Bredbandsbolaget täpper till säkerhetshål och låser ned berörda Zyxel-modem

Permalänk
Medlem

Jag hoppas att de kan lösa det så att vi alla kan köpa vilken router vi vill och få en dosa som gör att vi kan koppla in IP telefonen var vi vill i vårt hemmanätverk.

Permalänk
Medlem
Citat:

Samtliga modem ska ha fått uppdateringen automatiskt och täpper i praktiken till säkerhetshålet.

betyder det att man snart gör en ny automatisk uppdatering och byter admin kontot till Kung 2

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem
Skrivet av hACmAn:

Har med script att göra som jag förstått det hela. inte user 1234. fick smäll på fingrarana där. Minns inte vem det var, ligger i andra tråden. Men cred till honom/henne. Som jag fattat det är det ett progrem i zyxels firmware som gör att man kan skicka variabeln för användarnamn samt den för lösenord. och då läser mjukvaran av vad som är för lösen och sedan skickar den till sig själv. Sen när man är inne i rotern och lyckades det från den extärna sidan kan man ju alltid busa sig. Och om man är elak vara elak. =(

Kommer man inte runt det problemet med MAC filter?

Permalänk
Medlem
Skrivet av Ozzed:

Så jävla illa de skött detta. Och så har de tydligen beordrat säljare att snacka skit om Bahnhof också. Mycket ska man vara med om.

Illa skött absolut, klart de borde förstås haft bättre koll från första början!

Fast hade du läst hela den tråden så hade du kanske uppmärksammat att så tydligen inte är fallet. Sett till den info som finns om det så tycks det vara något säljaren dragit till med på eget bevåg.

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
Rekordmedlem
Skrivet av Teddis:

Det sköna med lösningen är ju ändå att om det visar sig att de kan massutrulla nästa uppdatering på samma sätt, så måste de ju utnyttja något slags säkerhetshål själva för att lyckas komma in och uppdatera kundernas modem på distans.

Det går att göra det tämligen säkert om man gör rätt, tex att man bara kan nå admininterfacets inloggning via ett privat vlan, det minskar ju antalet som kan nå det radikalt jämfört med att exponera det mot internet och man kan ju ha separata inloggningsuppgifter för respektive kund, lite mer jobb men fullt möjligt det också och om inte det så bör man åtminstone ha mer än 4 tecken, en bruteforce på 4 tecken är ju tämligen enkel jämfört med en på 64 osv...
Men det är klart att det kan bli lite mer jobb för ispn jämfört med att använda kung 1234 och ha allt tillgängligt mot internet så att interfacet lätt kan nås av alla och inte bara från speciella datorer.

Det går alltså att säkra upp det rejält jämfört med hur det sett ut från början utan att man tar bort möjligheten till fjärradmin och det är väl det de jobbar på just nu när de blev påkomna med att ha konfat sitt adminsystem väldigt osäkert och bristfälligt.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Zicsoen:

Illa skött absolut, klart de borde förstås haft bättre koll från första början!

Fast hade du läst hela den tråden så hade du kanske uppmärksammat att så tydligen inte är fallet. Sett till den info som finns om det så tycks det vara något säljaren dragit till med på eget bevåg.

Japp, har läst hela nu. Men det säger ändå en hel massa om den interna säljkulturen på företaget när det blir på det viset.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Skulle tro att "säkerthetshålet" var något som zyxel gjort med flit med påtryckningar från regeringar. Conspiracy !

Visa signatur

CPU 1700@4GHZ | MB MSI x370 Gaming Pro Carbon | GPU AMD Vega 64 | RAM G.skill FlareX DDR4 @3466MHZ 16GB PSU Corsair AX1200i | SSD Samsung 960 EVO 512GB | | Monitor Acer Predator XZ321QU| Mouse Razer deathadder | Keyboard Corsair Gaming K70 RGB | Headset Sennheiser game one.

Permalänk
Avstängd

Ingen annan som reagerade på Sweclockers humor gällande detta??

"Bästa pris på Dum och ännu dummare" Ställningstagande mycket

Permalänk
Inaktiv
Skrivet av anumeon:

Ingen annan som reagerade på Sweclockers humor gällande detta??

"Bästa pris på Dum och ännu dummare" Ställningstagande mycket

Haha det blir inte bättre <3

Permalänk
Medlem
Skrivet av Ozzed:

Japp, har läst hela nu. Men det säger ändå en hel massa om den interna säljkulturen på företaget när det blir på det viset.

Njao visst, om det nu är deras egna säljare, inte allt för ovanligt att företag köper in sådana tjänster. Men det får väl tiden utvisa antar jag!

