Permalänk
Medlem
Skrivet av Leveller:

Så. Nu när dom gått ut och låst ett X antal tusen modem. (Media rapporterar 100k användare) så kommer man inte åt web-interfacet _alls_.

Jag var just kontakt med support (efter ha sagt 40 minuter ringde dom upp efter ~2h) Och bad han gå in och ändra till bara en brygga istället för routing, så kunde jag sätta en router bakom modemet själv och lösa port-forwarding)

Efter 4 minuters AFK från telefonsnubben så kom han tillbaka med ett "Dåliga nyheter..... jag kommer inte åt ditt modem överhuvudtaget... "

Jag: Så ni har bokstavligen låst dörren och tappat nyckeln?
Han: Ja... det är så.

SÅ inte ens supportkillarna kan gå in och portforwarda åt er dom beskrivs på bredbandsbolaget.se

(http://www.bredbandsbolaget.se/kundservice/senaste-nytt/frago...)

Saxat: Men om jag vill kunna konfigurera modemet själv, vad gör jag?

Den programuppdatering som skett under natten till den 30 oktober innebär att kunder som använt admingränssnittet och har ett behov av att ändra inställningar själva, t ex "port forwarding", som ibland används av kunder som spelar mycket online, måste man vända sig till kundservice.

---------

Alltså. Ren och skär lögn. Dom kan inte göra ett skvatt åt det.

Jag ska nu pallra mig ner till Siba eller Elgiganten och kolla efter ett nytt DSLmodem som dom INTE kommer och lägger sina smutsiga supportfingrar i.

Skicka räkningen på det nya modemet direkt till Bredbandsbolaget, det hade fan inte varit mer än rätt.

Själv också sugen på att införskaffa ett eget modem. Detta de gjorde är fan inte okej.

Visa signatur

AMD FX-8350 | Enermax Liqtech 120X | 8GB Kingston HyperX Grey 1600mhz | SSD: Samsung 840 120GB |HDD: Samsung F3 1TB, Western Digital Green 500GB | Gigabyte 990FXA-UD3 | Sapphire R9 290 | OCZ ZT 550w | Fractal Design Define R2 Black Pearl |Toshiba Chromebook 2 | Mac Mini 2011| BF3: Thursfield | Citera så svarar jag snabbare.

Permalänk
Medlem

Vad gäller? Kommer de inte uppdatera modemen så att man i fortsättningen kommer komma åt admin-gränssnittet? Vill kunna öppna portar?! Förutsatte att de skulle lösa det här inom kort, och att låsa användargränssnittet var en tillfällig lösning av säkerhetsrisken? Någon som har koll? Måste man köpa nytt modem och ny router?

Visa signatur

Gilla min Guide till sweclockers tävlingen! :D : #12510535

Min Sweclockers-låt som aldrig deltog i Jultävlingen. Enjoy! https://www.youtube.com/watch?feature=player_embedded&v=g7gof...

Permalänk
Medlem
Skrivet av Chris_Kadaver:

Vad gäller? Kommer de inte uppdatera modemen så att man i fortsättningen kommer komma åt admin-gränssnittet? Vill kunna öppna portar?! Förutsatte att de skulle lösa det här inom kort, och att låsa användargränssnittet var en tillfällig lösning av säkerhetsrisken? Någon som har koll? Måste man köpa nytt modem och ny router?

Dom jobbar på en lösning tillsammans med Zyxel.. Det är ju helt ohållbart att ha ett modem som kunden inte själva kan konfigurera..

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Medlem
Skrivet av Bosse78:

Det finns alltså folk som använder skiten man får medskickat.... =O

När man kör ADSL brukar det vara lättast så.. Har man även andra tjänster som VOIP/IP-TV så är det nästan ett krav..

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Avstängd
Skrivet av Bazile:

Dom jobbar på en lösning tillsammans med Zyxel.. Det är ju helt ohållbart att ha ett modem som kunden inte själva kan konfigurera..

Nja, det skulle ju inte vara helt ohållbart.

Det kan ju lösas med att ex operatören byggt upp nätverket med Linux system, och sedan "trycker ut" konfigurationen till kundernas uppkopplingar från centralt håll, där kunden kan logga in via en hemsida och lägga upp vilka portar som ska skickas in till vilken enhet.

Så man kan bygga ett system som sköts från ett centralt ställe, och få det driftsäkert och stabilt

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Medlem
Skrivet av PowerNet:

Nja, det skulle ju inte vara helt ohållbart.

