Bredbandsbolaget "rättade" säkerhetsbrist i Zyxel-modem med verkningslöst portbyte

Permalänk
Melding Plague

Bredbandsbolaget "rättade" säkerhetsbrist i Zyxel-modem med verkningslöst portbyte

Inget inaktiverat gränssnitt utan bara ett simpelt portbyte. Nu upptäcks att Bredbandsbolagets säkerhetsuppdateringar till två av tre berörda Zyxel-modem är så gott som verkningslösa.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Riktigt pinsamt.

Permalänk
Medlem

BBB förtjänar ju nästan att bli stämda

Visa signatur

R9 7950X 5.8GHz I CH X670E Hero I TridentZ5 6200CL30 I RTX3090Ti K|NGP|N I 990 Pro 1TB x2 I AX1500i
i5 12500 5.2GHz I Strix B660G I TridentZ5 6000CL30 I RTX2080Ti K|NGP|N I RTX2070 Strix I 990 Pro 1TB I AX1500i

Permalänk
Medlem

''Bästa pris på Kiss me stupid''
Jag älskar er.

Visa signatur

Ryzen 7 5800X3D | RX 7900 XT

Permalänk
Medlem

Så deras totalt värdelösa lösning blev just ännu mer totalt värdelös?
GG, Bredbandsbolaget.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Först detta, och sedan lär de böja sig för domen om att de ska blockera Swefilmer och TPB utan att blinka. Bredbandsbolaget är ett sjunkande skepp. Byr leverantör ni som kan!

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Hedersmedlem
Skrivet av Ozzed:

Först detta, och sedan lär de böja sig för domen om att de ska blockera Swefilmer och TPB utan att blinka. Bredbandsbolaget är ett sjunkande skepp. Byr leverantör ni som kan!

Ja de är i hetluften nu ;). Smooth takling från PRansvarige hjälpte knappast.
Men vi kanske ska vänta med slutsatserna om hur bredbandsbolaget ställer sig i TBPmålet tills vi vet lite mer.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Inaktiv

En gång i tiden ansågs BBB vara om inte den bästa så en av de bästa ISPerna i landet. Vad har hänt?

Extremt usel hantering, jag lider med de av er som har detta företag som ISP fortfarande. Överväg ett byte snarast dessutom!

Skickades från m.sweclockers.com

Permalänk
Avstängd

Det är ju inte bakdörrar placerade utifrån.
Då varenda nätverksleverantör, modem och routertillverkare har dem så är det ju ganska klart att det är de själva som har satt dit dem på begäran av myndigheter.
-Oj! Upptäckte ni vår bakdörr! Det var ju inte bra!
Vi flyttar på den.

Permalänk
Medlem

Undrar om det finns möjlighet att som kund stämma BBB för vårdslöshet eller något annat.
Fast roligast blir det nog om banker som har behövt ersätta sina kunder som råkat ut för bedrägeri stämmer BBB om man kan påvisa att kunden har råkat ut för DNS-kapning
Känns ju rätt kasst av BBB hur som helst.

Visa signatur

RIPE LIR

Permalänk
Medlem

Hahah riktigt värdelösa BBB! Nu vet man vilka man inte ska välja... Skandal!

EDIT:

Skrivet av CJ1stream:

Det är ju inte bakdörrar placerade utifrån.
Då varenda nätverksleverantör, modem och routertillverkare har dem så är det ju ganska klart att det är de själva som har satt dit dem på begäran av myndigheter.
-Oj! Upptäckte ni vår bakdörr! Det var ju inte bra!
Vi flyttar på den.

Jo men om man sätter ett nick till "kung" och "1234" som lösenord är det ju inte seriöst, speciellt när man kan avlyssna och gud vet vad man kan få tag i om man är kunnig på traceroutes, byta certifikat på hemsidor osv.

