Comhems modem från Netgear innehåller sedan länge känd bakdörr

Permalänk
Avstängd
Skrivet av Sulle82:

Hoppas det hittar mer än bara ett säkerhets hål i Comhems modem när de granskas.

Djävla skit företag med säljare i vart enda Centrum som blåser våra pensionärer på internet och kabel TV med sina koaxialakablar runt om i Sverige.
Inte nog med det så många nätter utan internet p.g.a driftstörningar.

Näää Bojjkotta koaxialkablar med ComHem länge leve Fiber med Bahnhof!!

ComHem har inga säljare ute på fält.
Jag har haft ComHem i 4 år och haft en enda driftstörning under den tiden och den var pga att några klantar grävde av en kabel när de skulle fixa en vattenläcka, annars har deras nät varit stabilt.

Visa signatur

The problem in society today: Smart phones, stupid people.

Permalänk
Skrivet av Sulle82:

Hoppas det hittar mer än bara ett säkerhets hål i Comhems modem när de granskas.

Djävla skit företag med säljare i vart enda Centrum som blåser våra pensionärer på internet och kabel TV med sina koaxialakablar runt om i Sverige.
Inte nog med det så många nätter utan internet p.g.a driftstörningar.

Näää Bojjkotta koaxialkablar med ComHem länge leve Fiber med Bahnhof!!

Jag bor i centrala huvudstaden och har att välja mellan koaxial och ADSL. Det är hemskt.

Visa signatur

Blegh <3 ^^

Permalänk
Medlem
Skrivet av Rajat:

ComHem har inga säljare ute på fält.
Jag har haft ComHem i 4 år och haft en enda driftstörning under den tiden och den var pga att några klantar grävde av en kabel när de skulle fixa en vattenläcka, annars har deras nät varit stabilt.

Jag har haft Fiber med Telia sedan 2010 men går över till Bahnhof i samband med min flytt på Måndag.
Men måste säga att jag har haft stora problem med Comhem i villan där jag bodde tidigare problem som jag aldrig har stött på med Telias fiber.

Åk till Liljeholmen centrum eller Skärholmen centrum i Stockholm så ser du Comhem säljare, det gör jag varje dag.

Visa signatur

The greatest trick the Devil ever pulled was convincing the world he didn't exist..
Usual Suspects

Permalänk
Avstängd
Skrivet av Sulle82:

Jag har haft Fiber med Telia sedan 2010 men går över till Bahnhof i samband med min flytt på Måndag.
Men måste säga att jag har haft stora problem med Comhem i villan där jag bodde tidigare problem som jag aldrig har stött på med Telias fiber.

Åk till Liljeholmen centrum eller Skärholmen centrum i Stockholm så ser du Comhem säljare, det gör jag varje dag.

Det är inte ComHems egen personal, de är ett anlitat tredjepartsföretag som säljer på provision, därför de är så på. Så är det med alla säljare från telecombolag du ser i diverse köpcentrum och affärer, men bolagen själva har ingen personal ute för sånt.

Visa signatur

The problem in society today: Smart phones, stupid people.

Permalänk
Medlem
Skrivet av Rajat:

ComHem har inga säljare ute på fält.
Jag har haft ComHem i 4 år och haft en enda driftstörning under den tiden och den var pga att några klantar grävde av en kabel när de skulle fixa en vattenläcka, annars har deras nät varit stabilt.

De hyr väl in säljtjänster likt alla andra? I samband med att de uppgraderade sin utrustning för ett par år sedan i området där jag bor så hade de säljare som gick runt och knackade dörr, då de hade ett schysst att erbjuda alla nya kunder. Inget jag brydde mig om då men skaffade lite smått motvilligt comhem en tid senare då de är de enda som kan leverera annat än ADSL där jag bor. Uppgraderingen av deras utrustning tycks dock ha hjälp upp stabiliteten för mina tidigare erfarenheter på andra orter med comhem har varit att de är fullkomligt värdelösa, på allt. Har faktiskt fungerat klockrent för mig i det dryga året jag varit kund hos dem - förutom en dipp i hastigheten kring OS samt i samband med ett planerat underhållsarbete relativt nyligen. Men man blir ju klart lack när man läser att de inte tycks ta säkerheten på allvar för sina kunder! =\

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Medlem
Skrivet av Söderbäck:

Borde vara en bristfällig lösning. Problemet var väl samma sak som för bbb , alltså att ett servicekonto används för att logga in remote för att komma åt diverse inställningar. Och det kontot bör väl kunna sätta igång/slå av modem-only precis som att kunden själv kan ställa in det med sin inloggning. Så är det samma fel så bör det inte ge något skydd med "modem-only".

Hur menar du att man ska adressera modemet utifrån om det inte har någon publik IP? MAC-adressen? Eller tänker jag snett nu?

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem

Jag har aldrig litat på router som man får med bredband. Alltid skickat tillbaka dem med en gång. Främst för att jag vill ha bättre prestanda men även då det är som uppgjort för sånt här.

