Asus routrar drabbas av nytt säkerhetshål

Permalänk
Melding Plague

Asus routrar drabbas av nytt säkerhetshål

Ett nytt säkerhetshål i Asus senaste routrar lämnar systemet öppet för inkräktare. Illasinnade användare i det lokala nätverket kan manipulera både trafik och inställningar.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Vad är det för jävla tomtar egentligen? Hur svårt är det att ha några personer som kvalitetssäkrar produkterna?

Visa signatur

“Problems that remain persistently insoluble should always be suspected as questions asked in the wrong way.” ― Alan W. Watts

Permalänk
Medlem

if( memcpy(...) )?

Och fin utkommenterad lösenordscheck. Resen av koden är rätt skräckinjagande också.

Rätt intressant att folk som inte har en aning om C, och framförallt ingen som helst aning om säkerhet, sitter och skriver kod som kör på miljontals folks routrar, egentligen.

Permalänk
Medlem

Börjar ledsna på all halvdassig routerfirmware som finns ute. Min RT-N66U är en fin router men lider framförallt av kompatibilitetsproblem med 4G USB-adapters och nu även detta.

Visa signatur

CPU: AMD Ryzen 7 7800X3D CO + 2133 MHz FCLK GPU: Sapphire RX 7900 XT Pulse OC
RAM: Corsair 2x16GB 6000 MT/s CL30 (Hynix) BZ subtimings
MB: ASUS ROG Strix B650E-F Gaming WIFI SSD: Kingston KC3000 2TB PSU: Corsair RM850x

Permalänk
Medlem
Skrivet av warh0g:

Vad är det för jävla tomtar egentligen? Hur svårt är det att ha några personer som kvalitetssäkrar produkterna?

Ja precis. Kan visserligen förstå att de kanske lägger mer krut på att täppa till hål på WAN-sidan men ändå.. Det har varit extremt många säkerhetshål på alla möjliga håll på sistonne. Sjukt dåligt att så många företag tullar på säkerheten för att klämma ut lite extra vinst. Hoppas nu det här svider ordentligt PR mässigt så att de lär sig att såhär gör man fan inte mot sina kunder som i slutändan är de som ser till att det kommer in pengar till företaget.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Avstängd

Företag som gör routrar borde satsa mer på öppen källkod.

Permalänk
Medlem
Skrivet av rektor:

Företag som gör routrar borde satsa mer på öppen källkod.

Var det inte det som nyheten handlade om?

Visa signatur

7800X3D • 4080S • 32GB • 2TB • 1440p 165 Hz
3700X • 3070 • 32GB • 2TB • 1080p 144Hz

Permalänk
Medlem

Det finns uppdaterad firmware till AC68U som fixar felet.

ASUS RT-AC68U Firmware version 3.0.0.4.378.3873
-Fixed infosvr security issue.
-Fixed Cross-site request forgery security issue

Permalänk
Medlem

Nån som vet vilken version av merlin som fixade det först?

Visa signatur

Citera så att jag hittar tillbaka! AMD Ryzen 7 5800X3D | MSI B450 Tomahawk Max | 32GB Ballistix @ 3733/16 | EVGA 2070 | Crucial MX500 2TB | EVGA G2 750W | Windows 10

Permalänk

Dags att uppdatera till senaste Merlin-firmware för att vara på det torra då!

Visa signatur

Under construction...

Permalänk
Medlem

De borde börja anlita personerna som hittar dessa problem ?

Visa signatur

Alltid lättare om du citera.

Permalänk
Skäggig legend

tomato shibby!

Visa signatur

Tråden om Skägg!
My cave...
Ryzen 5 3600@4,3Ghz - 16GB CL16 - RTX 3070 - Kingston Fury M.2 2TB
🎧Schiit Hel + DT-770 PRO - NAD C316 - B&W 685 - LG 65" OLED B6
 Watch Series 5 4G - Macbook Pro 13" 2015 - iPhone 11 PRO 256GB 

Permalänk
Medlem

Tur att man kör Merlin, en liten extra touch säkerhet.
Synd och dåligt av alla tekniktillverkare att inte ha bättre koll på sina produkter. Hur ska man lära vanligt folk säkerhetstänk om inte ens tillverkarna tar det på allvar.
Och att routrar inte säger till när det finns nya uppdateringar är otroligt dumt. som om Windows eller antivirusprogrammet skulle vänta på dig att uppdatera.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem

Snyggt, jag som nyss inskaffade en N66U >.< Ska man installera Merlin/tomato eller vänta på en uppdatering?

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk

Börjar bli trött på säkerhetshål i routrar nu. Gulligt att ni visar hålen på routern, dock.

Permalänk
Medlem

Ingen större fara då det enbart är på LAN-sidan. Har någon obehörig kommit in på LAN-sidan lär det finnas hundra andra mer intressanta säkerhetshål att attackera.

Visa signatur

r_wateralpha 0.3

Permalänk
Medlem

Jag vet inte om andra tillverkare sköter sig, lyckas täppa till hål innan dem upptäcks eller om Sweclockers headhuntar Asus (tveksamt hehe), men detta är ju löjligt från Asus sida:

2013-07-16 - Asus senaste routrar innehåller "allvarliga säkerhetsbrister"
2014-02-05 - Hackare sprider lösenord till tusentals Asus-routrar – kritiserar säkerhetshål
2015-01-12 - Asus routrar drabbas av nytt säkerhetshål

Dessa tre händelser är inom loppet av ca 1.5 år, skandal...

Visa signatur

Ryzen 5 1600, Gigabyte 1070, MSI B350M MORTAR, Crucial 16GB, Samsung EVO 500GB, Define Mini C, Corsair RM550x (╯°□°)╯​︵ ┻━┻

Permalänk
Medlem

Det känns ju inte så allvarligt med säkerhetshål som man bara kommer åt om man redan är inne ?.. Han någon hackat sig in på nätverket redan lär dom inte behöva säkerhetshålet..

Permalänk
Medlem

Och så klagar man på Zyxel modemen/routrar....just saying!

Visa signatur

"En superdator är en maskin som kör en ändlös slinga på bara två sekunder" - Okänd

Permalänk
Medlem
Skrivet av Shrudder:

Nån som vet vilken version av merlin som fixade det först?

376.49_5

Permalänk
Inaktiv
Skrivet av fRostmirE:

Dags att uppdatera till senaste Merlin-firmware för att vara på det torra då!

Var tankar man ner det senaste?

Permalänk
Medlem
Skrivet av warh0g:

Vad är det för jävla tomtar egentligen? Hur svårt är det att ha några personer som kvalitetssäkrar produkterna?

Allmänt så är säkerhet inget som chefer prioriterar på IT bolag och alltså blir det inte mycket pengar till det.

Sen kan man också se det som att det ligger i tiden. Spel släpps för tidigt med buggar, lika så sker med hårdvaruprodukter.

Visa signatur

Intel Core i7 8700K, MSI GeForce GTX 1080 Ti 11GB Gaming X, Samsung 960 EVO 1TB, MSI Z370 GAMING M5, Corsair 32GB (4x8GB) DDR4 3200MHz CL16 Vengeance, EVGA Supernova G3 850W

INTEL CORE I7 3930K 3.20GHZ 12MB S-2011, FRACTAL DESIGN MIDITOWER DEFINE R3, CORSAIR HX 1050W, ASUS RAMPAGE IV FORMULA, Asus STRIX GTX970, CORSAIR 16GB DDR3 DOMINATOR QUAD 1866MHZ CL9 (4X4GB) Ljud: ASUS Xonar D2X/XDT 7.1 | Elac 5.1 +förstärkare | Cambridge dacmagic plus | Astro gaming A40 | Sennheiser HD 650
You ask me if I have a god complex? Let me tell you something, I am god!

Permalänk
Medlem
Skrivet av anon114264:

Var tankar man ner det senaste?

https://www.mediafire.com/folder/bkfq2a6aebq68//Asuswrt-Merli...

Permalänk
Medlem

Dags att byta till Merlin. Har funderat på det länge men trodde att säkerheten skulle vara bakvänt eftersom Merlin kommer lite senare med sina uppdateringar.
Men detta bevisar ju motsatsen.

Permalänk
Medlem
Skrivet av cardeci:

if( memcpy(...) )?

Och fin utkommenterad lösenordscheck. Resen av koden är rätt skräckinjagande också.

Rätt intressant att folk som inte har en aning om C, och framförallt ingen som helst aning om säkerhet, sitter och skriver kod som kör på miljontals folks routrar, egentligen.

Det finne egentligen bara 1 anledning att så är fallet.. Det är billigare.

Permalänk
Inaktiv

Tack!

Permalänk
Medlem

Jag själv är väldigt nöjd med Padavan & N56U. Rekommenderar er stark att pröva denna.

Permalänk
Medlem

Tycker det är imponerande hur många naiva människor som tror att deras routrar är säkra!

Spelar ingen roll vad ni sitter på, det finns säkerhetshål på alla enheter, vissa kända, andra inte.
Vill man ta sig in, så finns det ett sätt.
Går man dock runt och oroar sig över detta och alla andra säkerhetshål på webben så kan du lika gärna koppla ur bredbandet nu.
Frågan är ju, varför skulle någon vilja inrikta sig på just dig?
Vad gäller botherding och skördning av dessa så är nog de flesta av oss utsatta någon gång, dock så betyder det inte heller att alla blir scammade, förlorar pengar eller att annat händer med kontona.
När de säljs så testas de oftast en gång och om de failar då så slängs dom. De är så pass stora mängder att de inte är värt att testa flera gånger. De ges oftast bort till någon fanboy eller "läcks" som offentlig information.

Visa signatur

*Citera för svar*
Work smart, not hard.

Permalänk
Medlem

Alltså, är det någon som faktiskt hunnit utnyttja alla dess hål i router och modem innan de pluggas? Eller är det bara ett foilehattsfel att någon KAN ju faktiskt komma in i routern, även om det inte kommer hända för en vanlig användare?

Inget är 100% säkert, hade routrarna varit det hade inte ens ni släppts in i routrarna för att confa dem, kan ni det kan ju någon annan göra det med?

Permalänk
Medlem
Skrivet av Sushifrukt:

Går man dock runt och oroar sig över detta och alla andra säkerhetshål på webben så kan du lika gärna koppla ur bredbandet nu.
Frågan är ju, varför skulle någon vilja inrikta sig på just dig?

Varför låser du dörren när du går hemifrån?

Jag tror inte att man riktar in sig på en enskild person, lär ju bulkas/verkyg som kör massvis med adresser samtidigt. Jag har enbart sshd synligt mot nätet och min logg är sprängfylld med inloggningsförsök / bruteforce, från olika ip addresser kontinuerligt. Annars kan man attackeras via skadliga hemsidor eller reklam med skadlig kod på en tillförlitlig hemsida.

Varför är man en foliehatt om man är försiktig/"smart"? Jag tillåter inte root/och enbart certifikat samt blottar inte mer än vad jag behöver göra mot nätet. Internt finns det mer öppet, kommer att säkra upp det ännu mer i framtiden (kör också min egen router).
Har man inte den kompetensen eller intresset så skiter man i det helt enkelt