Visa signatur

i5 2500K|Vengeance 8Gb|Sabertooth P67|GTX 980Ti|Corsair AX1200|Force GT 120Gb|5TB lagring|Asus Xonar STX II

Permalänk
Medlem

Ja jösses... vad ska man säga... hade jag kunnat byta leverantör hade jag gjort det bums.

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Medlem
Skrivet av Söderbäck:

Ja de är i hetluften nu ;). Smooth takling från PRansvarige hjälpte knappast.
Men vi kanske ska vänta med slutsatserna om hur bredbandsbolaget ställer sig i TBPmålet tills vi vet lite mer.

Jag tycker inte det är lönt.

"Sedan april har en statlig utredning och PTS förtydligat att svenska operatörer förväntas följa LEK, vilket innebär att vi är skyldiga att lagra de aktuella trafikuppgifterna. Därför har vi återupptagit lagringen från och med midnatt 2014-08-26. "

http://www.mynewsdesk.com/se/bredbandsbolaget/news/bredbandsb...

De lyssnar ju på PTS när det inte ens finns ett domstolsbeslut, bara ett "föreläggande", så att de då inte skulle följa en fällande dom verkar orimligt.

Visst, de kommer streta emot rent PR-mässigt men när dom väl faller så lägger de sig platt, gissar jag. Plus att hanteringen av hela den här kung 1234-historien inte direkt talar till deras fördel vad gäller att de sätter sina kunder främst. De är, i mina ögon, knähundar åt alla utom kunderna.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av anon5930:

En gång i tiden ansågs BBB vara om inte den bästa så en av de bästa ISPerna i landet. Vad har hänt?

Extremt usel hantering, jag lider med de av er som har detta företag som ISP fortfarande. Överväg ett byte snarast dessutom!

Skickades från m.sweclockers.com

De blev uppköpta av telenor, sedan gick det ganska snabbt nedåt.

Permalänk
Medlem

Är hålet (officiellt) där för att kundtjänst ska kunna meka på distans eller vad har man administrationsgränssnittet till?

Och om alla ISP har något motsvarande, varför är det just BBB som som hamnnat i brasan? Har de andra längre lösen? Kryptering? Förmåga att stänga av helt?

Hoppas ni förstår vad jag menar. Är inte så hajj på nätverk

Permalänk
Medlem

Produktlänkarna till dessa artiklar får mig verkligen att ROTFLMAO...

Och det är så sant som det är sagt "Security through obscurity is no security!"

Visa signatur

//Dixon

Permalänk
Medlem
Skrivet av anon5930:

En gång i tiden ansågs BBB vara om inte den bästa så en av de bästa ISPerna i landet. Vad har hänt?
Skickades från m.sweclockers.com

Dom blev uppköpta av Telenor.

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem

Jag börjar tröttna på BBBs inkompetens och deras jävla säljare som ringer. Hur är Bahnhof som ISP?

Från Bahnhof twitter och hemsida verkar det nästan som det är piratebay killarna fått för sig att starta ISP. Det intrycket jag får är att de är barnsliga och oprofessionella i allmänhet. Kan man få 5 publika ip med Bahnhof? Med tanke på att de börjat gå över till privata ip utan att informera kunderna först så är det kanske inte så troligt eller? Andra förslag?

Permalänk
Medlem

Jag är så glad jag lämnade BBB/Telenor! Deras ADSL tjänst sög, och ja, jag hade ett vitt Zyxel modem/router/AP. Good ridance BBB!

Visa signatur

The burk: FD Define Nano S, 1 FD 140 & 1 Corsair 120 i fronten, 1st FD 120 bak || FD Ion SFX-L 500W || AMD Ryzen 3 3300x m. Wraith || Asrock Fatal1ty B450 gaming-ITX/ac || PowerColor Red Devil 5600XT || Toshiba OCZ RC500 500GB NVMe M.2 || 2*8GB Corsair Vengeance LPX Black DDR4 3200MHz || Asus VE247H LED TN || Ducky Shine II MX-red green LED || Steelseries Sensei mus

Permalänk
Medlem
Skrivet av xpanterx:

Ja jösses... vad ska man säga... hade jag kunnat byta leverantör hade jag gjort det bums.

