D-Link-routrar innehåller avsiktlig bakdörr

Permalänk
Medlem

Så länge det är enbart från LAN-sidan så är det väl inte SÅ illa... MEN vem säger att det inte finns liknande backdoor's från WAN? Vem säger att avaktivera web-gränssnitt hjälper mot en sådan?

Jag är väl inte beredd att dra på foliehatten än men jag sympatiserar mer med foliehattarna nu än för 5 minuter sedan...

Ytterligare en anledning till att undvika D-link. (Förutom att deras närdelar alltid går sönder efter ca 2 år)

Permalänk
Medlem
Skrivet av Ralleballe:

Från morgonpasset den 8 oktober. Inte dagens avsnitt.

Skickades från m.sweclockers.com

Tackar!

Är dock inne på 47 nu och än så länge har de sjungit karaoke i studion..

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Scepticer:

Ytterligare en anledning till att undvika D-link. (Förutom att deras närdelar alltid går sönder efter ca 2 år)

Det var väl ändå bara i början de hade de problemet, inget som funnits på flera år vad jag hört. Har en del D-link routrar hemma, aldrig haft det problemet själv.

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Keeper of the Bamse
Skrivet av Marcus V:

Japp foliehat på här!
Den som vill bli ännu mer paranoid skriv illuminati baklänges och man skickas till NSAs officiella hemsida.
itanimulli.com

Hah, ska regga nåt annat skoj och köra en redirect till http://www.nsa.gov/
Folk går på vad som helst...

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook pro M1 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Skrivet av Blow:

På med foliehatten!

Jag har rullar fullt med folie, kommer strax, ska bara bygga en Nano Foil Suit.

MAXIMUM PARANOIA!

Visa signatur

CPU i9-9900K GPU ASUS RTX 2080 TI Strix OC MB ASUS STRIX Z390-E RAM Corsair VENGEANCE RGB 32GB DDR4 3200MHz Case Fractal Design Define C PSU EVGA G3 850W Cooling Noctua D15
Monitor MSI Optix MAG342CQR SSD Samsung 970 EVO 500GB 860 EVO 500GB 860 QVO 2TB + QVO 4TB PLEX Server 2x HC560 20TB+WD RED 2x10TB+12TB

Permalänk
Medlem
Skrivet av Ecchi-BANZAII!!!:

Jag har rullar fullt med folie, kommer strax, ska bara bygga en Nano Foil Suit.

MAXIMUM PARANOIA!

Serietillverkning, du kan ju starta business och sälja dem i lite olika storlekar och design!

Värdefulla länkar:
http://projectavalon.net/forum4/showthread.php?48817-Tin-foil...
https://bitcointalk.org/index.php?topic=146580.0
http://rationalwiki.org/wiki/Tinfoil_hat
http://zapatopi.net/afdb/build.html

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Dr Cain:

Många av dom här routrarna har ju även upnp-säkerhetshål, även från WAN-sidan.
Se http://www.defensecode.com/public/DefenseCode_Broadcom_Securi...

och http://www.s3cur1ty.de/m1adv2013-020

Sådan tur att jag råkar ha en DIR-600 B5. Ryska routrar FTW

Permalänk
Medlem
Skrivet av PointMan:

Typ.
Dock är det "admin"rättigheter, d.v.s. du kan ändra några få saker... resten har de jävla chipsmongona låst ner så bara de själv kan ändra.

Teknik fascism.

Permalänk
Skrivet av Ralleballe:

Från morgonpasset den 8 oktober. Inte dagens avsnitt.

Skickades från m.sweclockers.com

Tack! Lyssnade på en skuggsmulle till ingenjör som blev jagad av en räv ett bra tag..

Visa signatur

AMD Phenom II X4 965 @ 3,9GHz | MSI 870A-G54 AM3 | Corsair 1600MHz XMS3 8GB | Gigabyte Radeon HD6950 2GB | Crucial M500 240GB | FSP Aurum 700w

Permalänk
Medlem
Skrivet av ParasiteX:

Eh? Inte mycket till bakdörr detta? Du måste fortfarande ansluta direkt till routern via LAN för att komma åt inställningarna. Eller så får wifi vara helt öppen.. good luck med det..

För att ta sig in på ett låst nätverk är ju så svårt och tar jätte mycket tid...
Eller?
WEP (Används faktiskt en hel del fortfarande) hindrar i princip slösurfande.
WPS (Ofta aktiverat som standard) drar ner WPA (2) till samma nivå som WEP.
WPA knäcks på ett par timmar.

Det är först WPA 2 som kan räknas som säkert, dock är det väldigt få som har
ett säkert nät då nästan alla har WPA/WPA 2 alternativt WPA 2 med WPS.

