Bredbandsbolagets modem från Zyxel innehåller bakdörr

Permalänk
Hedersmedlem
Skrivet av gonace:

Sakta i backarna nu, hur många som har BBB har just dessa modem? Och är det klantigt av BBB eller Zyxel? Eller båda? Många har lätt att kasta skit utan att tänka

I artikeln från dn.se står följande:
"Det betyder att säkerhetsbristen sannolikt berör minst 100.000 hushåll."
I samma artikel skriver DN att inloggningskontot Kung varit aktivt med 4 tecken långt lösenord. Det är något som bredbandsbolaget borde ha ansvar för. Vilka servicekonton de använder i modemen och hur säkra dessa är.

http://www.dn.se/ekonomi/vanliga-modem-latta-att-kapa/

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av gonace:

Sakta i backarna nu, hur många som har BBB har just dessa modem? Och är det klantigt av BBB eller Zyxel? Eller båda? Många har lätt att kasta skit utan att tänka

jag har det till höger i bild, värdelöst modem och när jag lyckades få ett nytt utskickat efter en jävla massa härj på BBB fick jag ett likadant.. nu fattar man ju varför..

Visa signatur

▪ R5-5600x - Aurous x570 elite - 32 GB DDR4 - MSI RTX 3060ti OC
▪ Nintendo Switch - iPhone XR

Permalänk
Medlem

Nu var det väl inte bara Kung kontot som var boven i dramat. Man kan vi websida scripta in kod mot modemet för bla ställa om DNS:en utan kung kontot. Detta hål har varit kännt i Zyxels modem OS sedan 2008.
Går inte närmare in på detta men sök efter följande Hacking_ZyXEL_Gateways.pdf så får ni kul helg läsning

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Medlem

borde finnas någon här på forumet som jobbar åt bbb kundtjänst som kan komma med lite inside information. tex vad är lösenordet?

Visa signatur

Intel 9700 i7@4.7GHz | LG55G920V | Silverstone Raven RV02 | Thermaltake MAX | Asus TUF 3080 OC | g-string 32GB RAM 1833mhz | Hyper 880W Gold | Intel 9700 Pro mNVME 1TB |
Intel 2700K@4.7GHz | VIEWSONIC 4K PROJ | SILVERSTONE HTPC | Zalman 9900CCMAX | MSI GTX970 4096Mb SLi | Kingston 16Gb DDR3 1866Mhz | Windows 8 64 Bit | Hyper 880W Gold | LG BH10LS30 | Asus P8P67 Maximus IV Extreme| Samsung 840 Pro 256GB SSD | Acer

Permalänk
Medlem
Skrivet av dealerovski:

borde finnas någon här på forumet som jobbar åt bbb kundtjänst som kan komma med lite inside information. tex vad är lösenordet?

Man behöver väl knappast jobba på BBB-supporten för att kunna googla?

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Ozzed:

Skönt att man har Bahnhof så man slipper alla former av elände.

De har nyss dragit in fiber i min lägenhet och jag kommer inom en snar framtid få möjligheten att använda det. Tänkte byta till Bahnhof från Bredbandsbolaget då det är 100kr/månad billigare för samma hastigheter. Det enda jag oroar mig för är att dessa hastigheter inte kommer att uppnås eller att det kommer att vara mycket problem med bredbandet. Hur upplever du att det fungerar för dig, och vilken bandbredd har du?

Visa signatur

When the last tree is cut down, the last fish eaten, and the last stream poisoned, you will realize that you can not eat money

Permalänk
Inaktiv
Skrivet av Mimematis:

Har inte Telia också master accounts till sina modem?

Bra fråga! Någon som vet mer?

Permalänk
Medlem
Skrivet av Shockwave:

De har nyss dragit in fiber i min lägenhet och jag kommer inom en snar framtid få möjligheten att använda det. Tänkte byta till Bahnhof från Bredbandsbolaget då det är 100kr/månad billigare för samma hastigheter. Det enda jag oroar mig för är att dessa hastigheter inte kommer att uppnås eller att det kommer att vara mycket problem med bredbandet. Hur upplever du att det fungerar för dig, och vilken bandbredd har du?

Tror nog att du får ett annan router då dessa i DN:s artikel är ADSL modem. Har själv bredbandsbolaget via fiber och har inget av dessa som router. Du kan ju skippa det du får från BBB och köra din egen router direkt i bredbandsuttaget via RJ45.

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Medlem
Permalänk
Medlem
Skrivet av Shockwave:

De har nyss dragit in fiber i min lägenhet och jag kommer inom en snar framtid få möjligheten att använda det. Tänkte byta till Bahnhof från Bredbandsbolaget då det är 100kr/månad billigare för samma hastigheter. Det enda jag oroar mig för är att dessa hastigheter inte kommer att uppnås eller att det kommer att vara mycket problem med bredbandet. Hur upplever du att det fungerar för dig, och vilken bandbredd har du?