Ja, jag sitter i samma sits mitt ute i bushen och kan inte få något annat än BBB och Telia, kanske dags att byta till Telia istället?
Det är för j**** dåligt utav BBB och hutlösa priser har dem också samt att jag inte kan få mer än 8mbit fast bredband ADSL här annat än deras WIFI stickor som jag inte vill ha. När jag söker på deras hemsida om snabbare bredband så står det "Kan inte leverera fast bredband till denna adress"...hahaha vilka nollor! Jag har ju redan fast bredband men får som sagt endast 8mbit.

Ja, vad ska man göra annat än och byta för nu har jag fått nog med detta troll företag.:(

Visa signatur

"En superdator är en maskin som kör en ändlös slinga på bara två sekunder" - Okänd

Permalänk
Medlem
Skrivet av Emaku:

Jag börjar tröttna på BBBs inkompetens och deras jävla säljare som ringer. Hur är Bahnhof som ISP?

Från Bahnhof twitter och hemsida verkar det nästan som det är piratebay killarna fått för sig att starta ISP. Det intrycket jag får är att de är barnsliga och oprofessionella i allmänhet. Kan man få 5 publika ip med Bahnhof? Med tanke på att de börjat gå över till privata ip utan att informera kunderna först så är det kanske inte så troligt eller? Andra förslag?

Jag har dem via Telia Öppen Fiber och där får man en IP, oavsett operatör tyvärr därför att telia är ett värdelöst jävla skitföretag som alltid ska lägga sig i allt.

Hur som helst så är det bara att säga till att man vill ha en publik IP istället, så får man det utan att det kostar extra.

Visst är det lite "Rock and roll" och "vi är en finne i röven på etablicemanget"-attityd över dem, men personligen gillar jag det, då jag än sålänge känner att deras fasoner gagnar mig som kund.

Jag har haft dem i 2 år, och har väl haft ett avbrott på ca en timme tror jag. I övrigt snab och stabil uppkoppling. Jag har 100/10 och får ut 98/15.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Emaku:

Jag börjar tröttna på BBBs inkompetens och deras jävla säljare som ringer. Hur är Bahnhof som ISP?

Från Bahnhof twitter och hemsida verkar det nästan som det är piratebay killarna fått för sig att starta ISP. Det intrycket jag får är att de är barnsliga och oprofessionella i allmänhet. Kan man få 5 publika ip med Bahnhof? Med tanke på att de börjat gå över till privata ip utan att informera kunderna först så är det kanske inte så troligt eller? Andra förslag?

De ringer inte till mig i alla fall. Bahnhof alltså. Och jag läser inte deras tweets.
Att de går över till privata ips är ju surt. Men om man vill eller behöver publik ip av någon anledning är det bara att kontakta dom så får man det.
Antalet ip adresser vet jag inte heller. Använder bara en, behöver bara en, vad jag vet i alla fall 😊

Skickades från m.sweclockers.com

Visa signatur

AMD Ryzen 5 7600X, ASUS TUF B650-Plus wifi, Kingston Fury Beast 32GB 6000Mhz CL30, Kingston KC3000 2TB, Sapphire 7800 XT Pulse, Peerless Assassin 120, DarkPower 630W, Benq XL2411T + DELL U2312HM, Phanteks Eclipse P400S

Permalänk
Medlem

Jaha, är Telia också värdelöst så blir det fantamig Bahnof då.

Edit: Eller inte. Vad ska man välja????

Visa signatur

"En superdator är en maskin som kör en ändlös slinga på bara två sekunder" - Okänd

Permalänk
Medlem
Skrivet av anon5930:

En gång i tiden ansågs BBB vara om inte den bästa så en av de bästa ISPerna i landet. Vad har hänt?

De blev uppköpta av telesnor.

Permalänk

Ahahah va fan vilka nötter, vad håller dom på med?

