Bredbandsbolagets modem från Zyxel innehåller bakdörr

Permalänk
Medlem

Problemet är inte dom default konton som finns i dessa routrar förutom Kung.
Man kan via en preppad websida med script kod ställa om routerns DNS mm utan att ens ha tillgång till den.
Detta öppnar upp för mer tråkigheter för den som råkar ut för detta.
Läs DN:s artikel om hur dom utförde testet samt Goggla upp den PDF fil jag föreslog tidigare som helg läsning.
Zyxels Modem OS är inte det bästa =). Väldigt lätt att hacka om man vet hur man gör.
1. Lurar användaren till en sida med lite ful kod eller en annons med inbakad ful kod och vips har man ställt om användarens DNS om denne har ett Zyxel Modem.
2. I DNS kan sedan se vad användaren är på för siter mm och där ifrån kan man sedan styra om användaren till egna siter som ser nästan lika ut =).
3. Vissa av dessa modem kan sedan komma in i med hjälp av script kod som har på sina nästan lika danna siter och då få root access.
4. Ja här kan nog själva räkna ut vad man sedan kan trolla med

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Medlem

I det stora hela så är problemet med dessa modem Zyxels fel och inte ISP leverantören.
Vad jag vet så finns problemet i dessa även om du köper det i handeln och firmwaren till många av dessa är i grunden den samma och har inte uppdaterats sedan urminnes tider

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Avstängd

Tur att jag vägrar allt som inte är xavi (Inteno) från bredbandsbolaget har fått Thomson och annan skit i utbyte ibland men alltid skickat tillbaka och fått xavi istället.

Permalänk
Medlem

Byt ut för länge sen till Zyxel GS105B V2 switch för att kunna köra tvn sen vidare till min TP-Link WDR-3600 känns inte säkert alls att de har root lösen till själva Routern / Modemet.
OBS fungerar inte med vilken switch som helst innan den måste ha IGMP Snooping troligen Version 2.
Funkar med vissa routrar efter konfigurering också men troligen krävs router med tredjeparts firmware folk med Asus routrar har fått det att funka.

Men har man inte tv eller telefoni från dem så kan man bara byta ut routern / modemet.

Visa signatur

Acer Swift 1 Intel Celeron N4100 8GB Ram Intel HD 600 256GB SSD Asus VP278H
MSi CR720 Intel i3 370M 2,4Ghz 8GB ram GMA HD 500GB

Permalänk
Medlem
Skrivet av lacrits:

Det låter ju betryggande: "Vi jobbar nu tillsammans med vår modemleverantör med en lösning för att förhindra att denna sårbarhet ska kunna utnyttjas av obehöriga." Men den ska kunna utnyttjas av behöriga.. Vem är behöriga?!

NSA

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem
Skrivet av Djurmamman:

Normalt sett så svarar inte dessa modem/gateways på anslutningar mot det publika IPt, supporten ansluter mot ett internt IP som ligger i ett annat vlan när de skall logga in så att portscanna det publika IPt kommer inte att ge dig någonting.
Det kan tänkas att modemen kan manipuleras att tillåta åtkomst via det publika IPt, jag vet inte hur men jag är inte heller expert inom området. Kanske med hjälp av den hemsida med skadlig kod som DN skriver om.

Att default-inloggning fylls i automatiskt när du ansluter via en av LAN-portarna ser jag inga konsigheter med, uppgifterna för user-kontot är inte hemliga på något sätt och går att hitta på BBBs egen hemsida, du måste som sagt vara ansluten via LAN för att använda dem.

Precis det jag ville få fram med mitt tidigare inlägg.

Permalänk
Medlem
Skrivet av RzrTrek:

Bra fråga! Någon som vet mer?

Tja!

Ja, Telia har "Master Accounts". Iallafall i deras Thompson gateways, hittade det för några år sedan när jag fick mitt första..