Jag har 100/10 och får ut 98/15. Har tidigare fått ut uppåt 140/15 men jag tror de ändrat om hur det stryps. Men jag tycker ändå 98% av hastigheten man betalar för ner och 150% av upphastigheten får ses som klart godkännt

Det finns en del som gnäller om att de har dålig support. Det tycker inte jag. Jag har varit i kontakt med supporten en gång och då gällde det att jag ville ha publik IP istället för Privat, då jag har behov av att kunna ha öppna portar, så jag ringde dem på telefon, väntade i kö i ca 2 minuter och när jag förklarat var jag ville var det fixat innan jag hann lägga på luren.

Det enda "negativa" i så fall är väl som sagt att de kör med privata IP som default, vilket är dåligt om man behöver öppna portar men bra i alla andra avseenden då man är helt skyddad från insyn baserat på IP från alla utom Bahnhof så länge de sparar uppgifterna, vilket de som bekant inte gör.

När jag tänker efter är det nog så att hastigheten minskade något efter omkopplingen till Publikt IP, så det är kanske inget konstigt med det. Hur som helst rekomenderar jag dem varmt, då de idag är den enda kvarvarande operatören som inte äter ur handen på PTS/FRA/SÄPO.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Har haft fiber i 11 år vi bredbandsbolaget men kommer snart flytt och bara få ADSL
Aldrig haft eller fått något router från BBB alltid kört egen. När jag får ADSL i nya lägenheten kommer jag sätt router/modem i bryggat-läge eller byta ut det helt och hållet. Fattar inte varför man ska bli på tvingad massa skit.

Permalänk
Skrivet av RzrTrek:

Bra fråga! Någon som vet mer?

Skrivet av Tobblish:

Har inte Telia också master accounts till sina modem?

När jag jobbade på teknisk support för flera år sedan, när Telia Smart (Thomson RGW) var nytt, så vet jag att det fanns ett master login för oss som supporterade så att vi kunde styra och ställa inne i modemet. Kan dock ha ändrats nu, var faktiskt många år sedan.

Permalänk
Medlem

Bredbandsbolaget får vackert skicka ut nya modem till sina ADSL kunder illa kvickt.

Permalänk
Medlem

Har de rent mjöl i påsen skadar det väl inte att folk tittar på deras trafik, ser inte varför folk blir så arga de accepterade att ha ett admin konto från BBB i första hand.

BBB kan ju bara försöka sammarbeta med Zyxel att stoppa exploiten där folk kan byta DNS på dom.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Rekordmedlem
Skrivet av Kamidutten:

När jag jobbade på teknisk support för flera år sedan, när Telia Smart (Thomson RGW) var nytt, så vet jag att det fanns ett master login för oss som supporterade så att vi kunde styra och ställa inne i modemet. Kan dock ha ändrats nu, var faktiskt många år sedan.

Men inloggningen var förhoppningsvis längre än 2x4 tecken varav åtminstone ett är ett ord ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Shockwave:

De har nyss dragit in fiber i min lägenhet och jag kommer inom en snar framtid få möjligheten att använda det. Tänkte byta till Bahnhof från Bredbandsbolaget då det är 100kr/månad billigare för samma hastigheter. Det enda jag oroar mig för är att dessa hastigheter inte kommer att uppnås eller att det kommer att vara mycket problem med bredbandet. Hur upplever du att det fungerar för dig, och vilken bandbredd har du?

Kört det cirka två månader nu.

Ingen downtime, 98/98 av 100/100 ligger jag på varje gång jag prövar och en snittping på 30 till Europa förspelande.

Riktigt bra för 99 kronor i månaden eller vad jag nu betalar.

Permalänk
Inaktiv

Frågan är om BBB i andra hand ordnat en egen mjukvara i Zyxel's modem, eller om Zyxel är de som skapat ett admin konto.

...jag tycker inte det framgår någonstans, men "Kung" låter svenskt och tror inte det har en signifikant betydelse på taiwanesiska...

Så, boven här är BBB? Låter som ganska intressanta påföljder som komma skall.

Skickades från m.sweclockers.com

Permalänk

Det är modem de pratar om nu och inte deras trådlösa routrar som BBB skickar ut som deras personal kallar för modem? Så att det bara är ADSL-kunder som drabbas?

Vet av egen erfarenhet hur dåligt skräpet de skickar ut är och är gjort för att deras kundservice ska kunna hålla koll på din aktvitet, för att det ska hjälpa med felsökning. De skickar ju ut något Zyxel-skräp till fiberkunder också och skulle inte bli förvånad om det är samma lucka i dem också. Fick prova fyra routrar innan jag hittade en som funkade med BBB. De säger själva att de inte kan garantera att deras fiber fungerar utan den Zyxel-skiten som de skickar ut. Helt vansinnigt, men så är det. Jag hoppas detta blir dödsstöten för BBB och Telenor. Hatar dem intensivt.