Permalänk
Medlem

Ännu mer haha så glad att jag inte accepterar skiten ISP:er kastar ut utan använder mig av pfSense istället för att ta hand om trafiken hemma

Visa signatur

Amiga 3000 (1990), CPU: 68060 66MHz, RAM: 2MB chip 470MB Fast, GFX: ECS+RTG zz9000 @ 1920x1080, HDD: 32GB SSD/PATA, 128GB SCSI, DVD-Brännare/SCSI, Chassi: Original Desktop. www.som99.se
Primär workstation: i9-12900KS, 128GB RAM, intel A770 16GB.

Permalänk

Som jag skrev i andra tråden får jag bredbandsbolaget inkopplat idag, vilket gjorde den nyheten var som att få mjältbrand på posten. Nu läser man detta och det visar sig att man var rökt från början då vi byter från ComHem till BBB.

Hoppas BBB löser detta illa kvickt, annars är det några stackars support killlar som får svara på en del hårt formulerade emails.

Permalänk
Rekordmedlem
Skrivet av Micke O:

Hur menar du att man ska adressera modemet utifrån om det inte har någon publik IP? MAC-adressen? Eller tänker jag snett nu?

Modemet skulle kanske kunna konfas så att operatören bara når det via ett privat adminvlan, man behöver inte använda publika adresser utan kan hålla det "internt" man kan också göra så att operatörens admingränssnitt inte kan nås från lanportarna utan bara via wanporten, har man sedan separata bra inloggningsuppgifter per kund så blir det betydligt säkrare än det är idag.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Hedersmedlem
Skrivet av Micke O:

Hur menar du att man ska adressera modemet utifrån om det inte har någon publik IP? MAC-adressen? Eller tänker jag snett nu?

Äe, det kan nog vara jag som missförstått.
Men vad fyller modemet för syfte om det inte får en publik IP?

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Inaktiv

Jag vill suga Bahnhofs blod

Permalänk
Medlem

Säger bara bryggat läge

Permalänk
Medlem

Finns ju en anledning till att Com Hem är det företag som har mest klagomål på sig, tror det var uppdrag granskning eller nåt liknande program som kom med uttalandet. Inte lär det bli bättre av det här.

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Medlem

PfSense åt folket!

Permalänk
Medlem

Tragiskt att man är låst till ComHem

Permalänk
Medlem

Nu har jag inte BBB eller Comhem men kan man inte stänga av alla romete inlogningsfunktoner i modemet och endast tillåta lan. Eller lägga in egen Firmware?

Permalänk
Medlem
Skrivet av Sweclockers Reklam:

Bästa pris på Ron White: You Can't Fix Stupid (US)

Haha!

Skrivet av XHI:

ÖVER ETT ÅR?! Nej fy fan…

Själv använder jag alltid egna saker.

Va? Hur får du tag i ett eget modem?

Permalänk
Medlem
Skrivet av Curik:

Haha!

Va? Hur får du tag i ett eget modem?

Genom att köpa ett?

Permalänk
Medlem
Skrivet av Tilax:

Genom att köpa ett?

Räkna upp en som skulle fungera med deras fiberkoax

Visa signatur

Main: i5-6600k - 2x8GB DDR4-3200 - AMD FURY Tri-X - Corsair MP510 960 GB M.2
pfSense: GA-J1900N-D3V - SK Hynix 2x2gb
unRAID: Xeon E3-1230v2 - 16 GB DDR3 (ECC) - Dell PERC H310 - 8x4TB

Permalänk
Medlem
Skrivet av CRHASH:

Räkna upp en som skulle fungera med deras fiberkoax

Det skulle jag också vilja veta.

Permalänk
Medlem

COM HEM har definitivt säljare ute på fält, själv vart igenom den skiten när jag inte hittade något vettigare att göra efter gymnasiet.

Även om det går igenom andra företags säljare, säljer de enbart Com Hems tjänster, har Com Hem kläder och legitimation som återförsäljare åt ComHem...

Permalänk
Medlem
Skrivet av Söderbäck:

Äe, det kan nog vara jag som missförstått.
Men vad fyller modemet för syfte om det inte får en publik IP?

Ett modem i bryggat läge kommer inte sköta någon form utav routing/nat/dns. Därför behövs ingen publik ip. Däremot är det fullt möjligt att den får en IP som terminerar i ett L3-VPN (detta för management utav boxen). Av denna anledningen skulle ett modem i bryggat läge vara säkrare än ett i routat läge (då den forwardar DNS queries). Modemets främsta syfte är ju att omvandla analog signal till digital.

Både i förra tråden och i denna tråd blir folk helt galna pga av dessa "säkerhetshål". Säkerhetshålet som egentligen är ett konto, som används utav diverse supportorganisationer i ett VPN.

Vad har användarna för ansvar då? Det är ju trots allt användaren som surfar in på den skadliga sidan som exponerar sin egen dator, datorn som sedan blir en gateway mot modemet från insidan (eftersom den inte alls nås från utsidan).

Permalänk
Medlem

Jag tycker att man kan vända det här åt andra hållet och fråga: "Borde ISP:erna lita på sina kunder?"

Det här är ingen risk som kommer utifrån, utan från Bredbandsbolaget/Com Hems synpunkt, kommer den här attacken från lokala nätverket.

Lösningen på ett sådant problem, är att begränsa åtkomst till utrustningen lokalt, eller göra som Bahnhof och inte bara ha en "unik" nyckel till WLAN, utan också för att logga in på routern. Det finns inget sätt att "känna igen" den här typen av attack, eftersom den i alla avseenden framstår som att kunden själv skickar dessa instruktioner.

Anledningen till att det här fungerar över huvud taget är just för att det är större ISP:ers utrustning - dvs, ifall man får en träff från en IP som tillhör Bredbandsbolaget eller Com Hem, är sannoliken stor att man stöter på utrustning X eller Y.
... efter att man tagit sig igenom användarens dator

Det är lite synd att Bredbandsbolaget inte var hårdare mot media och sa som det egentligen är, istället för att få det att låta som något sorts säkerhetshål. Det är också förjävligt av DN att spela på folks rädsla för teknik på det här sättet och istället för att försöka utbilda allmänheten om IT-säkerhet, gör avskyn för Telecombranschen ännu värre. Det är ju bara att lyssna på vad som sägs i den här tråden, eller trådarna om Bredbandsbolagets fadäs - aldrig är någon nöjd med Telecom. 2000-talets folksjuka.

För den som inte har på det klara med vad säkerhetshålet var, så är det alltså att man tillåter kunderna att logga in i routrarnas gränssnitt via ett standardlösenord, istället för att ha unika lösenord till varje router. Hur många där hemma använder fortfarande standardlösen till sin ASUS-router (som så många tyckte att Bredbandsbolaget skulle skicka ut till dem)?

När man läser sådana här reaktioner på ett teknikinriktat forum, sjunker ens tilltro till mänskligheten till nya avgrunder.

Permalänk
Medlem
Skrivet av XHI:

ÖVER ETT ÅR?! Nej fy fan…

Själv använder jag alltid egna saker.

Problemet är ju koaxialen som krävs. Jäkla skitgrej.

Permalänk
Medlem
Skrivet av CRHASH:

Räkna upp en som skulle fungera med deras fiberkoax

Alltså ett av Comhems nyare modem som inte har denna brist som CG3700. Eller har den också samma problem?
Borde finnas på tradera. Man kanske till och med kan få ett nyare modem om man klagar över det man har nu.

Permalänk
Medlem
Skrivet av Söderbäck:

Äe, det kan nog vara jag som missförstått.
Men vad fyller modemet för syfte om det inte får en publik IP?

Det funkar såvitt jag kan se som en transparent adapter mellan det j*vla coax-nätet och ethernet.

Jag kan inte adressera mitt bryggade modem inifrån iaf (med routern emellan) då routern är default GW och har en egen publik IP, därför bör ett elakt script på en webbsida också gå bet på det.

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Hedersmedlem
Skrivet av CloX:

Ett modem i bryggat läge kommer inte sköta någon form utav routing/nat/dns. Därför behövs ingen publik ip. Däremot är det fullt möjligt att den får en IP som terminerar i ett L3-VPN (detta för management utav boxen). Av denna anledningen skulle ett modem i bryggat läge vara säkrare än ett i routat läge (då den forwardar DNS queries). Modemets främsta syfte är ju att omvandla analog signal till digital.

Både i förra tråden och i denna tråd blir folk helt galna pga av dessa "säkerhetshål". Säkerhetshålet som egentligen är ett konto, som används utav diverse supportorganisationer i ett VPN.

Vad har användarna för ansvar då? Det är ju trots allt användaren som surfar in på den skadliga sidan som exponerar sin egen dator, datorn som sedan blir en gateway mot modemet från insidan (eftersom den inte alls nås från utsidan).

Skrivet av Micke O:

Det funkar såvitt jag kan se som en transparent adapter mellan det j*vla coax-nätet och ethernet. Jag kan inte adressera mitt bryggade modem inifrån iaf (med routern emellan) då routern är default GW och har en egen publik IP.

Tackar tackar!
Det här borde jag säker känna till väl redan men så var inte fallet :).

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Avstängd
Skrivet av XHI:

ÖVER ETT ÅR?! Nej fy fan…

Själv använder jag alltid egna saker.

Ja, och? Med comhem kan man inte använda egna saker, de kräver ett COAX modem....

Permalänk
Medlem

Ok, jag skrattade lite för mig själv när jag såg bästapris-påhittet.
Men ska jag vara ärlig så framstår ni själva som ganska oseriösa i er framställning.
Att återrapportera någon annans artikel och sedan kalla inblandade parter indirekt dumma är inte särskilt objektivt.
Varför inte höja ambitionsnivån lite? Hur svårt hade det varit att kontakta Rydberg tex för en kommentar?