Miljoner routrar sårbara för attack

Permalänk
Skrivet av Knashatt:

Tycker man kan lägga en skuld på dom som tillverkar routern...

Borde vara så att varje router man köper har en unikt slumpmässigt lösenord. Detta lösenord ska stå skriven på undersidan av routern eller följa med som en klisterlapp som kunden själv får spara eller klistra fast på lämpligt ställe.

Inget svårt på något sätt men då kan man glömma att routern kostar 350 kr också.

När jag läser många kommentarer här märker man att åldersnivån inte är så stor här ibland.
Att säga att dom som inte byter lösenord får skylla sig själv är väldigt dåligt. Majoriteten av människor som äger en router här i världen vet inte ens om att man kan surfa in i den och förstår inte ens varför man skulle vilja detta.
Självklart ska då tillverkarna av dessa routrar förstå detta och lösa det åt kunden.

Se det lite som säkerhetsbälte på en bil. Varför ska vi kräva att att biltillverkarna installerar säkerhetsbälte på bilarna? Varför inte låta den följa med löst och låta kunden själv montera fast säkerhetsbältet?
Eller varför en montera fast låset på bilen? Bättre att låta kunden själv montera fast låset.

Men nu kommer ni hojta och säga att alla kanske inte vet hur man monterar fast dom, kan montera fast dom eller inte har kunskapen hur man gör...
Exakt, vad är då skillnaden med en router??? Det är ju som sagt en stor majoritet av köparna av routerar som inte alls har kunskapen om hur man surfar in den, förstår varför man ska göra det eller ens har kunskapen och förståelsen att bli hackad är för något.

Kan alla bilförsäljare sälja bilar där varje fjärrlås har en egen kod, ja varför ska du inte routrarna kunna säljas på detta vis?

Skyll inte alltid på användaren för dom vet kanske sonika inte hur det fungerar. Ett säkerhetslösning ska vara ENKEL och bara fungera så smärtfritt som möjligt.

+1

instämmer helt, kan surfa in på routern och byta lösen, kanske frekvens osv men fattar typ bara 1-5% av alla inställningar.. haha.. min mor och bror har router och de har ingen aning om hur man kommer in i den.. så tycker tillverkarna skall fixa den delen även om det kostar det dubbla, fast blir jag hackad så har jag inte så myvket på min dator att plocka:P iallafall inget viktigt.. haha mest skräp på alla GB:en.. iså fall inloggningar på olika saker... men vem skulle bry sig igentligen om min skit..

förstår om infon på företaget kommer ut.. de är en annan nivå, men de har lite dyrare prylar så att säga.. så är väl lite säkrare där=)
om jag förstår problemet så var det lanet de kom in på? och då skall de väl inte vara några större problem, finns väll värre saker?

Visa signatur

Lian Li 354B, 60A 12v, Amd x6 4.1ghz, (4.6ghz turbo), AMD 5850 oc, 8GB ram 1600 mhz, Asus evo, 3 TB, Bluray, Samsung 23" + 160" projektor,

Permalänk
Medlem

Låter inte som det i grunden är ett router eller DNS hål. Problemet ligger på webbläsare(javascripts] nivå.

Permalänk
Medlem
Skrivet av KimTjik:

Det ena kräver körkort oavsett hur smart nyckeln eller fjärrlåset är. Problemet med Internet är att det aldrig ställts några krav på användaren. Detta är inte ett personligt problem eftersom denna ibland ofrivilliga okunskap kostar oss gemensamt enorma summor pengar.

På viket sätt har körkorten något överhuvudtaget med kunskapen om hur fjärrlåset fungerar?
Man kan ställa massa krav på kunskaper om Internet med det hjälper ändå inte på något sätt hur man surfar in på en IP-adress i routern och byter lösenord.

En bra jämförelse med bilen är ju att du som köpare av bild måste själv koppla in nyckeln i en datorn, sedan med ett rätt krångligt program programmera nyckeln med en kod.
Så, även om du har ett körkort för att köra bilen så lär du dig inte på något sätt om att programmera fjärrlåset när du lär dig köra bilen.

Skrivet av KimTjik:

Sen när har läsning av manualer blivit överkurs?

Att läsa manualen hjälper som sagt inte här. Den stora majoriteten datoranvändare förstår ändå inte hur man gör ÄVEN om dom läser i manualen. Detta då det är en för hög teknisk nivå. Dom läser men dom förstår inte.

När man ska ha ett säkerhetstänk så måste man tänka på den SVAGASTE länken. Det är användarens okunskap. Man kan inte kräva att en person som inte har någon tekniska kunskaper ska klara av att surfa in i en IP-adress på sin webbfönster för att programmera om lösenordet.

Idag måste man nästan använda datorn för att överhuvudtaget kunna leva i det moderna samhället. Man måste ha datorn för att betala sina räkningar, göra sina ärenden i försäkringskassan (barn, vård av sjukt barn, föräldraledighet mm), deklarera, läsa viktig information mm. När samhället nästan kräver att man gör detta via internet så måste man kräva av dom som sköter Internet, dom som tillverkar routrar mm att dom har ett rätt säkerhetstänk.

Och åter, dom flesta som använder datorer gör det INTE för att spela spel... Dom gör det för att göra sina vardagliga samhällssysslor som räkningar, VAB:ar, läsa information, deklarera mm. Ska man kräva goda datorkunskaper för detta anser du/ni???

Visa signatur

Dator 1: Core i7 10700K | Asus Prime Z490-P | 16 Gbyte DDR4 3600 MHz | Asus GeForce RTX2060 6 GB OC EVO |
Dator 2: Core i7 4770K | MSI Z87-S02 | 16 Gbyte DDR3 1600 MHz | GeForce GTX 650 TI |
Dator 3: Lenovo IdeaPad 5 Pro | Ryzen 7 5800H | 16 Gbyte DDR4 3200 MHz |
Kamera: Canon EOS 6d | EF 17-40mm f/4L USM | EF 35mm f/2 IS USM | EF 100-200mm f/4.5 | Speedlite 430EX II |

Permalänk
Medlem

jaha fortfarande bara jag som lagt märke till att snubben heter Heffner? vafan kom igen nu folk! skit i om eran router inte är hacking fri, inget är och vi kommer alla dö någon gång ändå så vad spelar det förroll? OnT: såg ngt inlägg om att tillverkaren borde ha klisterlapp me lösen, +25

Visa signatur

ASRock P45TS - Intel core 2 duo 2,8Ghz Thermaltake bigtype +12mm CM rödLED - ASUS ENGT240, DDR2 Samsung 2Gb x2, maxtor 160Gb, 3st SEAGATE 250Gb. 420Watt

Permalänk
Medlem

WRT54GL: YES

Men vilken firmware? Kör tomato själv men det kanske är "fel"?

Visa signatur

- In the beginning the Universe was created. This has made a lot of people very angry and has been widely regarded as a bad move
- The Guide is definitive. Reality is frequently inaccurate.
Douglas Adams

Permalänk
Hedersmedlem
Skrivet av Knashatt:

... Ska man kräva goda datorkunskaper för detta anser du/ni???

Det är här kruxet ligger: en teknologi har uppmuntrats utan att någon vill ta ansvar för hur vårt beroende av den kan tillfredsställas på ett säkert sätt. Det är helt andra frågor och lobby intressen som pushar på.

Att därför hitta syndabockar, likt routrarna i nyheten, är ett enkelt sätt att skyffla problemet under mattan. Det är samma sak när det gäller virus, när de omnämns som allmänna datavirus som om binär kod i sig av naturen ger upphov till virus, när det faktiskt hade gått att minimera, om än inte eliminera, spridningen. Problemet är ett men det ska lösas med att något annat lappar ihop hålet.

En sak är dock klar: en persondator för generell användning ligger utanför gemene mans förmåga, oavsett hur s k användarvänliga systemen sägs vara. Den kan inte vara generell och samtidigt behärskas av alla. Microsofts idé hade inte ens säkerhetstänkandet med i beräkningen när affärsidén sattes i rullning, eftersom nätverk och minst av allt Internet fanns med i beräkningen. Nu sitter vi där, och det finns få möjligheter till återvändo.

Kort och gott har vi klantat till det rejält. Ska vi bibehålla nuvarande uppbyggnad så krävs klart högre datorkunskaper och i det närmaste körkort där oförstånd och förseelser leder till urkoppling. Ingen vill betala eller ta ansvaret, och det finns fortfarande mycket pengar att tjäna på röran. Spelet fortsätter.

Permalänk

Så vad kan hackers göra om de tar över routern?

Permalänk
Hedersmedlem
Skrivet av OrbitJ0k3r:

Så vad kan hackers göra om de tar över routern?

T.ex ändra adressen till DNS-servern som routern använder. Då kommer alla DNS-förfrågningar (om man inte ställt in en server manuellt i datorn) gå till dennes DNS-server. Denna kan sedan dirigera dig till exakt vilken sida som han/hon behagar. T.ex till en sida preppad med skadlig kod, eller varför inte någon klon av din banksida.

Permalänk
Medlem

Skulle det här vara något nytt eller, jag förstår inte. Man läser nyheter om nissar som kommer in på TPB, NASA och andra större databaser. Jag tar FÖR GIVET att en router för 500 spänn inte ger bättre skydd än vad dessa databaser har. Varför är folk så förvånade? Finns det verkligen någon som tror att man är säker bara för att man har en hårdvarubrandvägg? Dom som vill kan ta sig in vart dom än vill om måldatorn har access. Det har varit så förr och det kommer alltid vara så för det finns ingen som helst anledning för varken hårdvaru- eller mjukvarutillverkarna att göra internet säkert. Virus förstår datorer som gör att vi köper nya, skulle det vara dåligt för Herr Microsoft? Knappast.

Visa signatur

Intel i7 950 -|- Asus P6T Deluxe V2 -|- Corsair 6GB 1333MHz -|- Gigabyte GeForce GTX 460 1GB -|- Corsair HX 650W -|- FD R3 -|- 1TB Samsung F3 -|- CM Hyper 212+ -|- Win7

Permalänk
Medlem
Skrivet av Langos:

WRT54GL: YES

Men vilken firmware? Kör tomato själv men det kanske är "fel"?

Bland dessa märks flera populära modeller från Linksys, bland annat WRT54G och WRT54GL, samt alternativa firmware som OpenWRT och DD-WRT.

Permalänk
Medlem
Skrivet av Da´Russian Stallion:

Gör det någon skillnad om man har webbgränssnittet inställt på HTTPS istället för HTTP?

Ja, SSL certifikatet som HTTPS använder kommer inte att stämma. De flesta webbläsare ger dock bara en varning som man enkelt kan klicka sig förbi.

källa: DNS Rebinding with Robert RSnake Hansen on Vimeo

Visa signatur

citera!

Permalänk
Medlem
Skrivet av olofsson_tom:

vem fan lägger tid på att göra hemsidor för att hacka sig in i någons router och ändra inställningar?!

gör man det så behöver man verkligen skaffa sig ett liv...

Du som privatperson är oviktig. Tänk dig dock VDn på ett ett företag som gillar att ta hem sin bärbara dator från jobbet. Om du lyckas ta dig in i hans hemnätverk, som troligen är mindre beskyddat än hans företags nätverk. Ja, då har du en chans att tränga dig in i företagets nätverk genom att installera en bakdörr på hans bärbara dator.

Permalänk
Avstängd

Min webläsare har sparat lösenordet till min Linksys WNDR3700 i sin cache. Så jag behöver inte skriva in lösenordet nästa gång för access. Detta borde väl inte spela någon roll för skyddet? Om man låter webläsaren spara lösenordet eller inte?

Permalänk
Medlem
Skrivet av saddam:

Min webläsare har sparat lösenordet till min Linksys WNDR3700 i sin cache. Så jag behöver inte skriva in lösenordet nästa gång för access. Detta borde väl inte spela någon roll för skyddet? Om man låter webläsaren spara lösenordet eller inte?

Nej, det spelar ingen roll.

Visa signatur

citera!

Permalänk
Avstängd
Skrivet av Dosshell:

Nej, det spelar ingen roll.

Så om jag förstått det rätt så är det helt riskfritt att låta webläsaren cache lösenordet. Ok, tack.

Permalänk
Medlem
Skrivet av saddam:

Så om jag förstått det rätt så är det helt riskfritt att låta webläsaren cache lösenordet. Ok, tack.

Inget är helt riskfritt, men det påverkar inte en DNS rebind attack.

Visa signatur

citera!

Permalänk
Medlem
Skrivet av KimTjik:

Det är här kruxet ligger: en teknologi har uppmuntrats utan att någon vill ta ansvar för hur vårt beroende av den kan tillfredsställas på ett säkert sätt. Det är helt andra frågor och lobby intressen som pushar på.

Att därför hitta syndabockar, likt routrarna i nyheten, är ett enkelt sätt att skyffla problemet under mattan. Det är samma sak när det gäller virus, när de omnämns som allmänna datavirus som om binär kod i sig av naturen ger upphov till virus, när det faktiskt hade gått att minimera, om än inte eliminera, spridningen. Problemet är ett men det ska lösas med att något annat lappar ihop hålet.

En sak är dock klar: en persondator för generell användning ligger utanför gemene mans förmåga, oavsett hur s k användarvänliga systemen sägs vara. Den kan inte vara generell och samtidigt behärskas av alla. Microsofts idé hade inte ens säkerhetstänkandet med i beräkningen när affärsidén sattes i rullning, eftersom nätverk och minst av allt Internet fanns med i beräkningen. Nu sitter vi där, och det finns få möjligheter till återvändo.

Kort och gott har vi klantat till det rejält. Ska vi bibehålla nuvarande uppbyggnad så krävs klart högre datorkunskaper och i det närmaste körkort där oförstånd och förseelser leder till urkoppling. Ingen vill betala eller ta ansvaret, och det finns fortfarande mycket pengar att tjäna på röran. Spelet fortsätter.

Mycket bra formulerat. Stämmer det du skriver.

Har haft lite funderingar om man ska börja installera någon enkel linux-dist till dom som enbart använder datorn för att göra bankärenden mm.

Visa signatur

Dator 1: Core i7 10700K | Asus Prime Z490-P | 16 Gbyte DDR4 3600 MHz | Asus GeForce RTX2060 6 GB OC EVO |
Dator 2: Core i7 4770K | MSI Z87-S02 | 16 Gbyte DDR3 1600 MHz | GeForce GTX 650 TI |
Dator 3: Lenovo IdeaPad 5 Pro | Ryzen 7 5800H | 16 Gbyte DDR4 3200 MHz |
Kamera: Canon EOS 6d | EF 17-40mm f/4L USM | EF 35mm f/2 IS USM | EF 100-200mm f/4.5 | Speedlite 430EX II |

Permalänk
Medlem

Jaha.
Så om man har en WRT54GL och har bytt standardlösenordet så är man safe?

Visa signatur

"Problemet med socialism är att till sist tar alla andras pengar slut" - Margaret Thatcher

Permalänk
Medlem
Skrivet av EyEr0n:

Jaha.
Så om man har en WRT54GL och har bytt standardlösenordet så är man safe?

Nej. Ett YES i kolumnen är fortfarande att de LYCKATS hacka den. Så nej du är inte safe. Din router är sårbar.

Visa signatur

Joined the dark side in 2024. (PC till Mac)

Permalänk
Medlem

Om de kan lista ut anv namn o lösen ja.