Visa signatur

| I7 3770K | NH-D14 | Asus P8Z77 V | Corsair AX 760 | Gigabyte G1 Gaming GTX 1080 | Fractal Design R4 | Cruical BallistiX Tactical 16GB | Samsung 840 Pro 128GB | Samsung 850 EVO 500GB | 1TB WD | Windows 10 Pro |

Permalänk
SpelClockers

Det intressanta med denna soppan är folket från BBB som går in och dumförklarar kunder med deras privata Facebook-konton.
Krishantering har dom nog inte fått lära sig på BBB.

Visa signatur

Admin på Geeks Gaming

Permalänk
Medlem

Sitter själv på en medelstor ISP, även om det finns många andra och bättre lösningar på problemen som uppdagats här så är det inte jättemånga som BBB skulle ha kunnat genomföra samma dag.

Även om snittet här lätt själva skulle kunna fixa en bra lösning om de vart drabbade så måste man inse hur otekniska BBBs genomsnittskunder är och sen på det ska man komma ihåg att ena halvan i det spektrumet är ännu mindre IT kunniga.

Detta är folk som inte greppar hur man tar reda på vart den andra änden av en LAN kabel går över telefonen. De ska helst inte röra google utan övervakning, än mindre ges uppmuntran eller möjlighet att logga in och ändra inställningar i Zyxelmodemen

Den lösningen som behövdes kunde vara temporär men den behöver främst göra tre saker:
-Stoppa säkerhetshålet som media uppmärksammat, det behöver inte göras till FortNox modem
-Gå att genomföra på alla modem och routrar utan att individuellt gå in och konfa något, alltså en generell inställning i deras provisioneringssystem.
-Det måste gå att göras samma dag, utan någon vidare planering.

Detta har de lyckats med, sen hamnar personerna som kan och vill ändra inställningar i kläm, men från företagets sida så är det ett billigare pris att betala än att inte kunna visa att man "löst problemet" samma dag som folk fick reda på detta.

Sen går det enkelt att kring gå deras lösning för er som vill det, resetta modemen urkopplade från WAN och gå in och stäng av provisionering i modemens vad jag antar är TR-069 klient? Är inte säker på att de använder den tekniken men det vore vettigt.

Permalänk
Medlem

Funkar inte hos mig, kan logga in och göra vad jag vill. Tur att vi precis fått in öppen fiber i huset och kan avsluta det här skämtet.

Visa signatur

Den här texten är helt j*vla onödig, men den ska vara här helt enkelt.
The Sleeper: Intel Core i7 930+Noctua NH-C12P SE14, Gigabyte GA-X58A-UD3R, XFX HD6970, Corsair 6GB 1600MHz, be quiet! Dark Power Pro P8 750W, WD Black 640GB, Lian Li PC-A77F
MacBook Pro 4,1 17" iMac 12,2 27" Retina MacBook Pro 12,1 13"
CITERA VID SVAR PÅ MINA INLÄGG SÅ ATT JAG FÅR EN NOTIS!

Permalänk
Medlem
Skrivet av whimsy191:

Dum fråga men kan man nå modemets webbgränssnitt när den är bryggad?

Ja om du ansluter en dator med sladd till en LAN-port på routern, och sätter datorns NIC till 192.168.1.2.

Vet dock inte om detta funkar efter den senaste uppdateringen.

Permalänk
Medlem
Skrivet av Zicsoen:

Njao visst, om det nu är deras egna säljare, inte allt för ovanligt att företag köper in sådana tjänster. Men det får väl tiden utvisa antar jag!

Jo så kan det ju förståss vara. Någon jävla tomte som är helt frilands och bara vill tjäna pengar. Sorgligt men förhoppningsvis får inte den personen några fler säljuppdrag se'n.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av whimsy191:

Dum fråga men kan man nå modemets webbgränssnitt när den är bryggad?

Lyckas du inte göra enligt tidigare tips så är det smidigast att ringa deras Tekniska support och be dom kolla. Tar typ 2min + kö. Man måste ju utnyttja supporten man betalar för på något sätt

Permalänk
Medlem

Försöker komma åt routern på http://192.168.1.254/
får upp "Den här webbsidan är inte tillgänglig" i webbläsaren. Kan med andra ord inte öppna portar överhuvudtaget och UPnP fungerar inte heller.

Visa signatur

Gilla min Guide till sweclockers tävlingen! :D : #12510535

Min Sweclockers-låt som aldrig deltog i Jultävlingen. Enjoy! https://www.youtube.com/watch?feature=player_embedded&v=g7gof...

