Hackare sprider lösenord till tusentals Asus-routrar – kritiserar säkerhetshål

Permalänk
Melding Plague

Hackare sprider lösenord till tusentals Asus-routrar – kritiserar säkerhetshål

Det blåser upp till ytterligare en säkerhetsskandal kring Asus routrar. För att fånga tillverkarens uppmärksamhet släpper nu hackare listor med tusentals lösenord och privata filnamn.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Ja, vad säger man. Först D-Link, nu Asus. Vem kommer härnäst?

Är det ren nonchalans (om vi bortser från att lagra lösenord i klartext) eller har hackare helt enkelt bara varit lite fiffigare än utvecklarna på att hitta brister i konfigurationen?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Så bra att man gav upp aicloud sekunden man satt igång det. Nu får skiten bara agera trådlös sändare!

Visa signatur

i7 3770K @4.5 Ghz | MSI Z77-S01 | Radeon HD 6850 | Sandisk 120GB SSD | 8GB 1866Mhz Corsair Vengeance

Permalänk
Medlem

Ja jävlar också. Tur att man aldrig använt de AiCloud funktionerna. Hoppas man är undantagen då. Och så måste jag börja se över min lösenordshantering.

Permalänk
Medlem

Det var ju en månad sedan detta var aktuellt.. Eller är detta nya säkerhetshål?
http://www.idg.se/2.1085/1.541298/svenskars-routrar-vidoppna-...
https://www.flashback.org/t2293739

Permalänk
Medlem
Skrivet av alatan:

Så bra att man gav upp aicloud sekunden man satt igång det. Nu får skiten bara agera trådlös sändare!

Ja jag litar inte ett dugg på dessa molntjänster, kalla mig gammalmodig men jag kör på en drös med diskar där jag lagrar allt.
Men som standard trådlös router så är väl Asus fortfarande bäst i test? Sitter på en D-link 655 som fungerar felfritt fortfarande men överväger
att byta upp mig till en Asus, men vilken av alla modeller ska man köra på?!

Visa signatur

It is impossible to defeat an ignorant man in an argument.
William G. McAdoo
My definition of an expert in any field is a person who knows enough about what's really going on to be scared.
P. J. Plauger, Computer Language, March 1983

Permalänk
Medlem

Vart sprider hackarna lösenorden? Kan man se dom någonstans?

Permalänk
Medlem

Perfekt, jag har ju glömt bort mitt lösenord till routern.

Visa signatur

ATX: Intel Core i5 4690k | Asus Z97-A | MSI R9 390 8GB | 2x Corsair DDR3 2133Mhz | Crucial BX480Gb | Corsair TX650W | Fractal Design Define R4
mITX: Intel Core i3 6100 | Asus B150I | 2x8Gb Corsair DDR4 2133Mhz | Samsung 850 Evo 500GB | Cooler Master V750 | Fractal Design Define Nano S

Permalänk
Skrivet av Nardds:

Vart sprider hackarna lösenorden? Kan man se dom någonstans?

Det finns en magnet länk som gör att du kan ladda ner den från uTorrent/BitTorrent i brevet.

Visa signatur

GPU: EVGA GTX 770 Superclocked CPU: Intel I5 2500K 3,9GHz RAM: Corsair Vengeance Low Profile 16GB HDD: Western Digital Caviar 1TB + External Western Digital 1TB Case: NZXT Guardian 921

Permalänk
Geeks
SweClockers
Skrivet av Nardds:

Vart sprider hackarna lösenorden? Kan man se dom någonstans?

Todo: Uppfinna maskin för att sparka folk (som inte läser artiklar innan kommentering) på smalbenet via internet.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Medlem

Jag har för fasen en uptime på 264 dagar på min ASUS N56-a nu, och om jag startar om routern (vilket jag förstås måste om jag uppdaterar firmware), så kommer min IP-adress förnyas och jag måste peka om min lilla lek-domän och allt.

NÄH. orkar inte. Hacka mig! /*farligt lat*

Visa signatur

i7-2700K 5GHz | 16GB DDR3-1600 | ASUS Maximus V Gene | GTX 980

Permalänk
Medlem
Skrivet av Andreas D:

Todo: Uppfinna maskin för att sparka folk (som inte läser artiklar innan kommentering) på smalbenet via internet.