Permalänk
Skrivet av Segas:

Frågan är om BBB i andra hand ordnat en egen mjukvara i Zyxel's modem, eller om Zyxel är de som skapat ett admin konto.

...jag tycker inte det framgår någonstans, men "Kung" låter svenskt och tror inte det har en signifikant betydelse på taiwanesiska...

Så, boven här är BBB? Låter som ganska intressanta påföljder som komma skall.

Skickades från m.sweclockers.com

Jag kan lova dig att det är BBB:s egen firmware i deras modem och routrar som de skickar ut. Var ju bara att logga in på routern/modemets ip-adress för att se det när man hade BBB.

Permalänk
Inaktiv

Kan någon verifiera att lösenordet är 1234

Permalänk

http://www.prisjakt.nu/produkt.php?e=958031 Är det denna vi pratar om? För det är ju inget modem?

De andra två verkar vara det dock.

Permalänk
Hedersmedlem
Skrivet av foh668:

Bredbandsbolaget får vackert skicka ut nya modem till sina ADSL kunder illa kvickt.

Beror säkerhetsluckan på att ett konto har osäker inloggning så låter det som en mindre genomtänkt paniklösning. Tar massa tid och kostar massa pengar.
Vettigare att ta bort osäkra konton med en uppdatering bara.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Entusiast
Skrivet av gonace:

Sakta i backarna nu, hur många som har BBB har just dessa modem? Och är det klantigt av BBB eller Zyxel? Eller båda? Många har lätt att kasta skit utan att tänka

BBB har klantat sig. Modemen kör inte standardmjukvara utan lite specialgrejer anpassade för varje enskild ISP.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem

Jag hade ett Zyxel P-2601HN-F1, som jag bryggkopplade. Har bytt till annan operatör nu.

Permalänk
Inaktiv
Skrivet av niklasroos:

Jag kan lova dig att det är BBB:s egen firmware i deras modem och routrar som de skickar ut. Var ju bara att logga in på routern/modemets ip-adress för att se det när man hade BBB.

Jag har ingen aning, skulle aldrig beblanda mig med ett företag vars reklam ligger snäppet under Bolibompa, men jag tror dig.

Det här kan bli intressant.

Skickades från m.sweclockers.com

Permalänk
Inaktiv
Skrivet av anon185723:

Kan någon verifiera att lösenordet är 1234

Eller "kung".

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Commander:

Har de rent mjöl i påsen skadar det väl inte att folk tittar på deras trafik, ser inte varför folk blir så arga de accepterade att ha ett admin konto från BBB i första hand.

BBB kan ju bara försöka sammarbeta med Zyxel att stoppa exploiten där folk kan byta DNS på dom.

Det spelar väl ändå ingen roll vilket slags mjöl man har i sin påse, om vem som helst på Internet kan logga in i ditt modem?

Permalänk
Medlem
Skrivet av niklasroos:

http://www.prisjakt.nu/produkt.php?e=958031 Är det denna vi pratar om? För det är ju inget modem?

De andra två verkar vara det dock.

Och hade du gått till produktsidan hos Zyxel hade du sett att det är först och främst för ADSL/DSL men kan konfigureras som bredbandsrouter också samt att den har stöd för vissa 3G donglar osv.

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Medlem

Det låter ju betryggande: "Vi jobbar nu tillsammans med vår modemleverantör med en lösning för att förhindra att denna sårbarhet ska kunna utnyttjas av obehöriga." Men den ska kunna utnyttjas av behöriga.. Vem är behöriga?!

Visa signatur

The burk: FD Define Nano S, 1 FD 140 & 1 Corsair 120 i fronten, 1st FD 120 bak || FD Ion SFX-L 500W || AMD Ryzen 3 3300x m. Wraith || Asrock Fatal1ty B450 gaming-ITX/ac || PowerColor Red Devil 5600XT || Toshiba OCZ RC500 500GB NVMe M.2 || 2*8GB Corsair Vengeance LPX Black DDR4 3200MHz || Asus VE247H LED TN || Ducky Shine II MX-red green LED || Steelseries Sensei mus

Permalänk
Hedersmedlem
Skrivet av lacrits:

Det låter ju betryggande: "Vi jobbar nu tillsammans med vår modemleverantör med en lösning för att förhindra att denna sårbarhet ska kunna utnyttjas av obehöriga." Men den ska kunna utnyttjas av behöriga.. Vem är behöriga?!

Kanske ägarna av modemen (alltså BBB)? Vanligtvis hyr/lånar man ju bara modemen.
Det är ju trots allt ett servicekonto det handlat om. Servicekontot i det här fallet är ju till för att kunna hjälpa till remote.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled