Vinn nätagg från Seasonic

Tusentals Asus-routrar hackade

Permalänk
Medlem
Skrivet av aradove:

Vad är den rekommenderade routern numera? Jag gick in på openwrt och det verkar finnas många modeller.

Jag har R8000, men den funkar dåligt med openwrt

Netgear R8000 - behöver jag säga något mer än "Broadcom"

Permalänk
Medlem
Skrivet av aradove:

Vad är den rekommenderade routern numera? Jag gick in på openwrt och det verkar finnas många modeller.

Jag har R8000, men den funkar dåligt med openwrt

beror väl på budget och om du vill ha tex WiFi 7, ASUS senaste BT8 är ganska populär nu då den säljs billigt via Telia, har fått Openwrt Snapshot stöd men jag kör den just nu på stock firmware då den är färsk, men bra med Openwrt framöver när den får stable firmware.

https://www.telia.se/bredband/routrar/asus-bt8

Visa signatur

GAMING
G60SD OLED|NR200P|SF750|ROG STRIX B650E-I|RYZEN 9800X3D|DOMINATOR TITANIUM RGB 32GB|RTX 4090 XLR8|990 PRO 2TB|PLAYSTATION 5
MEDIA
AM6B+|OLED77S90C|HT-A9M2+SW5

Permalänk
Medlem
Skrivet av Alling:

Möjligen, men ändå inte helt. För mig hade det varit värt mycket att kunna logga in i routern och se om den redan har en tillräckligt ny mjukvara för att inte vara sårbar.

Okej, åtminstone i teorin förstår jag önskan.
Men i praktiken står man då inför att även behöva undersöka om eventuella senare versioner fixat andra allvarliga säkerhetshål än just det man läser om just nu. Vilket är onödigt arbetskrävande eftersom tillverkarna är typ sämst på att dokumentera förändringarna.

Jag skulle ju iaf hävda att den enkla lösningen ur kundperspektiv (för att minimera egen huvudvärk, dvs) är att bara installera senaste versionerna allt eftersom. Inte nödvändigtvis omedelbart om man har sådana betänkligheter, men att försöka välja och vraka blir omedelbart betydligt mer komplicerat och kan ju lätt sluta i att man är med i ett av alla dessa botnät.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Kanske dags att byta ut sin annars trevliga 500kr AC86U då kanske. Men det bär mig emot. Kanske är den säker med senaste Merlin + SSH etc avstängt. Finns dock en nyare update på asus.com trots att den egentligen är EOL. (Merlin har också EOL på routern och där blir det inget mer)

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Sonoma, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Medlem
Skrivet av KAD:

Det skulle kräva ett systematiskt säkerhetsarbete, vilket är jobbigt. Det kravet kommer dock framöver med ny EU-lagstiftning.

Vilket är ett problem i sig. Det är rimligt att tillverkare har en begriplig ändringslogg och man bör kanske fundera på om man ska använda sig av utrustning som inte har det.

Källa på att det krävs ingrepp av användaren för att bli drabbad? Av länkarna som finns i tråden så verkar det vara standardkonfigirationen som angrips.

Källa och källa! MIn asus RT-AX86U samt min RT-AC68U måste man aktivt slå på det. Det är ej standard på dessa routrar.
Tror inte någon idiot skulle ha det som default. Dock vet man ju aldrig

Visa signatur

r_wateralpha 0.3

Permalänk
Medlem
Skrivet av Datanisse:

Källa och källa! MIn asus RT-AX86U samt min RT-AC68U måste man aktivt slå på det. Det är ej standard på dessa routrar.
Tror inte någon idiot skulle ha det som default. Dock vet man ju aldrig

Har konfat många Asus routrar och extern åtkomst har aldrig varit på som standard. Däremot uppmanas man till att aktivera https om man går in i tips i appen/webbgränssnittet, så det är väl bra iaf.

Visa signatur

Fractal Define 7 | Seasonic Prime Titanium 850W | ROG STRIX B550-E GAMING | AMD Ryzen 7 5800X3D | Thermalright TRUE copper w. 2x Noctua NF-A12x25 | 32GB TridentZ RGB 3600C16 | Asus GeForce RTX 4090 TUF Gaming OC | Samsung 980 Pro 1Tb | Samsung 970 EVO 1Tb | 2x Samsung 850 EVO 1Tb @ RAID1 | Samsung 870QVO 4Tb | Acer Predator X34

Permalänk
Medlem
Visa signatur

r_wateralpha 0.3

Permalänk
Medlem
Skrivet av aradove:

Vad är den rekommenderade routern numera? Jag gick in på openwrt och det verkar finnas många modeller.