Skrivet av asusgate.txt:

Default setting for the ftp-server was to allow anonymous login. ASUS calls this feature “limitless access rights”. We call this madness.
Vulnerability #1 (FTP) gives EVERYONE on the internet access to attached USB storage making it possible to download and upload files. You do not need an untamed imagination to realize the implications this has.
http://nullfluid.com/asusgate.txt

Det var ju de som kom fram för en månad sedan.

Permalänk
Hedersmedlem

Hmmm. Det här var känt sedan innan. Asus har vidtagit åtgärder (om än för sent). Huruvida dessa har varit tillräckliga eller ej vet jag inte och klagobrevet var väl på sin plats. Men...
Tycker det är rätt taskigt och högst onödigt att sprida inloggningsinformationen för de som drabbas är de mindre teknikkunniga när folk börjar rota runt bland deras filer.

Ser i mina ögon ut som antingen brist på omdöme från dessa hackare eller ett rop på uppmärksamhet som går ut över "fel" grupp.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Juicis:

Ja jag litar inte ett dugg på dessa molntjänster, kalla mig gammalmodig men jag kör på en drös med diskar där jag lagrar allt.
Men som standard trådlös router så är väl Asus fortfarande bäst i test? Sitter på en D-link 655 som fungerar felfritt fortfarande men överväger
att byta upp mig till en Asus, men vilken av alla modeller ska man köra på?!

Om du har en router som du är nöjd med och som fungerar felfritt så låter det som ett nerbyte och kasta pengar i sjön :).

Permalänk
Avstängd

Haha fjärradministration över internet, har jag inte hört innan. Varför skulle man vilja konfigurera sina nätverksinställningar på routern över internet.

Permalänk
Medlem
Skrivet av Nardds:

Vart sprider hackarna lösenorden? Kan man se dom någonstans?

AICLOUD VULNERABLE IP LIST: http://pastebin.com/nJE7KApf

DIRLISTING VULNERABLE IP LIST: http://pastebin.com/ASfYTWgw

Permalänk
Medlem
Skrivet av Nardds:

Vart sprider hackarna lösenorden? Kan man se dom någonstans?

Halta vidare och sök, och du skall finna det du söker.

Skrivet av Andreas D:

Todo: Uppfinna maskin för att sparka folk (som inte läser artiklar innan kommentering) på smalbenet via internet.

Jag lovar, du behöver ingen fysisk maskin som gör det.
Din spark rätt in i hjärnbalkens innersta sitter fastlimmad, så att alla som läser det.
Kommer alltid att läsa artiklar innan kommentering (ok, inte alla. Men nästan alla)

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Inaktiv

Nyhetstorka på sweclockers; Repost 1 månad gamla artiklar från andra tidningar

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Ja, vad säger man. Först D-Link, nu Asus. Vem kommer härnäst?

Är det ren nonchalans (om vi bortser från att lagra lösenord i klartext) eller har hackare helt enkelt bara varit lite fiffigare än utvecklarna på att hitta brister i konfigurationen?

Fast D-Link hade en bakdörr inbyggd med flit. Detta är snarare ett designfel.

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem
Skrivet av Alibaba123:

Haha fjärradministration över internet, har jag inte hört innan. Varför skulle man vilja konfigurera sina nätverksinställningar på routern över internet.

Det roliga med haha som du skriver, är att du inte har hört det innan

Finns många orsaker som säkerhet, styrning, kameraövervakning, eller för att man kan t e x, Listan kan fyllas på av dig själv om du vill veta mer

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem

Jag kan gärna uppdatera firmware om Asus först fixar dem. Om jag uppdaterar min RT-N56U till firmware 3.0.0.x så blir den instabil och kraschar varannan vecka. Med gamla 1.0.x så fungerar den däremot felfritt i månader.

Visa signatur

Ryzen 7 5800X3D | MSI B450 Gaming Plus Carbon AC | Adata XPG Spectrix D41 32GB 3600MHz CL17 | RX 6800 XT | SoundBlaster Z | Corsair 4000D + Seasonic FOCUS GX 750W | Samsung Odyssey G7
Hörlurar: Sennheiser HD650 + Millett Hybrid MiniMAX | Sony WF/WH-1000XM4 |

Permalänk
Medlem

I ett öppet brev förklarar hackarna att syftet med spridningen av uppgifterna är att fånga användarnas och därmed även tillverkarens uppmärksamhet.