Visa signatur

8700K@ 5Ghz, Noctua NH-D15, MSI RTX 2080 Ti VENTUS OC, Asus ROG STRIX Z370-F GAMING, Corsair Vengeance LPX Black 32GB 3000MHZ, Corsair RM850W, AOC C32G1 144Hz

Permalänk
Skrivet av Ozzed:

Först detta, och sedan lär de böja sig för domen om att de ska blockera Swefilmer och TPB utan att blinka. Bredbandsbolaget är ett sjunkande skepp. Byr leverantör ni som kan!

mitt 100/10 kostar 250 i månaden, det fungerar ganska bra dock borde man väl kunna komma runt detta? (borde det inte vara så enkelt som att byta dns till googles?, eller är jag helt ute och cyklar?)

Edit: dock har BBB klantat till sig så jag har 100/100 istället utan extra kostnad för jag skulle fått en månads test period.

Permalänk
Medlem
Skrivet av tomle:

Undrar om det finns möjlighet att som kund stämma BBB för vårdslöshet eller något annat.
Fast roligast blir det nog om banker som har behövt ersätta sina kunder som råkat ut för bedrägeri stämmer BBB om man kan påvisa att kunden har råkat ut för DNS-kapning
Känns ju rätt kasst av BBB hur som helst.

Fast det är ju du som kund som har gjort modemet åtkomligt genom din dator, genom att din dator blivit utsatt för skadlig kod.
Så du får stämma dig själv.

Permalänk
Medlem
Skrivet av jappejopp:

mitt 100/10 kostar 250 i månaden, det fungerar ganska bra dock borde man väl kunna komma runt detta? (borde det inte vara så enkelt som att byta dns till googles?, eller är jag helt ute och cyklar?)

Edit: dock har BBB klantat till sig så jag har 100/100 istället utan extra kostnad för jag skulle fått en månads test period.

Ja, om de bara använder DNS-förgiftning som metod så är det ju inte särskillt svårt att gå runt, men det finns ju andra metoder. Sålänge du inte krypterar trafiken kan de t. ex blockera requests mot specifika domäner direkt i sina routrar och då spelar det ingen roll vilken DNS man har. Det kan man kanske gå runt med t. ex VPN-tjänster som krypterar trafiken men det segar ner hastigheten och kostar oftast pengar också.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av DatorMuppen:

Ja, jag sitter i samma sits mitt ute i bushen och kan inte få något annat än BBB och Telia, kanske dags att byta till Telia istället?
Det är för j**** dåligt utav BBB och hutlösa priser har dem också samt att jag inte kan få mer än 8mbit fast bredband ADSL här annat än deras WIFI stickor som jag inte vill ha. När jag söker på deras hemsida om snabbare bredband så står det "Kan inte leverera fast bredband till denna adress"...hahaha vilka nollor! Jag har ju redan fast bredband men får som sagt endast 8mbit.

Ja, vad ska man göra annat än och byta för nu har jag fått nog med detta troll företag.:(

Låter lite som ett val mellan pest eller kolera där ;).

Önskar så att min bostadsrättsförening skulle plocka in Banhof, men de är såååå tröga med allt...

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Avstängd
Skrivet av Brainsplitter:

Hahah riktigt värdelösa BBB! Nu vet man vilka man inte ska välja... Skandal!

EDIT:

Jo men om man sätter ett nick till "kung" och "1234" som lösenord är det ju inte seriöst, speciellt när man kan avlyssna och gud vet vad man kan få tag i om man är kunnig på traceroutes, byta certifikat på hemsidor osv.

Jämförelsen haltar lite eftersom det inte spelar någon roll vad du har för lösenord när den som går in använder en bakdörr med egna lösenord.

Det där är bara retorik för att flytta strålkastaren från förövaren till offret.
Även om jag lämnar min dörr olåst så kan du inte gå in och stjäla mina saker.

Det här är mer som att jag låste dörren,
hyresvärden gick in med huvudnyckel och stal min TV,
Det blir mitt fel för att jag inte hade larm.