Permalänk
Medlem
Skrivet av Tozzi:

Det var väl ändå bara i början de hade de problemet, inget som funnits på flera år vad jag hört. Har en del D-link routrar hemma, aldrig haft det problemet själv.

Min senaste d-link är ca3 år gammal och gick på en utbytesnät-del från clas ohlsson sista året. Nu är den iofs utbytt sedan en månad för den började bete sig helskumt. Innan dess har jag haft 2-3 andra d-link som nätdelen har dött på efter bra precis 2år. Flera kompisar har haft samma erfarenhet. Men OK, dom kanske har skärpt till sig senaste 2-3 åren då om du säger så!

Permalänk
Medlem
Skrivet av Marcus V:

Japp foliehat på här!
Den som vill bli ännu mer paranoid skriv illuminati baklänges och man skickas till NSAs officiella hemsida.
itanimulli.com

Ehm, jag har svårt att avgöra om du är seriös?

Paranoid för att John Fenley från Utah tyckte det var kul att regga adressen och sen styra om den till NSA?

Visa signatur

"Kom inte hit och trassla till saker med fakta"

Permalänk
Medlem
Skrivet av Jeddan:

Förtroende för D-Link för mig var i botten redan innan, aldrig haft en router från D-Link som fungerat ordentligt eller hållt länge.

Räckte för mig att få en värdelös D-Link trådlös wifi (usb) som bokstavligen inte nådde ens
en femtedel av vad den påstods skulle klara (samt mängder med missnöjda kunder om du bara googlar D-Link)

Permalänk
Medlem
Skrivet av Friterad:

Räckte för mig att få en värdelös D-Link trådlös wifi (usb) som bokstavligen inte nådde ens
en femtedel av vad den påstods skulle klara (samt mängder med missnöjda kunder om du bara googlar D-Link)

Tilläggas skall att D-link är en av de största tillverkarna av konsumentroutrar vilket givetvis ökar andelen missnöjda kunder men även de som är nöjda. Och att ange räckvidd på trådlösa nätverk är i stort sett omöjligt, man kan sätta en "upp till" räckvidd och då är den precis vad den heter, "upp till".

Visa signatur

"Everyone is an idiot, not just the people with low SAT scores. The only differences among us is that we're idiots about different things at different times. No matter how smart you are, you spend much of your day being an idiot." - Scott Adams

Permalänk
Medlem
Skrivet av Pie-or-paj:

För att ta sig in på ett låst nätverk är ju så svårt och tar jätte mycket tid...
Eller?
WEP (Används faktiskt en hel del fortfarande) hindrar i princip slösurfande.
WPS (Ofta aktiverat som standard) drar ner WPA (2) till samma nivå som WEP.
WPA knäcks på ett par timmar.

Det är först WPA 2 som kan räknas som säkert, dock är det väldigt få som har
ett säkert nät då nästan alla har WPA/WPA 2 alternativt WPA 2 med WPS.

Sen är frågan hur många hackers som ens orkar bry sig att spendera ett par timmar för att komma över någons familje foton eller liknande..
Dessa routrar används huvudsakligen för hemma bruk. Inget man lägger företags hemligheter på..

Och är man säkerhets medveten. Så lär man ställa in det till endast WPA2

Visa signatur

CPU: Ryzen 7 3700X MB: X570 Aorus Ultra Mem: Corsair Vengeance RGB Pro 2x16GB DDR4 @ 3200 MHz CL16 GPU: Radeon RX Vega 56 SSD: Corsair Force MP510 960GB Case: FD Meshify C PSU: Corsair RM 750W Display: Acer 35" Predator XZ350CU OS: Win10 Pro

Permalänk
Medlem

OBS! Endast i testsyfte:

1: Sökning på www.shodanHQ.com "thttpd-alphanetworks/2.23 country:SE"
2: Filtrera intressanta träffar.
3: Klistra in intressanta IP i Chrome/IE med DevelMODE och user-agent satt till "xmlset_roodkcableoj28840ybtide"
4: Gör inget olagligt.

Arbetar mycket med säkerhet i tjänsten och ser till min stora förvåning även dessa routrar ute hos kunder/företag. Tyvärr pga bristande kunskap.

Vill vädja till alla att inte göra något dumt utan om det nu skulle klia i fingrarna och ni måste in på någon utav dessa routrar så titta först under Status/Log. Då ser ni att ägarna till dessa redan har ett tufft liv. Gör det inte värre! (:

Visa signatur

Ångra inget, lev och lär istället.

Permalänk
Medlem
Skrivet av Massy:

Jag är också stark förespråkare av open source. Open source innebär ju dock att säkerhetshål är lättare att hitta / man hittar fler. Agda 84, som aldrig uppdaterar sin router är förmodligen ännu mer utsatt än om hon skulle ha en "closed source" router där 1/50 hål hittats. För oss lite mer insatta är det kanske inte samma problem med open source då man regelbundet uppdaterar.

Säg att man pga öppen kod väldigt snabbt hittar 10 hål. Under samma tid har man hittat 1 i stängd kod då den är svårare att gå igenom. Någon som har dålig koll och dessutom kör open source är då väldigt exponerad. Långt beprövad open source kod är ju dock guld då den är väldig säker redan från början.

Fast nu antar du. Öppen mjukvara om nu den hamnar på routern brukar vara mer beprövad och mer spridd på flera enheter än bara just en enhet eller serie. DDWRT eller Asus version av DDWRT använder sig av Linux som exempel. Den har blivit hårt beprövad på många säkerhetsaspekter sedan 90 talet. Hur länge har Dlinks mjukvara på 955 gjort exempelvis?

Oavsätt om du uppdaterar eller inte så är öppen mjuvkara bättre då du kan nästan försäkra dig om att det alltid kommer finnas nya uppdateringar även om företaget går ner och att det finns fler ögon att faktiskt fixa buggar/säkerhetshål.

Hur många säkerhetshål har Dlink955 mjukvara mot öppen sås? Hur många känner vi till och hur många känner Dlink till men håller det stängt. Hur många känner hackare till dessa och hur många är publika? Kommer Dlink fixa dessa eller helt enkelt skita i det och förvänta sig att folk uppgraderar hårdvara?

Liknande händer med Windows XP. Hur många kända och hur många gömda säkerhetshål finns det? Microsoft dumpar supporten för den snart och jag är ganska säker att folk sitter och hordar och väntar tills Microsoft inte kommer uppdatera längre för att sedan börja sälja dessa.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Entusiast
Skrivet av ParasiteX:

Sen är frågan hur många hackers som ens orkar bry sig att spendera ett par timmar för att komma över någons familje foton eller liknande..
Dessa routrar används huvudsakligen för hemma bruk. Inget man lägger företags hemligheter på..

Och är man säkerhets medveten. Så lär man ställa in det till endast WPA2

Det beror på var man bor. Det finns gott om glada 14-åriga "hackers" som hittat program som någon tipsade om på Flashback för att "hacka" sig in på grannens nätverk. Så hoppar de in bara för att de kan och så känner de sig lite extra 1337. Vem som helst kan ju ladda ner Cain & Abel och känna sig som en riktig hacker.

Personligen känner jag mig rätt säker eftersom jag är omringad av småbarnsfamiljer. Med tanke på andelen öppna nätverk som inte stängdes fören de fick en ny router från Telia så kan jag dra slutsatsen att ingen här ens vet var de skulle börja. Om jag däremot skulle flytta till ett större komplex med studentlägenheter hade det blivit full säkerhet. Ett nätverk omringat av Chalmerister sitter inte säkert.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem

Jag har aldrig varit ett stort fan av D-Link innan detta, hade väldigt mycket problem med 2 modeller av deras routrar under tidigt 2000-tal.. De har säkert bättre routrar ute idag men varför ta risken igen när det finns så mycket bättre routrar som t.ex. Asus. Mycket bra hårdvara och standard-firmwaret fungerar bra (dock använde jag det inte någon längre tid själv men det kändes iaf stabilt vilket D-Linkarna inte kunde skryta med) och det går givetvis att installera tredjeparts-firmware (t.ex. Tomato) som användare knåpat ihop vilket såklart inte är en nackdel. Tredjeparts-firmwaret borde inte (man kan aldrig vara 100 dock om man inte kollat all kod och förstått den själv) innehålla några bakdörrar.

Permalänk
Skrivet av MjoO:

OBS! Endast i testsyfte:

1: Sökning på www.shodanHQ.com "thttpd-alphanetworks/2.23 country:SE"
2: Filtrera intressanta träffar.
3: Klistra in intressanta IP i Chrome/IE med DevelMODE och user-agent satt till "xmlset_roodkcableoj28840ybtide"
4: Gör inget olagligt.

Arbetar mycket med säkerhet i tjänsten och ser till min stora förvåning även dessa routrar ute hos kunder/företag. Tyvärr pga bristande kunskap.

Vill vädja till alla att inte göra något dumt utan om det nu skulle klia i fingrarna och ni måste in på någon utav dessa routrar så titta först under Status/Log. Då ser ni att ägarna till dessa redan har ett tufft liv. Gör det inte värre! (:

Så du menar alltså att det är bristande kunskap när en tillverkare lägger in ett bakdörr i en produk? ska man då läsa på om det finns bakdörrar i alla produkter man köper?

BTW så tycker jag D-link suger sedan innan då dem tar bort funktioner med uppdateringar t.ex. wireless bridge mode som fanns i begynnelsen på dir655. Bara för att tjäna mer pengar.
Nä nu blir det bojkott!
Iofs kör jag ju ändå PFsense, så jag lider väl inte längre.. hoppas jag!

Permalänk
Medlem
Skrivet av Pr0b1n:

Tilläggas skall att D-link är en av de största tillverkarna av konsumentroutrar vilket givetvis ökar andelen missnöjda kunder men även de som är nöjda. Och att ange räckvidd på trådlösa nätverk är i stort sett omöjligt, man kan sätta en "upp till" räckvidd och då är den precis vad den heter, "upp till".

Testade när dator stod precis bredvid routern och jag fick ca 20Mbps när dom utlovade upp till 150Mbps (har fiber på 100)

Permalänk
Medlem
Skrivet av Sushikocken:

Så du menar alltså att det är bristande kunskap när en tillverkare lägger in ett bakdörr i en produk? ska man då läsa på om det finns bakdörrar i alla produkter man köper?

Givetvis inte (pratade om företag), man bör inte köpa en produkt som förespråkar "lättanvädning" (ännu en gång, som företag).
La till detta i mitt inlägg då vissa ovanstående kommentarer sa att "företag inte väljer d-link".

Jag kunde lika gärna själv suttit på en liknande lösning hemma, så jag klandrar ingen. Men företag där betald personal har IT och nätverk som ansvarsområde skall händelser som detta undvikas. Kanske genom att välja leverantörer av hårdvara som fokuserar på säkerhet och "enterprise". Många tror att dessa produkter är för dyra, men Cisco har även dem ett mellanklass-sortiment för en rimlig peng.

Förstår din fråga, och tack för att du förtydligade mitt inlägg.

Visa signatur

Ångra inget, lev och lär istället.

Permalänk
Medlem
Skrivet av Shrudder:

Lär väl inte vara så himla svårt att lura routern att man är inne på LAN, räcker ju med att ta sig in i en enhet på nätverket med dålig säkerhet.

Jag kan nästan garantera att folk som vet va de gör tar sig in vilket nätverk som helst. För gemene man som inte har speciellt mkt att dölja spelar det väl knappast nån roll. Men de som tycker det är kul att sitta hemma med foliehatt och tro att NSA vill ha dina instagrambilder på mat, husdjur och bebisar kan väl få ha sitt roliga

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem
Skrivet av Friterad:

Testade när dator stod precis bredvid routern och jag fick ca 20Mbps när dom utlovade upp till 150Mbps (har fiber på 100)

Min DIR-655 ger ut 300Mbit i hastighetslänk, och kan skyffla trafik iaf en bra bit över 50Mbit.

Som sagt, bara för det står 150Mbit på en trådlös produkt så betyder de inte att du kommer att få 150Mbit i överförning. Det är en teoretisk teknisk hastighet av vad tekniken klarar av, då är inte luften som medium inräknat eller yttre störningar. Precis samma sak som när 3G donglar blev hyfsat nytt och började hitta hem till folks sommarstugor etc, hastigheten utlovades vara 8Mbit, men som max fick man ut 1Mbit och då skulle man vara glad.

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk

Relevant användarnamn!

OT; Kul att de har en bild på WRT54-GL och så är den inte med i beskrivningen. Blev nervös där ett tag!

Visa signatur

i5 2500K @ 4.2Ghz | 8GB Corsair Vengeance 1600Mhz | Asus R9 290X DirectCU II 4GB @ 1060/5500

Permalänk
Medlem

Haha, man blir aldrig av med lidandet från de där jävla DI-604orna. Minns fortfarande de som ställde dem i fönstret/moddade in fläktar för att de skulle fungera acceptabelt, detta är ju bara pinsamt.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Skrivet av Megacrash:

DIR-524, ja där åkte men dit...:(

Samma här

Vad ska man göra åt detta då?

Visa signatur

Corsair Obsidian 650D | Corsair AX850W | Asus Sabertooth Z77 | Intel core i7 3770k | Corsair H100i | Asus Geforce GTX 680 DirectCU II | Corsair Vengeance 16GB 1600Mhz | Samsung 840 evo 240gb | Samsung 830 128GB 2st | Seagate Barracuda Green 2TB

Permalänk
Medlem
Skrivet av Spaderkung:

Samma här

Vad ska man göra åt detta då?

Stänga av trådlösa och bara köra med sladd?:D

Eller mja kanske inte behövs, är så kass räckvidd på den ändå haha

Permalänk
Medlem

Sitter man med en DI-524 var det väl ändå dags att uppgradera för måååånga år sedan?

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av inkräktare:

Relevant användarnamn!

OT; Kul att de har en bild på WRT54-GL och så är den inte med i beskrivningen. Blev nervös där ett tag!

Bilden är på en DI-604? :s