Hackarnas försök till att verka för användarnas och tillverkarnas bästa stupade när de spred uppgifterna.

Visa signatur

AMD Ryzen 9 3900x | ASUS x570 TUF Gaming Plus | Corsair Vengeance 3200MHz CL16 64GB | SSD Samsung 970 EVO Plus | EVGA GTX 1080 SC | EVGA P2 1000W | BenQ SW321C | Dell AW3821DW

Permalänk
Medlem
Skrivet av Nardds:

Vart sprider hackarna lösenorden? Kan man se dom någonstans?

Javisst! Du kan ringa och fråga polisen.

Visa signatur

AMD Ryzen 9 3900x | ASUS x570 TUF Gaming Plus | Corsair Vengeance 3200MHz CL16 64GB | SSD Samsung 970 EVO Plus | EVGA GTX 1080 SC | EVGA P2 1000W | BenQ SW321C | Dell AW3821DW

Permalänk
Medlem
Citat:

– Dessa problem har redan åtgärdats i nya firmware-versioner. Alla användare bör givetvis uppdatera och se över inställningarna, säger Emanuel Järnland, PR-specialist på Asus Nordic.

Av alla de jag känner som inte är datorentusiaster så uppdaterar inga alls sina firmware på routrar, eller känner ens till att man bör göra det. Jag har gjort det hos mina föräldrar, men tror det är väldigt många som inte har en aning om att routern kan vara en attackvektor och bör uppdateras. De som kör ISP:ns router/modem kan få automatiska uppdateringar från vissa leverantörer.

Detta är inte okänt sen tidigare, en del hackare tar sig in på andras dåliga routrar för att använda dem för sina hacks.

Permalänk
Medlem
Skrivet av ilsk3n:

Javisst! Du kan ringa och fråga polisen.

Kuggfråga gissar jag på, och sen kan polisen hänvisa till sitt totalt värdelösa PUST datorsystem

Skrivet av Buio:

Av alla de jag känner som inte är datorentusiaster så uppdaterar inga alls sina firmware på routrar, eller känner ens till att man bör göra det. Jag har gjort det hos mina föräldrar, men tror det är väldigt många som inte har en aning om att routern kan vara en attackvektor och bör uppdateras. De som kör ISP:ns router/modem kan få automatiska uppdateringar från vissa leverantörer.

Detta är inte okänt sen tidigare, en del hackare tar sig in på andras dåliga routrar för att använda dem för sina hacks.

Väldigt många vet inte ens vad ordet firmware betyder. Så det är exakt som du skriver.

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem

PfSense är gratis...

Visa signatur

Gaming: Asus P8P67, Intel i5-2500k, Asus 7970 DCII, 8gb ram, 300gb velociraptor
Server: Asus Rampage II, Intel i7-980x, 6970 ref, 30gb ram, SASUC8I + 8st 2tb diskar + 1st 128gb SSD

Permalänk
Avstängd

Borde ha SFTP eller FTPS iställer för vanlig FTP.
Skulle vilja se med ownCloud som alternativ till AiCloud.

Permalänk
Medlem
Skrivet av Alibaba123:

Haha fjärradministration över internet, har jag inte hört innan. Varför skulle man vilja konfigurera sina nätverksinställningar på routern över internet.

I arbetet är fjärradministration mer regel än undantag. Även privat sker mycket av konfiguration av vänkretsens utrustning på distans av den mycket enkla anledningen att man slipper bortkastad restid för en skitsak som tar fem minuter att fixa.
Det kan gälla allt från att upprätta ett VLAN, DMZ, portöppning för publika tjänster osv som man kanske inte haft tidigare.
Saknar man fantasi kan man försöka med Google nästa gång, där finns svar på allt (nästan).

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av anon34034:

Brandvägg != Router
Dem gör samma sak, men dem är inte skapade för samma ändamål.
Man får det man betalar för!

*De

Testa att byt ut orden mot Jag, Mig, They och Them för att se vad som är rätt.

De = Jag och They
Dem = Mig och Them

Nu låter jag kanske som en surgubbe, men tänkte i fall du ville veta

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem
Skrivet av kufra:

PfSense är gratis...

Verkligen, kör man det från molnet?

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless