlem
Skrivet av kufra:

Egentligen är de ju inte säkert. Kanske finns massor med hål men ingen som testar dem.

Skickades från m.sweclockers.com

Vafan snackar du för skit? Ingen som testar pfSense? Du vet att det bygger på freeBSD va?

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Inaktiv
Skrivet av El_Raspberry:

Kör pfSense nu.

Det drar ju en del om man ska köra en dedikerad dator som router.

Permalänk
Medlem
Skrivet av Antonovskij:

Jag förstår inte, är Israel det enda landet med en säkerhetstjänst?

Det är inget att förstå då det är ett taiwanesiskt företag. Uppenbarligen lättare att sprida propaganda än att använda hjärnan.

Permalänk
Inaktiv
Skrivet av anon114264:

Det drar ju en del om man ska köra en dedikerad dator som router.

Behöver inte dra mer än router om man bygger rätt. Jag kör den på en ESXi host.

Permalänk
Medlem

Gamla Bettan (DGL-4100) sjunger helt klart på sista versen... Haft många bra år du och jag...

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem

Tur att inte Ping communication eller packetfront är med, så då kan man hålla sig lugn. Eller?

Permalänk
Medlem

En mini-itx med atom eller dylikt behöver ju inte dra några större mängder.. men vissst drar det mer än en köperouter

Visa signatur

GUD VÄLSIGNE DIG!
Ryzen 7 5700X3D - 64Gb DDR4 - RTX2060 - Coolermaster Stacker
---------------------------- www.roaddogs.se ------------------------
------- Bofors Interstellar - A Star Citizen Corporation --------
---------------------------------- Twitch ---------------------------------

Permalänk
Medlem
Skrivet av jappejopp:

Gör inte Cisco Tp-Link eller är jag helt ute och cyklar?

Du är helt ute och cyklar.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Tur man kör Cisco / Linksys då

Visa signatur

CPU: AMD® Ryzen™ 7 1700 @ 4 GHz 1.35V
MB: msi® X370 GAMING PRO CARBON
GPU: XFX Radeon™ RX Vega⁵⁶
RAM: G.SKILL Trident Z 3200MHz CL14 16 GB
Chassi/PSU: Cooltek W2 / Corsair® AX860 80+ Platinum

Permalänk
Skrivet av jappejopp:

Gör inte Cisco Tp-Link eller är jag helt ute och cyklar?

Du tänker nog på Linksys.

Visa signatur

|Phanteks Enthoo Evolv ITX|EVGA G2 750W|Asus H81i-plus + 4790K med en Cooler Master Evo 212|8GB 1600Mhz|ASUS GTX 1070 Strix Gaming OC|

Permalänk
Medlem

Cisco ägde Linksys till 2013, numera är det ägt av Belkin.

Permalänk
Medlem

Tycker att det är synd att de skrämmer upp folk utan att tala om att du i de flesta fall är helt säker ifall du stänger av remote access. (flesta fall betyder att routern i fråga verkligen slutar att lyssna på någon port externt)

Finns det inget som lyssnar så kan ingen trafik nå routerns webbserver kod som är känslig. Att vara så paranoid så att man inte litar på de man tillåter koppla upp sig internt hemma är att gå lite för långt.

Permalänk
Medlem

Med alla dessa nyheter är jag fortfarande glad att jag helt enkelt har helt övergett vanliga routers och uteslutande kör med pfSense maskin istället, läser ofta av mina Snort loggar och jag har sett lite suspekta flaggningar som kan vara detta dock så är det ändå effektlöst på mitt system.

Dock med gigabit fiberlina så går kraven på pfSense hårdavarn upp så systemet förbrukar många gånger mer ström än en vanlig gigabit router-lösning, men inget som stör mig.

Visa signatur

Amiga 3000 (1990), CPU: 68060 66MHz, RAM: 2MB chip 470MB Fast, GFX: ECS+RTG zz9000 @ 1920x1080, HDD: 32GB SSD/PATA, 128GB SCSI, DVD-Brännare/SCSI, Chassi: Original Desktop. www.som99.se
Primär workstation: i9-12900KS, 128GB RAM, intel A770 16GB.

Permalänk
Avstängd

Lite märkligt att inte majoriteten här har en ESXi burk och pfSense, verkar snarare en minoritet. Har ni inte gamla maskiner till övers att köra ESXi på?

Visa signatur

8x64-bit POWER5+, 2TB memory, 15.2mb L2-Cache, 2xFC & 2X10Gbit Ethernet -- en _riktigt_ dator har IBM P5+.