Visa signatur

Kom ihåg att ALLTID citera mig om du vill ha svar!

|CPU: Intel Core i7 4790K Kyld av: Corsair H80 GPU: ASUS GTX 970 4GB Chassi: Phanteks Enthoo Evolv MOBO: MSI Z97M Gaming Nätagg: XFX 750W Silver SSD: Kingston 120GB SSDNow V300 HDD: Samsung Spinpoint F3 1TB 7200RPM + 1TB|

Permalänk
Medlem
Skrivet av Kaoskadosk:

Och vår bostadsförening bytte precis från Ownit till BBB... Fråga mig inte varför.

Har BBB i våran förening. Haft det i några år nu. Föreningen ingick i ett avtal så BBB´s avgift ingår numer i hyran.

Visa signatur

FD define r4 vitt// ASUS ROG Strix B550-F Gaming (Wi-Fi) II + Corsair 32GB (2x16GB) DDR4 3600MHz CL16 Vengeance RGB RT Svart// Ryzen 7 5700X 3.4 GHz + Corsair iCUE H100i RGB PRO XT// Sapphire RX5600XT Pulse// AOC 27G2UG4 IPS 144Hz// Win11 på wd_black sn850x 1tb// Corsair RM750x// MATTA: SWECLOCKERS 90cm// Corsair Dark Core RGB PRO Wireless // Google pixel 8 Pro// HyperX Cloud II

Permalänk
Medlem

Skulle inte bli förvånad om det satt liknande bakdörrar i mitt modem från Comhem, mer eller mindre tvungen att använda den pga coaxialnätet de har.

Permalänk
Inaktiv
Skrivet av FobbanN:

Tja!

Ja, Telia har "Master Accounts". Iallafall i deras Thompson gateways, hittade det för några år sedan när jag fick mitt första..

Samma här. Har haft telia gått in och kollat ett antal gånger och satt på logging av trafik för "felsökning" innan vi fick fiber. De har full kontrol över vår thompson. Har kört all trafik genom den enheten med openVPN i flera år

Permalänk
Medlem
Skrivet av anon185723:

Kan någon verifiera att lösenordet är 1234

Det stämmer. Har loggat in själv med det.
ANV: user
LÖSEN: 1234

Visa signatur

FD define r4 vitt// ASUS ROG Strix B550-F Gaming (Wi-Fi) II + Corsair 32GB (2x16GB) DDR4 3600MHz CL16 Vengeance RGB RT Svart// Ryzen 7 5700X 3.4 GHz + Corsair iCUE H100i RGB PRO XT// Sapphire RX5600XT Pulse// AOC 27G2UG4 IPS 144Hz// Win11 på wd_black sn850x 1tb// Corsair RM750x// MATTA: SWECLOCKERS 90cm// Corsair Dark Core RGB PRO Wireless // Google pixel 8 Pro// HyperX Cloud II

Permalänk
Entusiast
Skrivet av Awesomedudei:

Ett tips till alla som har Bredbandsbolaget är att ringa och _KRÄVA_ ett Xavi 5258 modem från dom.

Efter att jag personligen hade testat Zyxel i ett par månader fick jag så damp på bredbandsbolaget så jag ringde arg som bara fan och skrek på dom tills jag fick mitt jävla Xavi 5258 modem och ända sedan dess har jag inte haft en ända Internetkick, laggspike, eller några alls problem.

Det ända notabla med Xavi 5258 är att den ibland kan bli lite "wierd" ifall du laddar ner en massa saker. (Räcker med att starta om den då)

Om modemet/routern bråkar vid hög belastning kan det vara så enkelt att den är överhettad och trottlar. Överhettande nätverksutrustning har varit ett standardproblem i alla tider. Tydligen är det helt omöjligt att bygga en router med vettigt dimensionerad kylfläns. Släng på en gammal datorfläkt och kör den på 5 V och testa om det hjälper. Jag offrade en gammal USB-sladd och driver nu en fläkt från en gammal telefonladdare. Skiten man får från Telia blev märkbart mer stabil efter det. Inte säker att det hjälper för dig men det kan vara värt att testa.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem

Det verkar som Bredbandsbolaget vaknat till liv nu, ska köra någon uppgradering under natten så det är viktigt att modemet är inkopplat under natten.

http://www.bredbandsbolaget.se/kundservice/senaste-nytt/frago...

