Bredbandsbolagets modem från Zyxel innehåller bakdörr

Permalänk
Medlem

Vi har haft 9 stycken Zyxel modem från BBB, den enda skit dom har säger dom... Går sönder hela tiden samt har nån jävla bugg som gör att de startar om sig själva lite då o då! Fick ett "thomson" från dom när vi ringde o skällde ut dom, som inte funkade alls.

Hoppas dom fixar riktiga modem så man slipper denhär skiten nu...

Permalänk
Skrivet av lacrits:

Det låter ju betryggande: "Vi jobbar nu tillsammans med vår modemleverantör med en lösning för att förhindra att denna sårbarhet ska kunna utnyttjas av obehöriga." Men den ska kunna utnyttjas av behöriga.. Vem är behöriga?!

Antagligen supporten på BBB, så de kan logga in på modemet och hjälpa kunder med att uppdatera firmware, tillåta applikationer, portforwarding och installation av signalspaningsutrustning från FRA

Permalänk
Medlem

Klockren relaterad produkt till artikeln

Permalänk

Zyxelmodemen...

är även kända för andra svagheter när det gäller mjukvaran i säkerhetssvängen. Det finns tydligen ett algoritmproblem i krypteringen av trådlös trafik som gör det väldigt enkelt för någon som vet hur att avlyssna trafiken.

Jag bytte mitt mot ett Technicolor modem, som visserligen var ännu sämre men det visste jag inte då. Nu har jag Netgear.

Permalänk
Skrivet av mrqaffe:

Men inloggningen var förhoppningsvis längre än 2x4 tecken varav åtminstone ett är ett ord ?

Så vitt jag och mina forna kollegor mins så var det ett ganska lättgissat användarnamn med ett lösenord på 10+ bokstäver i gemener, inga siffror. Som sagt, kan ha ändrats hur mycket som helst. Men någon form av "bakdörr" har ju supporten på Telia (och antagligen andra leverantörer också) för att just kunna hjälpa kunden med ditten och datten.

[Edit] Efter en snabb sökning ser jag att detta lösenord spridits via nätet sedan 2011 när folk ville brygga sina Thomson modem. Det gav ett inlogg med lite flera menyval så man kunde trixa runt lite med RGWn. Men de har bytt både modell på modem och pumpat in ny firmware sedan dess, så förhoppningsvis har dom ändrat lösen till sitt supportaccount.

Permalänk
Medlem

off-topic: Älskar verkligen att prisjakt-reklamen för denna artikeln visade priser för "Dum och ännu Dummare". ^^

Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Avstängd
Skrivet av Nyhet:

En allvarlig och ovanligt uppenbar sårbarhet upptäcks i Bredbandsbolagets modem från Zyxel. Några av de vanligaste modellerna innehåller ett förinställt och dolt administratörskonto.

Läs artikeln

Vad i helvete bredbandsbolaget, sådana här saker får man fan inte göra. Det här är inte klantigt, det här har skett medvetet och man lär från BBBs håll endast byta kontonamn. Helt otroligt, jag hoppas dessa 500.000 användare ser sig om efter ny leverantör snarast.

Skickades från m.sweclockers.com

Permalänk
Medlem

Glocalnet använder även dem Zyxel 2601, Eftersom det inte går att stänga av remote access i dessa modem så är de flesta helt öppna för angrepp. En rolig grej är att default lösen (som de flesta inte ändrar) fylls i automatiskt på login sidan av en snutt javascript kod.. Känns inte seriöst för fem öre

function LoginClick(hiddenPassword, loginPassword) { hiddenPassword.value = loginPassword.value; loginPassword.value = "ZyXEL ZyWALL Series"; return; }

Permalänk
Medlem

Har påpekat något år nu att user 1234 kan nolla routern. Men, men.

Edit2:
Zyxels standard user konto heter så. Den har rätt till fabriks återställning. Men har inte sett något sätt att backaupp sip på det kontot. Så ja positivt att kunna pilla lite har jag tänkt.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem
Skrivet av hACmAn:

Har påpekat något år nu att user 1234 kan nolla routern. men men.

Edit:
Zyxels standard user konto heter så. Den har rätt till fabrikåterstllning. Men har inte sett något sätt att backa up sip på det kontot. Så ja positivt att kunna pilla lite har jag tänkt.

Vad menar du med nolla? Bricka? Factory-reset?

Permalänk
Medlem

Jag kan se vanlig statistik. Byta grund ip och dns. Har t.ex satt min labdomän som dns, samt bytt ip till 192.168.2.x för att inte få vpn problem med de som har 1 eller 0. så är den inte igång så kan inte minna mobiler surfa. user 1234 är ett begränsat användarkonto. men om man kan göra en factory reset. en fabriksåterställning. Inget brickande. En facktory. sry för missförståndet.

Edit:
jag kan inte på det slå på usb3 porten mm. (har inte f-reset men blev sugen nu)

Om det är det kontot dom tänker på som "Kung" vet jag inte. Jag har ett sådant P-2812HNU-F1 vT.

Hoppas detta inte strider mot några forum regler. user 1234 är det man får lära sig då man certar sig på zyxel.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem

Haha fy fan vad jag hatar skitbolaget, hade deras skit router i flera år och funkade inte att ha folk som surfade på trådlösa för då gick trådade hastigheten ner till 0mb/s.

Visa signatur

a,,x

Permalänk
Medlem

Har precis det modemet och BBB. Kommer snart få fiber så jag kan lämna de skitmodemen bakom mig.

Visa signatur

Registrerad 2001-12-24 15:10
Jul med Kalle Anka och Sweclockers

Permalänk
Medlem
Skrivet av Selo:

Har precis det modemet och BBB. Kommer snart få fiber så jag kan lämna de skitmodemen bakom mig.

Grattis! Såvida du inte har ip-telefoni och måste använda det ändå med fibern..

Permalänk

Tur att jag bytte ut zyxeln mot en asus efter en vecka, då modemet jag fick från bbb var så jävla ful.

Visa signatur

Silverstone TJ08B-E - Intel 330 180GB - WD Blue 1TB - Corsair VENGEANCE 8GB 1600MHz - i3-3220 - be quiet! Straight Power E9 400W - ASUS P8B75-M LE - XFX Radeon HD 7870 2GB

Permalänk
Medlem

Jösses, ja det ger ju deras jingel "upptäck mer med Bredbandsbolaget" ett helt nytt djup

Visa signatur

I ate a clown once, he tasted funny :)

MB: Asus X99-A, GPU: Asus GTX980Ti, CPU: Intel 5820K, Ram: 16GB 2666Mhz, Ljud: Sound Blaster Z, Skärm: ASUS VG278H 120Hz., Datakunskap:Amatör

Permalänk

Jag har inte ett av dom drabbade modemen (har fiber/koppar) men personligen har jag bara bra erfarenheter av BBB.
(Lite motvikt till alla negativa kommentarer

Visa signatur

7600x | 32GB | RTX 2060S | PSU 750W

Permalänk
Medlem

Jag läste detta i morse och koppla ur min Zyxel direkt när jag kom hem från jobbet, nu får det bli gamla hederliga m0n0wall igen. Tyckte det var smidigt med Zyxeln för man slipper använda extra switch då jag även har både deras telefoni och TV-abonnemang.
Är det säkert att ha det inkopplat bara för telefonen ska fungera om all annan surf går via m0n0wall?
Zyxeln har ju fortfarande IP-adress på internet, kan någon t.ex. ta över min telefon och ringa "gratis" om det lyckas hacka sig in i routern?

Permalänk
Medlem
Skrivet av Kaoskadosk:

Och vår bostadsförening bytte precis från Ownit till BBB... Fråga mig inte varför.

Från Ownit till Owned ?

Säger inget om att ISPn har en egen dörr till modemet, det underlättar supporten enormt. Men det kan ju skötas ett par hundra gånger bättre än så här.

"Kung" ? P14 praktikant med bokstavskombinationer som bestämt det ? (det kunde ju iaf vara något krypterad anslutning med någon lång nyckel som skickades över och bara kunde genereras med någon form av mjukvara hos ISP t ex ... )

Sen finns det otroligt många produkter med säkerhetshål där man inte förväntade sig det, om man orkar leta på the internet....

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem

Jag vet inte vad som gäller andra modeller, men 2812 har funktion för både WAN och DSL, vilket betyder att de finns i hushåll med fiber också.

Vi har en P-2812HNU-F1 vT - inga föreslagna inloggningar har fungerat än så länge.

Permalänk
Medlem

Kan någon bekräfta att era modem kan remote accessas med eran publika IP? Vad jag vet så är modemen inte enablade för detta (och på något sätt kan man utnyttja säkerhetshålet tillsammans med lokala konton).
Det känns som att säkerhetsluckan inte är själva kontona i modemet.

Det känns dock som att DN blåst upp det här något otroligt.
DNs artikel utgår ifrån att man surfar in på något med skadlig kod, åfan. Då kan ju för fan vad som helst hända...

Permalänk
Medlem
Skrivet av Sunspots:

Jag vet inte vad som gäller andra modeller, men 2812 har funktion för både WAN och DSL, vilket betyder att de finns i hushåll med fiber också.

Vi har en P-2812HNU-F1 vT - inga föreslagna inloggningar har fungerat än så länge.

funkar inte user med pass 1234?

du måster radera **** och sen skriva 1234?
Jag kör mitt i nat läge lan och inte dsl. men det är ju bara en switch.

Vart lite offtopic

Edit: Portscannade min extern och den svarar inte på portarna 0-65535.
men skickar man ett separat kommando till den så går det säkert. Ge mig admin porten så jag kan aktivera portfard o routern på den.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem

Jag har en "P-2601HN-F1" och inget av de föreslagna lösenorden fungerar än så länge.

Visa signatur

When the last tree is cut down, the last fish eaten, and the last stream poisoned, you will realize that you can not eat money

Permalänk
Medlem
Visa signatur

When the last tree is cut down, the last fish eaten, and the last stream poisoned, you will realize that you can not eat money

Permalänk
Medlem
Skrivet av xpanterx:

"Upplev mer med bredbandsbolaget" fick just en helt annan innebörd...

Klantigt av BBB.

Och om BBB inte kände till problemet? deras fel då? skyll på tillverkaren istället än BBB

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Medlem
Skrivet av AMD-FX:

Och om BBB inte kände till problemet? deras fel då? skyll på tillverkaren istället än BBB

Här kan vi nog skylla på BBB till 100%.

En ISP bör ha koll på sina grejor. Verkligen.

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem
Skrivet av Kamidutten:

När jag jobbade på teknisk support för flera år sedan, när Telia Smart (Thomson RGW) var nytt, så vet jag att det fanns ett master login för oss som supporterade så att vi kunde styra och ställa inne i modemet. Kan dock ha ändrats nu, var faktiskt många år sedan.

Vad jag vet så finns det inget för mobila routers (SIM-kort och sånt), dock som du säger har jag för mig att det faktiskt har funnits på den fasta sidan (Koppar/Fiber). Jag ska ta och höra efter internt och se om det finns någon som vet och vill dela med sig. Aldrig trevligt med skumma backdoors

Permalänk

Ett tips till alla som har Bredbandsbolaget är att ringa och _KRÄVA_ ett Xavi 5258 modem från dom.

Efter att jag personligen hade testat Zyxel i ett par månader fick jag så damp på bredbandsbolaget så jag ringde arg som bara fan och skrek på dom tills jag fick mitt jävla Xavi 5258 modem och ända sedan dess har jag inte haft en ända Internetkick, laggspike, eller några alls problem.

Det ända notabla med Xavi 5258 är att den ibland kan bli lite "wierd" ifall du laddar ner en massa saker. (Räcker med att starta om den då)

Permalänk

Normalt sett så svarar inte dessa modem/gateways på anslutningar mot det publika IPt, supporten ansluter mot ett internt IP som ligger i ett annat vlan när de skall logga in så att portscanna det publika IPt kommer inte att ge dig någonting.
Det kan tänkas att modemen kan manipuleras att tillåta åtkomst via det publika IPt, jag vet inte hur men jag är inte heller expert inom området. Kanske med hjälp av den hemsida med skadlig kod som DN skriver om.

Att default-inloggning fylls i automatiskt när du ansluter via en av LAN-portarna ser jag inga konsigheter med, uppgifterna för user-kontot är inte hemliga på något sätt och går att hitta på BBBs egen hemsida, du måste som sagt vara ansluten via LAN för att använda dem.

Detta konto som det talas om finns i samtliga firmwares sedan BBB tog in modemet år 2010, det är zyxel som utvecklar firmwaren men de gör det efter BBBs kravspec så att kontot har ett dåligt lösenord är BBBs ansvar. Lösenordet finns om jag minns rätt ute på nätet sedan åtminstonde ett par år tillbaka.

Permalänk
Medlem
Skrivet av AMD-FX:

Och om BBB inte kände till problemet? deras fel då? skyll på tillverkaren istället än BBB

Och Zyxel lade in adminkontot med namnet "kung"?

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]