Det kan ju lösas med att ex operatören byggt upp nätverket med Linux system, och sedan "trycker ut" konfigurationen till kundernas uppkopplingar från centralt håll, där kunden kan logga in via en hemsida och lägga upp vilka portar som ska skickas in till vilken enhet.

Så man kan bygga ett system som sköts från ett centralt ställe, och få det driftsäkert och stabilt

Läs vad jag skriver... Det skulle vara helt ohållbart om kunden själv inte kan konfigurera.. Det du beskriver precis är en lösning där kunden faktiskt kan konfigurera.. Sen om det är via en hemsida någon annanstans eller på modemets egna web-interface är sak samma...

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Avstängd
Skrivet av Bazile:

Läs vad jag skriver... Det skulle vara helt ohållbart om kunden själv inte kan konfigurera.. Det du beskriver precis är en lösning där kunden faktiskt kan konfigurera.. Sen om det är via en hemsida någon annanstans eller på modemets egna web-interface är sak samma...

Hej!

Visserligen, men det enda kunden egentligen behöver kunna komma åt är ju att öppna portar in mot en enhet, och möjligen ändra WLAN namn/kod. Men annars så är det inget som kunderna ska in i modemen/routrarna och göra då det oftast bara blir problem om kunden själv ändrar inställningar (om denne inte vet vad den gör).

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Medlem
Skrivet av PowerNet:

Hej!

Visserligen, men det enda kunden egentligen behöver kunna komma åt är ju att öppna portar in mot en enhet, och möjligen ändra WLAN namn/kod. Men annars så är det inget som kunderna ska in i modemen/routrarna och göra då det oftast bara blir problem om kunden själv ändrar inställningar (om denne inte vet vad den gör).

Jag vet inte var du vill komma riktigt.. Jag sa att det är ohållbart som det är nu, då det inte går att göra det som du säger.. Jag har aldrig påstått eller föreslagit att en användare skall kunna göra vad som helst i modemet så jag vet inte riktigt varför du tar upp det?

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Medlem
Skrivet av -=Sh/\rK=-:

Om man själv bryggat modemet från börjar har man inte vart i farozonen va?

om jag inte kommer ihåg fel så låste de modemen och gjorde en reset på alla inställningar D:

Visa signatur

Citera för svar!

Detta må inte längre vara min primära dator men står kvar vid TV:n så den får ligga kvar ändå!

MB: Asus Maximus III Gene CPU: I7 860 4ghz HT Kylning: Antec 920 GPU: EVGA 770 2GB RAM: Corsair 12GB 1600mhz XMS3 2x2GB + Vengence HP 2x4GB SSD: Samsung EVO 840 120GB HDD: Samsung 1Tb 7200rpm, Seagate 2TB 7200rpm Chassi: Fractal Design Define Mini

Permalänk
Avstängd
Skrivet av Bazile:

Jag vet inte var du vill komma riktigt.. Jag sa att det är ohållbart som det är nu, då det inte går att göra det som du säger.. Jag har aldrig påstått eller föreslagit att en användare skall kunna göra vad som helst i modemet så jag vet inte riktigt varför du tar upp det?

"Det är ju helt ohållbart att ha ett modem som kunden inte själva kan konfigurera.."

Kunden behöver inte alls komma åt modemet, utan det enda kunden borde kunna göra är att lägga till port forwarding, och eventuellt ändra WLAN namn/lösenord.

Och det finns sådana operatörer som inte släpper in kunden i utrustningen alls, utan vill sköta allt själva med att öppna portar, etc.
Dels troligen för att få bort felen som kunderna gör då de ändrar inställningar de inte vet vad det gör med, och kanske dels för att bibehålla en högre kontroll på hur det är konfigurerat i nätet.

Så summa summarum så behöver inte kunden alls kunna konfigurera i modemet direkt, utan endast kunna lägga in port forwarding och eventuellt ändra WLAN namn/ lösenord.

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Medlem
Skrivet av PowerNet:

"Det är ju helt ohållbart att ha ett modem som kunden inte själva kan konfigurera.."

Kunden behöver inte alls komma åt modemet, utan det enda kunden borde kunna göra är att lägga till port forwarding, och eventuellt ändra WLAN namn/lösenord.

Och det finns sådana operatörer som inte släpper in kunden i utrustningen alls, utan vill sköta allt själva med att öppna portar, etc.
Dels troligen för att få bort felen som kunderna gör då de ändrar inställningar de inte vet vad det gör med, och kanske dels för att bibehålla en högre kontroll på hur det är konfigurerat i nätet.

Så summa summarum så behöver inte kunden alls kunna konfigurera i modemet direkt, utan endast kunna lägga in port forwarding och eventuellt ändra WLAN namn/ lösenord.

Leker du troll nu eller är du seriös?

Kunden MÅSTE på något sätt komma åt modemet för att göra det du säger, lägga till port forwarding och ändra Wlanet´s konfig. Sen om det är via någon superhemlig sajt som körs på linux eller om det är i modemets webinterface är för mig ointressant, även om jag måste säga att webinterface har ju fungerat för jävla bra..

Att personer lyckas felkonfa sina modem har väl inte så mycket med diskussionen att göra då det är av andra anledningar som man inte kan konfa dem längre.. Jag satt för övrigt i ett år på BBB´s support och jag tror inte jag fick något ärende där modemet slutat fungera pga felkonf av kunden själv..

Vad andra operatör gör och inte gör är väl i detta sammanhang ganska ointressant då vi pratar om BBB och deras utrustning och inte operatörer generellt..

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Avstängd

Ny info i BBB "skandalen".
http://www.dn.se/nyheter/sverige/100-000-kan-annu-ha-osakra-m...

"Men någon uppdatering till en ny version av programvaran har inte gjorts. DN kan i dag avslöja att säkerhetsbristerna fortfarande finns kvar på två av de tre modemen från märket Zyxel som Bredbands¤bolaget använder – modell 2601 och 2812.

Bredbandsbolaget har i stället försökt dölja bristerna genom att stänga av modemets kontrollpanel. Men ”adressen” dit finns fort¤farande kvar, fast på ett annat ställe – port 37.964 i stället för port 80."

Så, DN anklagar BBB för att "försökt dölja bristerna" då de gjort en tillfällig fix, fram tills de fått en färdig slutgiltig lösning.

Och det är inte en så stor "säkerhetsbrist" som DN försöker få det till, då det inte påverkar i något större. Då de ex inte kan se krypterad trafik, komma åt bankkonton etc så länge de inte har tillgång till de riktiga servrarna hos bankerna. Så det är eg inget för folket att oroa sig över.

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Medlem
Skrivet av PowerNet:

Ny info i BBB "skandalen".
http://www.dn.se/nyheter/sverige/100-000-kan-annu-ha-osakra-m...

"Men någon uppdatering till en ny version av programvaran har inte gjorts. DN kan i dag avslöja att säkerhetsbristerna fortfarande finns kvar på två av de tre modemen från märket Zyxel som Bredbands¤bolaget använder – modell 2601 och 2812.

Bredbandsbolaget har i stället försökt dölja bristerna genom att stänga av modemets kontrollpanel. Men ”adressen” dit finns fort¤farande kvar, fast på ett annat ställe – port 37.964 i stället för port 80."

Så, DN anklagar BBB för att "försökt dölja bristerna" då de gjort en tillfällig fix, fram tills de fått en färdig slutgiltig lösning.

Och det är inte en så stor "säkerhetsbrist" som DN försöker få det till, då det inte påverkar i något större. Då de ex inte kan se krypterad trafik, komma åt bankkonton etc så länge de inte har tillgång till de riktiga servrarna hos bankerna. Så det är eg inget för folket att oroa sig över.

Jag tycker DN formulerar och vrider på detta något fruktansvärt och använder termer som skrämmer livet ur vanliga Svenssons.. Man kapar inte en internetanslutning bara för att modemet är kontaktbart över nätet.. Jag håller givetvis med om att det är ett problem, men inte ett lika stort problem som dem försöker få det till..

"För att sårbarheten ska kunna utnyttjas krävs att internetanvändaren lockas att besöka en hemsida som innehåller skadlig datorkod."

Denna mening säger det mesta... Även om bristen i modemet inte funnits så kan "hackare" åstadkomma fruktansvärt mycket med skadlig kod.. Detta hanterar väl ändå ens virusprogram på bästa sätt och bör således inte vara ett problem om man har ett ordentligt sådant, oavsett bristen i modemet eller inte...

Och om inte jag är helt ute och cyklar som krävs det väl även att man besöker en sida med skadlig kod som är avsedd just för att ta sig in i detta modet? Vilket betyder att koden då måste innehålla den nya porten dom har bytt till, det specifika användarnamnet "Kung" samt det lösenord som dem pratar om.. Sannolikheten är ganska liten! Om det inte är så att jag har missuppfattat något vill säga..

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Medlem
Skrivet av CloX:

Om jag läser denna: http://www.dn.se/ekonomi/vanliga-modem-latta-att-kapa/ så kan jag inte förstå varför punkt 1 skulle behövas om ACLerna var trasiga mot internet.