Permalänk
Medlem

Hemskt vad alla klagar på BBB, det måste väl vara Zyxel som är boven här?? Jag sitter med Glocalnet som även dem använder Zyxel 2601. Och likt alla BBB kunder så kan inte jag heller logga in i modemet längre.

Helt värdelöst, Och det känns ännu mer värdelöst om det nu är så att hålet bara drabbar BBB kunder men alla Zyxel modem nu fått sin inloggning borttagen.

Edit:
Visst drabbar det Glocalnet också, sluta nu gnälla över BBB http://kundservice.glocalnet.se/Kundservice/Tips/Fragor-och-svar-Zyxel-modem/

Permalänk
Medlem
Skrivet av Lutop:

Hemskt vad alla klagar på BBB, det måste väl vara Zyxel som är boven här?? Jag sitter med Glocalnet som även dem använder Zyxel 2601. Och likt alla BBB kunder så kan inte jag heller logga in i modemet längre.

Helt värdelöst, Och det känns ännu mer värdelöst om det nu är så att hålet bara drabbar BBB kunder men alla Zyxel modem nu fått sin inloggning borttagen.

Edit:
Visst drabbar det Glocalnet också, sluta nu gnälla över BBB http://kundservice.glocalnet.se/Kundservice/Tips/Fragor-och-svar-Zyxel-modem/

Undrar om det fortfarande finns möjlighet att brygga modemet efter denna uppdatering?

Permalänk
Medlem
Skrivet av Lutop:

Hemskt vad alla klagar på BBB, det måste väl vara Zyxel som är boven här?? Jag sitter med Glocalnet som även dem använder Zyxel 2601. Och likt alla BBB kunder så kan inte jag heller logga in i modemet längre.

Helt värdelöst, Och det känns ännu mer värdelöst om det nu är så att hålet bara drabbar BBB kunder men alla Zyxel modem nu fått sin inloggning borttagen.

Edit:
Visst drabbar det Glocalnet också, sluta nu gnälla över BBB http://kundservice.glocalnet.se/Kundservice/Tips/Fragor-och-svar-Zyxel-modem/

Ursäkta min franska men då är båda skit.

Buggen i Zyxel firmware var att man genom ett script på en sida kan ändra DNS adressen och då kunna dirigera om trafiken så om du försöker nå Swedbank.se så kommer du till en fake sida som kanske ser identiskt ut med Swedbank för att sedan sno dina logginuppgifter mm.

Det som BBB gjorde fel på är att ha ett användarkonto på Zyxel routern med ett värdelöst användarnamn och lösenord som desutom är samma för alla routrar så att bruteforca är en barnlek och då fri tillgång till alla routrar utifrån nätverket.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av pesc:

Ja om du ansluter en dator med sladd till en LAN-port på routern, och sätter datorns NIC till 192.168.1.2.
Vet dock inte om detta funkar efter den senaste uppdateringen.

Jag har haft zyxel-boxen i bryggat läge sen vi fick fiber och har egen router innanför. Har haft zyxeln på under tiden BBB sa att uppdateringarna skulle göras igår/inatt. Den är fortfarande i bryggat läge och allt fungerar som vanligt. Jag vill kolla att jag verkligen fått uppdateringen.

Det var för lång kö på BBB telesupport tidigare och kommer troligen vara det imorgon med så jag kollar gärna själv om det går. Testade att koppla en dator (nätverksinställd för DHCP) trådat direkt i zyxeln och får ett externt ip. Testade sen 192.168.1.254 vilket inte funkar, men det är väntat när zyxeln är i bryggat läge så är inte bevis för att den uppdaterats.

Jag vill testa det du skrev om att sätta NIC till 192.168.1.2 och sen komma åt webbgränssnittet men får fel på nätverksinställningarna. Förutom 192.168.1.2 som ip vad behövs för subnet mask, default gateway och DNS? Följer den här guiden http://www.howtogeek.com/howto/19249/how-to-assign-a-static-i...

Jag har en till fråga till dig och andra som kan de här sakerna. Vad jag förstått har en sårbarhet varit att om användaren laddar en webbsida med en viss elak kod så använder koden browsern för att via en känd "hemlig" admin-login kung gå in på zyxelns webbgränssnitt och ändra där, vilket sen ger attackeraren mer åtkomst. BBB:s fix är att helt hindra användarna från att logga in på zyxeln genom webbgränssnittet vilket då samtidigt stoppar skadlig kod från att genom webbläsare logga in på zyxeln. Stämmer denna beskrivning och är det den enda sårbarheten som uppmärksammats? Jag frågar eftersom jag tycker att jag även sett spridda kommentarer (minns inte var, kanske förra tråden här eller på annat håll) som pratar om att zyxeln (även) var/är sårbar utifrån d v s när någon försöker koppla sig direkt mot zyxeln. Stämmer det? I så fall är det också fixat nu? Får erkänna att jag inte vet hur det funkar när zyxeln satts i bryggat läge. BBB måste ju fortfarande ha ett sätt att koppla sig mot den så antar att den har någon slags ip ändå. Är det på något vis begränsat så att bara BBB själva kan "se" och koppla sig till enheten då eller hur funkar det?

Permalänk
Medlem

Bästa med hela artikeln var detta:

Sweclockers har humor!

Visa signatur

Nuvarande dator: CPU: Core i5 2500K @ 3.7GHz, CPU kylare: Zalman CNPS12X, GPU: Zotac GTX560Ti 2048MB, Moderkort: ASRock Z68 Extreme 3 Gen3, Minne: Corsair Vengeance LP 1600MHz (4X4GB)16GB Kit, Lagring: Samsung 840 EVO 250GB SSD, Western Digital Caviar Black 64MB Cache 1TB, Seagate Barracuda 256MB cache 2TB, Seagate Barrracuda 256MB cache 4TB Optisk läsare: DVD Brännare Sony Optiarc AD-7280S, Ljudkort: Asus Xonar DG, Chassi: HafX 942 Nvidia Edition, Nätaggregat: Corsair TX650 v1 650 Watt, OS Windows 10 Pro Svensk Version

Permalänk
Medlem

Kommer ihåg för 2 år sedan när jag bytta till bbb och skulle testa slänga upp en test server. Alla kom rakt in i routern. Testa lite och kunde lätt komma åt många andra routrar och logga in med vanligt admin och standard lösen. Nämde de till dom men tror inget hände jag sa upp det direkt och bytta till telia.

Leta upp upp bbb´s ip range sen testa jag olika ip adresser alla som hade låst upp porten 80 gick det och gå rakt in routern och det var rätt många kommer jag ihåg.

Det kosta ca 1800kr och säga upp det direkt eftersom jag var bunden orka inte bråka med dom efter att ha ringt x antal ggr.

Permalänk
Medlem
Skrivet av CGD:

Jag hoppas att de kan lösa det så att vi alla kan köpa vilken router vi vill och få en dosa som gör att vi kan koppla in IP telefonen var vi vill i vårt hemmanätverk.

Jag har BBB fiber 100/10 mbit. Jag har inte använt modemet/routern jag fick med på 2 år. Kör med asus ac66 router. Både ip telefoni och ip tv fungerar med den för mig.

Visa signatur

AMD 1800X - Corsair 100i v2 med noctua fläktar - 2x8gb G Skill RGB 3200 mhz ddr4 - Samsung Evo 850 250GB - Samsung Evo 960 m2 500gb - Evga Gtx 1080 Classified 8gb - Biostar B350 GT3 - Corsair 860AX - Fractal R4 - WD black 1tb - Asus Strix Soar - Sennheiser PC 363D

Plex Server: Intel 6700K - Noctua NH-U12S - 2x8gb Corsair Vengeance LPX Black DDR4 PC24000 - Intel 520 120gb - 3x HGST Deskstar NAS 4TB - Gigabyte GA-Z170N-WIFI mitx - EVGA SuperNOVA G2 750W - Fractal Design Node 304 (Vit)

Permalänk
Skrivet av Joakim Ågren:

Bästa med hela artikeln var detta:

http://i.imgur.com/muZuWHb.jpg

Sweclockers har humor!

och på första artikeln där de talade om säkerhetshålet så var det Dum och Dummare som de visade bästa pris på. Skrattade gott åt det.

Visa signatur

~Pelle~

Permalänk
Medlem

Comhem är tydligen exakt lika dåliga dom, den här gången gäller det dock routern Netgear CG3100.

http://www.dn.se/nyheter/sverige/sakerhetsbrist-atgardades-in...

Visa signatur

/havoc

Permalänk
Medlem
Skrivet av thoril:

Det var för lång kö på BBB telesupport tidigare och kommer troligen vara det imorgon med så jag kollar gärna själv om det går. Testade att koppla en dator (nätverksinställd för DHCP) trådat direkt i zyxeln och får ett externt ip. Testade sen 192.168.1.254 vilket inte funkar, men det är väntat när zyxeln är i bryggat läge så är inte bevis för att den uppdaterats.

Jag kanske är lite förvirrad men jag har sett i någon instruktion från BBB att gränssnittet ligger på 192.168.1.1. Så prova även den adressen, även om andra instruktioner anger 192.168.1.254.

Skrivet av thoril:

Jag vill testa det du skrev om att sätta NIC till 192.168.1.2 och sen komma åt webbgränssnittet men får fel på nätverksinställningarna. Förutom 192.168.1.2 som ip vad behövs för subnet mask, default gateway och DNS? Följer den här guiden http://www.howtogeek.com/howto/19249/how-to-assign-a-static-i...

Subnet mask: 255.255.255.0
Default Gateway: Används inte. Prova 192.168.1.1
DNS: Prova 8.8.8.8

Skrivet av thoril:

Jag har en till fråga till dig och andra som kan de här sakerna. Vad jag förstått har en sårbarhet varit att om användaren laddar en webbsida med en viss elak kod så använder koden browsern för att via en känd "hemlig" admin-login kung gå in på zyxelns webbgränssnitt och ändra där, vilket sen ger attackeraren mer åtkomst. BBB:s fix är att helt hindra användarna från att logga in på zyxeln genom webbgränssnittet vilket då samtidigt stoppar skadlig kod från att genom webbläsare logga in på zyxeln. Stämmer denna beskrivning och är det den enda sårbarheten som uppmärksammats? Jag frågar eftersom jag tycker att jag även sett spridda kommentarer (minns inte var, kanske förra tråden här eller på annat håll) som pratar om att zyxeln (även) var/är sårbar utifrån d v s när någon försöker koppla sig direkt mot zyxeln. Stämmer det? I så fall är det också fixat nu? Får erkänna att jag inte vet hur det funkar när zyxeln satts i bryggat läge. BBB måste ju fortfarande ha ett sätt att koppla sig mot den så antar att den har någon slags ip ändå. Är det på något vis begränsat så att bara BBB själva kan "se" och koppla sig till enheten då eller hur funkar det?

Vet inte. Jag tycker den tekniska information som kommit i ärendet tyvärr håller journalist-nivå. Och inte något som gör att en teknisk kunnig person själv kan avgöra hur säkerhetsbristerna påverkar ens situation.

Jag gissar att hålet är som du har skrivit ovan.
Vad man skulle vilja veta är:
- Hemlig login kung: Gäller detta endast webb-gränssnittet?
- Är webb-gränssnittet öppet på WAN-sidan?
- Svarar routern på andra protokoll? Telnet? SSH? Annat? På LAN resp WAN-sidan?
- Vilken säkerhetslösning använder BBB för fjärradministration? Varför kan inte en hacker komma in på samma sätt?
- Är en router i bryggläge säker? Eller finns det andra "logins"?
- Om jag gör en TCP-dump på WAN då BBB administrerar eller uppdaterar routern, kommer jag då att se hemligheter som gör alla routers sårbara?

Permalänk

Det var ju en trevlig överraskning, såhär när man får Bredbandsbolagets bredband inkopplat idag... Suck... Inga spelservrar eller något kul alls för mig framöver.

Permalänk
Medlem

Tur att jag hade öppnat dom portarna som jag behövde, var osäker på vilken modell jag hade men verkar som jag har blivit utslängd. Hade nog hellre sluppit denna "lösning" än att bli utkastad helt.

Visa signatur

CITERA SÅ JAG HITTAR TILLBAKA!
Fraktfritt på Inet

Permalänk
Avstängd

Har blivit påtvingad BBB då det ingår i hyran, hade tidigare Bahnhof och allt fungerade helt perfekt. Nu med BBB fungerar inget alls, anser att deras support är värdelös, hastigheterna på modemet är värdelösa.
Det finns nu en router att köpa för 895 kr som ska klara högre hastigheter på WIFi men anser att sånt ska de skicka ut gratis då vi i föreningen garanterat betalat det tusen gånger om.
Det största problemet jst nu är att varje gång som jag ska titta på TV så måste jag starta om deras TV-box då den inte sitter först på slingan utan via en hub. Då inte TV-boxen har en inbyggd hub så den har in och ut så måste jag i så fall ha två kablar som går genom hela lägenheten.
Det trådlösa hänger sig med jämna mellanrum så man måste även starta om routern ca en gång i veckan.

Vill ni ha problem så skaffa BBB.

Så fort jag flyttar härifrån så åker skiten ut och jag går över till Bahnhof igen. Var aldrig några problem med deras prylar.

Visa signatur

Chassi: Fractal Design Define R3 Black, Mobo: ASUS Z170 Pro Gaming, CPU: Intel i7 6700K, kylning CM Hyper 212 EVO, RAM: 32 GB Hyper X 3000 mhz, GPU: Nvidia MSI 1080 Gaming X, PSU: XFX Core Edition Pro 750W, Mus: Logitech G700, Tgb: Corsair Raptor K30, OS: Win10