Jag har R8000, men den funkar dåligt med openwrt

Ubiquity är rätt bra.

Visa signatur

Citera för svar

Permalänk
Medlem

Har en AX5400, SSH står på nej samt samt Aktivera webbåtkomst från WAN står på nej & har hela tiden varit flitig med att ha senaste firmware. Ska jag känna min orolig?

Visa signatur

ASUS Prime RX 9070 XT 16GB OC | AMD Ryzen R7 5700X3D | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury 2x16GB 3600 CL 16 Renegade | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | Xiaomi G34WQi | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair HS65 |

Permalänk
Medlem
Skrivet av Bael:

Har en AX5400, SSH står på nej samt samt Aktivera webbåtkomst från WAN står på nej & har hela tiden varit flitig med att ha senaste firmware. Ska jag känna min orolig?

Nej du behöver inte vara orolig för som de nämner i artikeln, inget skadligt har installerats oavsett och om du nu är orolig är det bara att återställa routern oavsett

Permalänk

Om du har en äldre router som inte får säkerhetsuppdateringar längre, och du har inte möjlighet att i nuläget köpa en ny, så kommer här ett tips om hur du kan göra för att säkra din router ändå. Eller så kan du läsa på iaf om du är en nörd som jag.

Din router har huvudsakligen två uppgifter:

1. Att skapa åt dig ett lokalt nätverk så att flera enheter kan ansluta till samma internetuppkoppling.
2. Att vara en naturlig brandvägg mot oönskade anslutningar från internet till dina enheter.

Ett problem är när din router har en massa tjänster (i stil med "AI Cloud Gaming" eller annat nonsens) påslagna och öppna mot internet. Dessa kan ha säkerhetshål. Ju fler och mer komplexa dessa öppna tjänster är, desto större är sannolikheten att det finns ett säkerhetshål.

Lösning

Stäng av alla onödiga tjänster som har öppna portar mot internet. Du kan hitta dessa genom att skanna adressen på ditt lokala nätverk till din router, eller den publika IP adressen som tillhör din router. Jag ska berätta hur.

Lokala nätverk brukar vara definierade som (grovt sagt) 256 IP adresser, dessa brukar vara något av följande två:

  • 192.168.1.0 - 192.168.1.255 (där routerns adress är 192.168.1.1)

  • 192.168.0.0 - 192.168.0.255 (där routerns adress är 192.168.0.1)

Trivia: Din dator och din mobil t.ex. får egna IP adresser automatiskt av routern på det lokala nätverket, t.ex. 192.168.x.213 eller 192.168.x.118. "x" kan vara 1 eller 0 beroende på hur din router är inställd. Vilken IP adress en enhet får är normalt sätt helt slumpmässigt, och du kan veta vad det är genom att titta i dina nätverksinställningar på enheten. Den vet om vilken IP adress den har fått av din router.

Du kan veta vad ditt nätverk är för något genom att t.ex. ansluta till routerns Webb-baserade Kontrollpanel som antingen är på http://192.168.1.1/ eller http://192.168.0.1/.

Fungerar en av länkarna, så är det den IP adressen på ditt lokala nätverk som tillhör din router.

Notera att: Den Webb-baserade Kontrollpanel (en tjänst på din router) kan endast kommas åt från det lokala nätverket och inte från internet, så det är lugnt att den är påslagen, så länge du inte går in i panelen och ändrar så att den exponeras utåt också!

Nu ska vi använda det populära portskanningsverktyget nmap för att se vilka portar som routern har öppen.

Om du kör Linux, installera nmap med kommandoraden:

  • sudo apt install nmap

Kör sedan kommandot:

  • sudo nmap 192.168.1.1 -Pn

Om du kör Windows, ladda ner den härifrån:

https://nmap.org/download.html#windows

Kör sedan i Kommandotolken:

  • cd "c:\Program Files (x86)\Nmap"

  • nmap 192.168.1.1 -Pn

Detta kan du använda för att se om du har för många portar öppna. Det är jättebra för att vara helt säker på att omvärlden inte kan komma åt "AI Cloud Gaming" tjänsten (eller vad det nu än heter) på din router som du inte har bett om men som din routertillverkare insisterar att ha med.

Om nmap ovan visar andra portar än 80 (Webb-baserade Kontrollpanelen okrypterad), 443 (Webb-baserade Kontrollpanelen krypterad) eller 53 (DNS cache) så kan det tyda på att routern har för mycket grejer öppna.

Gå in på din router och stäng av det som du inte använder. Jag kan inte säga exakt vad det är du ska leta efter för att det finns så många olika märken och tjänster där ute, men en ledtråd är portarna som nmap har visat dig. Kolla på internet vad dessa är för något för ditt router märke. Så vet du vad du måste stänga av eller låta stå kvar.

Det är helt okej att ha tjänster på som man behöver, bara att man vet vilka dem är.

Guiden ovan är inte ett skydd mot alla möjliga hot, men såhär kan du täppa till hål, speciellt i äldre routrar som inte längre får säkerhetsuppdateringar.

Permalänk
Medlem
Skrivet av Gilgamesh:

beror väl på budget och om du vill ha tex WiFi 7, ASUS senaste BT8 är ganska populär nu då den säljs billigt via Telia, har fått Openwrt Snapshot stöd men jag kör den just nu på stock firmware då den är färsk, men bra med Openwrt framöver när den får stable firmware.

https://www.telia.se/bredband/routrar/asus-bt8

Tack för tipset! Jag ska kika när jag får lite mer tid!

Ang snapshots. Varför vill man köra development builds på sin router isf?

Får man automatiskt stöd för virtuella LAN osv, om man kör openwrt?

Permalänk
Medlem
Skrivet av Baxtex:

Ubiquity är rätt bra.

Har du något tips på en av deras modeller som passar för hemma användaren? Som stödjer openwrt?

Permalänk
Medlem

sånt här gör mig nervös. Kollade min router. SSH var redan avstängt. Loggarna är fulla av information. Och router har senaste firmware. Tror jag är säkert.

Visa signatur

Platinum PS5 / 100% Steam achievements:
Demon's Souls Remake // Bloodborne // Elden Ring // Elden Ring Nightreign // Dark Souls 3

Permalänk
Medlem
Skrivet av aradove:

Har du något tips på en av deras modeller som passar för hemma användaren? Som stödjer openwrt?

https://www.inet.se/produkt/5413965/ubiquiti-unifi-express

Vet inte med openwrt. Körde dd wrrt på min gamla netgear r7000 men klöddade för det mesta.

Min edgerouter x har tuffat på i 10 år utan problem..

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av aradove:

Har du något tips på en av deras modeller som passar för hemma användaren? Som stödjer openwrt?

Köp denna nya: https://www.inet.se/produkt/5415258/ubiquiti-unifi-express-7

Sen om det behövs en U7 lite/pro beroende på hur du bor.

Permalänk
Skrivet av aradove:

Vad är den rekommenderade routern numera? Jag gick in på openwrt och det verkar finnas många modeller.

Jag har R8000, men den funkar dåligt med openwrt

Du har ju DD wrt https://dd-wrt.com/support/router-database/?model=R9000_v1
Det är väl mycket bättre än open wrt också?

Och där har du nyaste som kom idag https://dd-wrt.com/support/other-downloads/?path=betas%2F2025...

Visa signatur

Live for fun, Loyal to none

Permalänk
Medlem
Skrivet av SCORPIUS:

Jag har fullförståelse för att mjukvaruuppdateringar slutar efter si o så lång tid.
Men det skam att säkerhetsuppdateringar inte skickas ut. Så jäkla svårt är det inte.

Hur länge tycker ni att säkerhetsuppdateringar ska uppdateras till routrar?

Jag skulle säga att det är ett svårt problem (med enorma konsekvenser som botnät).Ytterst beror det på att det inte finns något incitament för tillverkaren att föra det. Det kostar pengar att underhålla produkterna och användare är (i stor utsträckning) inte medvetna om problemet. Om det inte påverkar rykte eller medför lagbrott, varför släppa säkerhetsuppdateringar?

Det behövs lagstiftning som styr tillverkarna att släppa säkerhetsuppdateringar en viss tid och att produkten slutar fungera efter det. Produkterna kommer att bli dyrare (livstidserbjudanden är såklart nonsens). Kanske en prenumeration på uppdateringar för att kunna använda produkten som annars slutar fungera. Än trevligare vore att alla tillverkare öppnar upp systemen att tillåta öppna routerprogramvaror (OPNSense och OpenWRT).

Permalänk
Skrivet av Mortac:

Inget sätt att ta reda på om man är drabbad?

Kontrollera att "Enable SSH" är satt till "Nej".

Permalänk
Medlem

Jag har kopplat ur min Asus-router och skaffat en Ubiquiti Cloud Gateway Ultra istället. För säkerhetens skull samt för att den är mycket smidigare att jobba med och få in regler mm man vill ha. Känns som Asus blir attackerade hela tiden.

Visa signatur

Ryzen 7 7800X3D / ASRock B650M PG Riptide / ASRock AMD Radeon RX 7900 XT Phantom Gaming 20GB OC / 32GB DDR5-6000Mhz Corsair Vengeance RGB EXPO / 2TB WD Black WDS200T3X0E / Corsair iCUE H150i Elite LCD XT / Corsair RM850x / Corsair 3000D RGB Airflow

Permalänk
Medlem
Skrivet av shugge:

Har konfat många Asus routrar och extern åtkomst har aldrig varit på som standard. Däremot uppmanas man till att aktivera https om man går in i tips i appen/webbgränssnittet, så det är väl bra iaf.

Asus har modeller som bygger på Broadcom, Qualcomm och Mediatek. Gissningsvis används därmed tre olika SDK:er. Det är en av förklaringarna till att alla modeller inte får Merlin. Det är därmed rätt intressant att dra slutsatser om alla modeller baserat på erfarenhet från ”många”. Jag skulle vara mer imponerad om du faktiskt scannat de drabbade modellerna (eller kan länka till någon som gjort det). Vad brandväggen säger är mindre intressant än hur saker faktiskt funkar.

Men visst, de här tusentals routrarna kanske knäckts inifrån nätverket, genom att först ha fått fotfäste i någon trojan i form av kinesisk IoT, eller något.

Permalänk
Medlem
Skrivet av nevada:

Jag har kopplat ur min Asus-router och skaffat en Ubiquiti Cloud Gateway Ultra istället. För säkerhetens skull samt för att den är mycket smidigare att jobba med och få in regler mm man vill ha. Känns som Asus blir attackerade hela tiden.

Jag gjorde samma byte för några månader sedan och är grymt nöjd 🙂 mer kontroll nu , samt att jag bytte egentligen för att kunna göra vlan .

Visa signatur

X570 Asus Crosshair VIII Dark Hero/ Ryzen 5800X3D / 32GB 3200 MHz CL16/Noctua U12A/ 7800 XT Nitro + / Kingston KC3000 1TB x2, /Corsair RM850X V3/ 2x Asus 27GP850P/Fractel Design North

Soffdator: Macbook Air M3 16GB/256GB

Ljud : Qacoustics 3030i / AMP Emotiva TA1 / Sub SVS SB2000 Pro

Permalänk
Medlem
Skrivet av blue eyed devil:

Du har ju DD wrt https://dd-wrt.com/support/router-database/?model=R9000_v1
Det är väl mycket bättre än open wrt också?

Vad får dig att tro det? OpenWrt är ett seriöst projekt som många tillverkare numera baserar sin firmware på. De håller även gamla plattformar uppdaterade och portar dessa till nya Linux-kärnor.

DD-WRT är det tillsynes en eller några få personer som driver. Länge var projektet fokuserat på Broadcom-baserade plattformar med väldigt gamla kernel-versioner (eftersom Broadcom inte släpper tillräckligt med källkod). Nu verkar de börjat fokusera mer på plattformar där man faktiskt kan underhålla koden på ett någorlunda rimligt sätt.

Personligen litar jag betydligt mer på OpenWrt.

Skrivet av Gilgamesh:

därför man väljer en router med stöd för Openwrt så när tillverkaren slutar så lägger man bara in Openwrt och får flera år till om inte tills routern pajar, R7800 från 2016 tex får fortfarande senaste Openwrt, visst det krävs lite teknisk kunskap för att lösa det.

Precis. Till och med min gamla WNDR3700v2 från ca 2007 eller 2008 stöds fortfarande såvitt jag vet. Använder den inte, men känns bra att veta att jag faktiskt skulle kunna göra det vid behov.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av Kezzo:

Jag gjorde samma byte för några månader sedan och är grymt nöjd 🙂 mer kontroll nu , samt att jag bytte egentligen för att kunna göra vlan .

Man kan köra VLAN på flera asusroutrar också. Vissa modeller stödjer det med GUI och en del stödjer det via terminal.

Permalänk
Medlem
Skrivet av KAD:

Asus har modeller som bygger på Broadcom, Qualcomm och Mediatek. Gissningsvis används därmed tre olika SDK:er. Det är en av förklaringarna till att alla modeller inte får Merlin. Det är därmed rätt intressant att dra slutsatser om alla modeller baserat på erfarenhet från ”många”. Jag skulle vara mer imponerad om du faktiskt scannat de drabbade modellerna (eller kan länka till någon som gjort det). Vad brandväggen säger är mindre intressant än hur saker faktiskt funkar.

Men visst, de här tusentals routrarna kanske knäckts inifrån nätverket, genom att först ha fått fotfäste i någon trojan i form av kinesisk IoT, eller något.

Bl.a.

N56U
AC87U
AC88U
AX88U
Lyra AC2200

För att nämna några, så jag tror nog att det täcker de olika chipen och sdk:erna.

Visa signatur

Fractal Define 7 | Seasonic Prime Titanium 850W | ROG STRIX B550-E GAMING | AMD Ryzen 7 5800X3D | Thermalright TRUE copper w. 2x Noctua NF-A12x25 | 32GB TridentZ RGB 3600C16 | Asus GeForce RTX 4090 TUF Gaming OC | Samsung 980 Pro 1Tb | Samsung 970 EVO 1Tb | 2x Samsung 850 EVO 1Tb @ RAID1 | Samsung 870QVO 4Tb | Acer Predator X34

Permalänk
Medlem
Skrivet av aradove:

Vad är den rekommenderade routern numera? Jag gick in på openwrt och det verkar finnas många modeller.

Jag har R8000, men den funkar dåligt med openwrt

Är nog WiFi 6 routern GL.iNet Flint 2 (GL-MT6000) som är mest rekommenderad och har störst community. Köpte en sån själv just därför. Den agerar huvud-AP och så har jag 2 R7800 via WDS som förlänger räckvidden. Alla med OpenWRT. Fungerar ypperligt.

https://store-eu.gl-inet.com/products/flint-2-gl-mt6000-wi-fi...

Permalänk

Precis

Skrivet av evil penguin:

Jag skulle vilja rikta om klagomålet till Asus som rimligen är den part som borde kunnat publicera en lista med vilka enheter som är påverkade och vilken version (vilka versioner? är ju mycket möjligt att det är olika beroende på modell) av mjukvaran som innehåller fixen.

Någon sådan sammanställning verkar ju dock inte finnas(?).

Sedan verkar ju CVE-numret vara från 2023, så antingen är det fixat sedan länge eller så har Asus suttit på det i ett par år.

Sett till vad man faktiskt ska göra så är det ju rimligen "installera senaste" som är svaret, i det läget behöver man inte versionsnumret. Det är mer för diskuterande av problemet som versionsnumret är intressant.

Ja, riktigt dåligt av Asus så att inte gå ut tidigt med detta. Vilka åtgärder man måste göra som kund, tystnaden gör att man tänker att Asus vill mörka.

Visa signatur

IT-farbror 53år från Gävle, driver IT-bolag sen 2010 på heltid. Jobbar mycket med Unifi.
--
www.phs-itservice.se

Permalänk
Medlem

Har RT-AC87U, där senaste uppdateringen är från 2021.
SSH är inte aktiverat, och det finns inte många portar öppna.

Not shown: 993 closed tcp ports (reset)
PORT STATE SERVICE
53/tcp open domain
80/tcp open http
139/tcp open netbios-ssn
445/tcp open microsoft-ds
515/tcp open printer
8200/tcp open trivnet1
9100/tcp open jetdirect

Får gräva lite i vad trivnet1 och jetdirect är för något.

Visa signatur

AeroCool Bolt, Gigabyte X570 Aorus Pro, Ryzen7 3700X, Corsair Force MP600, Powercolor RX580, Corsair DDR4 3600MHz Vengeance RGB Pro AMD 16Gb.

Permalänk
Medlem
Skrivet av shugge:

Precis som det "alltid" är Windows.

Stor marknadsandel=lönsamt för hackers.

Okej, så Asus är lika bra på säkerhet - eller till och med bättre kanske än andra tillverkare, problemet är bara att många använder deras routrar?

Permalänk
Medlem
Skrivet av maoi:

Okej, så Asus är lika bra på säkerhet - eller till och med bättre kanske än andra tillverkare, problemet är bara att många använder deras routrar?

Omöjligt att svara på, men vill man nå den breda massan är det ju bäst/enklast att satsa på ett mål med många användare.

Visa signatur

Fractal Define 7 | Seasonic Prime Titanium 850W | ROG STRIX B550-E GAMING | AMD Ryzen 7 5800X3D | Thermalright TRUE copper w. 2x Noctua NF-A12x25 | 32GB TridentZ RGB 3600C16 | Asus GeForce RTX 4090 TUF Gaming OC | Samsung 980 Pro 1Tb | Samsung 970 EVO 1Tb | 2x Samsung 850 EVO 1Tb @ RAID1 | Samsung 870QVO 4Tb | Acer Predator X34