Permalänk
Medlem
Skrivet av herakles:

Det verkar som Bredbandsbolaget vaknat till liv nu, ska köra någon uppgradering under natten så det är viktigt att modemet är inkopplat under natten.

http://www.bredbandsbolaget.se/kundservice/senaste-nytt/frago...

"För att detta ska kunna ske krävs att man har sedan tidigare fått sin dator smittad av elakartade datorskript."

Detta stärker ju tesen att modemet inte kan bli exploitat från internet. Utan "hackaren" måste först ta sig in till din dator för att sedan komma åt modemet inifrån.

Tittar man på det ur det perspektivet så känns det som att detta har nått för stora proportioner.

Permalänk
Medlem
Skrivet av guermantes:

Grattis! Såvida du inte har ip-telefoni och måste använda det ändå med fibern..

Bor ute på landet så det är mitt byalag som bygger fibernätet själva så blir ett helt annat företag.
Kommer antagligen vara skitmodem där med dock
http://www.intenogroup.com/store/tabid/88/categoryid/5/produc...

Skrivet av herakles:

Det verkar som Bredbandsbolaget vaknat till liv nu, ska köra någon uppgradering under natten så det är viktigt att modemet är inkopplat under natten.

http://www.bredbandsbolaget.se/kundservice/senaste-nytt/frago...

"Här och nu förhindrar vi att denna sårbarhet kan utnyttjas av obehöriga genom att stänga av möjligheten att komma åt modemen via administrationsgränssnittet, där man väljer sina inställningar. Det innebär att ingen utöver Bredbandsbolaget kan komma åt kundernas modem och modemets inställningar. "

WTF, så nu kan jag inte ändra NÅGONTING på skitmodemet...

Visa signatur

Registrerad 2001-12-24 15:10
Jul med Kalle Anka och Sweclockers

Permalänk
Medlem
Skrivet av herakles:

Det verkar som Bredbandsbolaget vaknat till liv nu, ska köra någon uppgradering under natten så det är viktigt att modemet är inkopplat under natten.

http://www.bredbandsbolaget.se/kundservice/senaste-nytt/frago...

Vilken jävla skräplösning de gör. De tar alltså bort alla möjligheter att själv ändra saker på routern. Katastrofalt uselt av BBB.

Skrivet av CloX:

"För att detta ska kunna ske krävs att man har sedan tidigare fått sin dator smittad av elakartade datorskript."

Detta stärker ju tesen att modemet inte kan bli exploitat från internet. Utan "hackaren" måste först ta sig in till din dator för att sedan komma åt modemet inifrån.

Tittar man på det ur det perspektivet så känns det som att detta har nått för stora proportioner.

Som jag förstår det så är det stora prroblemet att ett "dolt" admin-konto 'kung' finns och att även om man byter sitt vanliga lösenord så ligger 'kung' kvar så att hackare kan köra script på din dator för att logga in på 'kung' för att ändra saker.

Visa signatur

Speldator: i5 4670k stock | 8GB ram | Asus Z87-plus | Xonar Essence STX | SSD: Intel g2 , Samsung 830 256gb | R9 290 Tri-x | Define R4| Win 8 | Noctua nh-u12p | Qpad Mk-50
marinlik.wordpress.com/ Min blogg för nedbrytning av spel och diverse andra artiklar om NFL
500px.com/niclasbrundell

Permalänk
Skrivet av gonace:

Sakta i backarna nu, hur många som har BBB har just dessa modem? Och är det klantigt av BBB eller Zyxel? Eller båda? Många har lätt att kasta skit utan att tänka

Jag har modemet längst åt höger på bilden...
Kan man göra något åt detta ?
Typ kräva kompensation eller liknande ?

Permalänk
Medlem

Det har varit en öppen hemlighet i många år nu att alla modem/routrar har bakdörrar och/eller säkerhetshål. Alla, inklusive Asus, Netgera etc etc. Tillverkarna bryr sig inte om säkerheten, minns för ett tag sedan när när bakdörrar uppdagades i en stor serie routers ifrån en stor tillverkare. Man hade försökt uppmärksamma dem på problemet, men icke. De bryr sig inte, de uppdaterar nästan aldrig firmware, bara om det blir "skandal" i tidningarna. Detta är inte nyheter för fem öre.

Den enda firmware du ska lita på är en du flashat själv, tex OpenWRT. Du kan INTE lita på tillverkaren, de bryr sig inte.

Visa signatur

--
A shark on whiskey is mighty risky, but a shark on beer is a beer engineer.

Permalänk
Avstängd
Skrivet av dealerovski:

borde finnas någon här på forumet som jobbar åt bbb kundtjänst som kan komma med lite inside information. tex vad är lösenordet?

En studiekamrat jobbar på BBB.. wink wink. Kanske ska fråga honom imorrn.

Visa signatur

||NZXT H440 Black/Red||Intel i5 2500k @ 4,2GHz ||Noctua NH-D14 ||GA-Z77X-UD3H ||8 gb Corsair Vengeance 1600mhz DDR3 ||MSI GeForce GTX 970 ||OCZ Agility 3 120GB SSD ||Samsung Spinpoint F3 1TB ||Corsair HX750W||
Software is like sex, it's better when it's free. - Linus Torvalds

Permalänk
Medlem

Telias SMART routrar (som började rullas ut i samband med deras vdsl, men som idag används på fler bredbandslösningar) har remote-access (tydligt specifierat när man köper den förövrigt, om man nu tittar på det faktiskt står) men deras support konton är bara tillgängligt från ett speciellt VLAN och inte tillgängligt innefrån, således inte tillgängligt via XSS-attacker innifrån. Den där asiga Thomson historien som telia håller sig med är däremot inte bra på en massa andra sätt, men just i det här avseendet så är det rätt skött.

Visa signatur

CPU: Intel Core i5 4770k @~4.3Ghz GPU: Zotac GTX 970 SLi Nättagg:Corsair AX 1200W 80+ Gold Chassi: Define R4 SSD: Intel SSD 520 240gb RAM: 4xCorsair XMS3 1600MHz

Permalänk

Jag har den till höger på bilden (Zyxel P-2812HNU-F1) med 250mbit/s från bredbandsbolaget, inte haft något annat än problem med den. Trådade nätverket är helt värdelöst, jag får 270+ ner och 15~upp så hastigheten är rätt men ändå är internet segt som fan ibland.

Google kan ladda i typ 15 sekunder innan det kommer fram, ibland när sidan laddar och det sidan är vit, och det tar så lång tid så trycker jag på krysset i chrome så vips! kommer google fram - väldigt tetigt. Jag kan heller inte spela med trådat, jag får disconnects och ibland kan jag inte ens connect (Steam spel/WoW t.ex).

Kör med en dongel i stationära till det trådlösa nätverket, det har inga problem.

Visa signatur

Corsair 450D |MSI P67A-C45 B3 | Windows 10 |Intel i5 2500K @ 4.5GHz ( Noctua NH-C12P SE14) |RAM:Kingston Fury 16gb | MSI R9 390 Gaming | SSD: Samsung Evo 850 250gb

Permalänk
Livsnjutare 😎
Skrivet av stridsvagnen91:

Jag har den till höger på bilden (Zyxel P-2812HNU-F1) med 250mbit/s från bredbandsbolaget, inte haft något annat än problem med den. Trådade nätverket är helt värdelöst, jag får 270+ ner och 15~upp så hastigheten är rätt men ändå är internet segt som fan ibland.

Google kan ladda i typ 15 sekunder innan det kommer fram, ibland när sidan laddar och det sidan är vit, och det tar så lång tid så trycker jag på krysset i chrome så vips! kommer google fram - väldigt tetigt. Jag kan heller inte spela med trådat, jag får disconnects och ibland kan jag inte ens connect (Steam spel/WoW t.ex).

Kör med en dongel i stationära till det trådlösa nätverket, det har inga problem.

Byt dina DNS servers till Google's; 8.8.8.8
Så skall du se på andra bullar...

Hade exakt samma fel på jobbet med Telia 100/100 prolane.
Men det var inte fel på "internet", routerna eller så - våra DNS var överbelastade med intern trafik och annat jox.

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem
Skrivet av Marinlik:

Vilken jävla skräplösning de gör. De tar alltså bort alla möjligheter att själv ändra saker på routern. Katastrofalt uselt av BBB.

Som jag förstår det så är det stora prroblemet att ett "dolt" admin-konto 'kung' finns och att även om man byter sitt vanliga lösenord så ligger 'kung' kvar så att hackare kan köra script på din dator för att logga in på 'kung' för att ändra saker.

Ja precis, det kräver ju att din dator är infekterad så att scriptet kan köra inifrån ditt LAN eftersom den inte nås utifrån.
Scriptet kunde lika gärna ändra DNS på din windowsburk direkt, kanske dags för DN att smutskasta microsoft...

Permalänk
Avstängd

Kung har varit vida känt ett tag. Ett annat problem för BBB är ju support-användaren som dom kör. Lösenordet är ett ord som är 7 tecken långt med siffror satta på vissa ställen. Den har samma administration som Kung användaren.

Permalänk
Livsnjutare 😎
Skrivet av p1mm3:

Jag har själv loggat in med Kung användaren och lösenordet är väldigt simpelt. Ett enkelt ord är satt och vissa bokstäver är utbytta med siffror. 7 bokstäver långt är lösenordet.

Bara skriv det istället!!

Jag gissar på h4ll0n7

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Avstängd
Skrivet av andreas_dock:

Bara skriv det istället!!

Jag gissar på h4ll0n7

Testa med slussen och så byter du ut s mot 5 på lämpliga ställen.

Permalänk
Livsnjutare 😎
Skrivet av p1mm3:

Testa med slussen och så byter du ut s mot 5 på lämpliga ställen.

Dold text
Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem
Skrivet av AMD-FX:

Och om BBB inte kände till problemet? deras fel då? skyll på tillverkaren istället än BBB

BBB konfigurerar alla modem på samma sätt, det blir för administrativt att sätta inviduella lösenord på 100k boxar.
Min gissning är att Zyxel inte har stöd för autogenererade lösenord eller styra upp vilka ip som får accessa boxen. Eller så fanns det helt enkelt för lite tid att sätta sig in kring säkerheten när man tog beslutet att börja köpa in dessa modem.

Skickades från m.sweclockers.com

Visa signatur

thank you, come again

Permalänk
Medlem

Jag har haft BBB länge och hade från början en egen router. Men så när bostadsföreningen skaffade ett avtal där IP telefoni ingick i månadsavgiften bytte jag till IP telefoni och fick då också en utav BBB:s routrar, en 2812.
Nu säger BBB att jag måste ha deras router som första enhet annars fungerar inte telefonen. Man kan inte ändra i DNS:en. Första DNS:en är fast de två nästkommande går att ändra. Varför är det en fast DNS? Är det för att telefonen skall fungera? Varför kan de inte ha en mindre telefondosa som jag kan koppla in var jag vill i hemmanätverket. Som det är nu måste ju BBB:s router kopplas till Internettaget och telefonen i sin tur till routern. Men det är ju inte alltid att dessa platser passar ihop.

Permalänk

Att sweclockers skriver att de riktiga ägarna blir utelåsta ur modemet är ju en smula felaktigt då BBB inte säljer de här modemen. All inblandad utrustning i det här fallet ägs av BBB och lånas ut till kunderna.