Ang DOCSIS, testa denna länk: http://volpefirm.com/cable-modem-registration-a-second-look/
Gillade den skarpt.

Rätta mig om jag har fel, men DOCSIS är väll bara intressant när det gäller kabelmodem? Inte ADSL, som i det här fallet.

Edit: eller för fiberLAN verkar det som, men varför dom kallar det för modem och inte bara router i det fallet har jag svårt att förstå (jag kan gissa mig till svaret, men jag förstår det inte ändå).

Visa signatur

| Bygger för fullt på nya burken |

Permalänk
Medlem

När jag fortfarande bodde hemma så hade vi bredbandsbolaget, o fyfan vad mycket problem det var. Kommer ihåg att internet slutade fungera varje dag i 1 års tid, och när man ringde in till support sa de alltid exakt samma smörja. "Stäng av modemet, vänta 5 minuter och starta det igen..." Och inte fungerade det inte. *pust* Skönt man slipper sånt numera.

Visa signatur

| Fractal Design R4 White | Intel I5 6600k@4Ghz| Asus Z170-A | MSI GTX 970 @1425Mhz | Corsair 16GB DDR4 2133mhz | Samsung 840 250GB | Corsair 650Watt nätagg |

https://soundcloud.com/symbolofficial

Permalänk
Medlem
Skrivet av vikham:

När jag fortfarande bodde hemma så hade vi bredbandsbolaget, o fyfan vad mycket problem det var. Kommer ihåg att internet slutade fungera varje dag i 1 års tid, och när man ringde in till support sa de alltid exakt samma smörja. "Stäng av modemet, vänta 5 minuter och starta det igen..." Och inte fungerade det inte. *pust* Skönt man slipper sånt numera.

Låter inte speciellt troligt, det gäller dock att man är villig att felsöka vilket många tyvärr inte är.. Och är det ADSL kräver alla operatörer att man sitter kopplad i första jacket, inte användare förlängningssladd och inte har något annat inkopplad före modemet.. Det är tyvärr väldigt sällan som kunder går med på att detta eller ytterligare felsökning vilket helt enkelt gör att ett problem inte går att lösa..

Är det via fiber brukar det vara betydligt lättare att lösa, så länge det inte är i fastighetens nät vilket kräver ingrepp av fastighetsägaren eller annan ansvarig..

Jag har själv suttit i BBB`s support och det var under min tid väldigt noga med hur kvalitén på supporten var, därför finner jag det svårt att tro vad du säger..

Sen finns det självklart idioter på BBB´s support också men att dem skulle ignorera ett problem så pass allvarligt som det du säger är inte troligt.. Och även om det finns en eller ett par idioter så är det inte heller sannolikt att ni skulle lyckats få prata med alla dessa om ni ringt och felanmält..

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Medlem

Kan man köpa en ny router och få tillgång till kontrollpanelen? (Jag har adsl)

Har de tagit bort alla portar som man hade tidigare?

De skriver att de löser problemet på lång sikt. Hur lång tid skulle detta ta? 1 vecka 1 månad 1år 1 decennium?

Vem vill sitta i kö på att öppna en port eller aktivera upnp? Om den resettades så försvann upnp för mig iaf...

Visa signatur

Stationär: | NZXT H440W | ASUS P8Z77-DELUXE | Core i7 3770k DELIDD @ 4,8 Ghz | 2X MSI GTX 980 SLI | Corsair Vengeance 32GB 1866MHz | EVGA Supernova G2 850W | Corsair H110i GTX 280mm |
Bärbar:| MacBook Pro 13" 2015 | Intel Core i7 5557U 3.1GHz | Intel HD Graphics 6100 | 16 GB RAM | 512GB PCI-SSD |

Permalänk
Medlem
Skrivet av Bazile:

Jag tycker DN formulerar och vrider på detta något fruktansvärt och använder termer som skrämmer livet ur vanliga Svenssons.. Man kapar inte en internetanslutning bara för att modemet är kontaktbart över nätet.. Jag håller givetvis med om att det är ett problem, men inte ett lika stort problem som dem försöker få det till..

"För att sårbarheten ska kunna utnyttjas krävs att internetanvändaren lockas att besöka en hemsida som innehåller skadlig datorkod."

Denna mening säger det mesta... Även om bristen i modemet inte funnits så kan "hackare" åstadkomma fruktansvärt mycket med skadlig kod.. Detta hanterar väl ändå ens virusprogram på bästa sätt och bör således inte vara ett problem om man har ett ordentligt sådant, oavsett bristen i modemet eller inte...

Och om inte jag är helt ute och cyklar som krävs det väl även att man besöker en sida med skadlig kod som är avsedd just för att ta sig in i detta modet? Vilket betyder att koden då måste innehålla den nya porten dom har bytt till, det specifika användarnamnet "Kung" samt det lösenord som dem pratar om.. Sannolikheten är ganska liten! Om det inte är så att jag har missuppfattat något vill säga..

Jag håller med dig helt och hållet. Otroligt uppblåst, man kan nästan tro att DN är lite småsura på B2.

Skrivet av LoseMyMind:

Rätta mig om jag har fel, men DOCSIS är väll bara intressant när det gäller kabelmodem? Inte ADSL, som i det här fallet.

Edit: eller för fiberLAN verkar det som, men varför dom kallar det för modem och inte bara router i det fallet har jag svårt att förstå (jag kan gissa mig till svaret, men jag förstår det inte ändå).

Det stämmer, DOCSIS är den standard som används för att skicka ethernet över coax. Jag tror att vissa av zyxelmodemen kan vara en hybrid av modem/router.

Permalänk
Medlem
Skrivet av CloX:

Jag håller med dig helt och hållet. Otroligt uppblåst, man kan nästan tro att DN är lite småsura på B2.

Det stämmer, DOCSIS är den standard som används för att skicka ethernet över coax. Jag tror att vissa av zyxelmodemen kan vara en hybrid av modem/router.

Har för mig att samtliga Zyxelprodukter som BBB användare har en Switch för att växla mellan ADSL och Bredband via uttag, den var dock inaktiverad och kunde inte används under tiden jag jobbade där.. Tror den fortfarande är inaktiverad för att slippa ännu en felkälla..

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Medlem
Skrivet av Bazile:

Jag tycker DN formulerar och vrider på detta något fruktansvärt och använder termer som skrämmer livet ur vanliga Svenssons.. Man kapar inte en internetanslutning bara för att modemet är kontaktbart över nätet.. Jag håller givetvis med om att det är ett problem, men inte ett lika stort problem som dem försöker få det till..

"För att sårbarheten ska kunna utnyttjas krävs att internetanvändaren lockas att besöka en hemsida som innehåller skadlig datorkod."

Denna mening säger det mesta... Även om bristen i modemet inte funnits så kan "hackare" åstadkomma fruktansvärt mycket med skadlig kod.. Detta hanterar väl ändå ens virusprogram på bästa sätt och bör således inte vara ett problem om man har ett ordentligt sådant, oavsett bristen i modemet eller inte...

Och om inte jag är helt ute och cyklar som krävs det väl även att man besöker en sida med skadlig kod som är avsedd just för att ta sig in i detta modet? Vilket betyder att koden då måste innehålla den nya porten dom har bytt till, det specifika användarnamnet "Kung" samt det lösenord som dem pratar om.. Sannolikheten är ganska liten! Om det inte är så att jag har missuppfattat något vill säga..

Mjo, men om man kan ändra DNS så kan man koppla t.ex. DN.se (eller annan välbesökt hemsida och den statistiken har man ju iom att man har kontroll över DNS:en) till en egen sida som sedan gör en redirect till rätt sida. I de läget har man som användare bara tur om man inte använder en sida som de allra flesta andra använder. Varför inte "största webbtidning om datorer och hårdvara"? Att locka en användare till att besöka en specifik sida är inte så svårt i det läget...

Permalänk
Medlem
Skrivet av TobiasJ:

Mjo, men om man kan ändra DNS så kan man koppla t.ex. DN.se (eller annan välbesökt hemsida och den statistiken har man ju iom att man har kontroll över DNS:en) till en egen sida som sedan gör en redirect till rätt sida. I de läget har man som användare bara tur om man inte använder en sida som de allra flesta andra använder. Varför inte "största webbtidning om datorer och hårdvara"? Att locka en användare till att besöka en specifik sida är inte så svårt i det läget...

Vet inte om jag är med dig helt nu.. Men för att en utomstående person skall kunna ändra DNS på mitt Zyxel modem som står och snurrar så fint i farstun så måste man väl..

1. Veta min externa IP-Adress
2. Veta att BBB har bytt port för att ansluta till den
3. Veta att det finns en konto med användarnamn kung och ett tillhörande lösenord.

Innan dessa tre kriterier uppfylls så bör inget kunna hända mig?

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Medlem
Skrivet av Bazile:

Vet inte om jag är med dig helt nu.. Men för att en utomstående person skall kunna ändra DNS på mitt Zyxel modem som står och snurrar så fint i farstun så måste man väl..

1. Veta min externa IP-Adress
2. Veta att BBB har bytt port för att ansluta till den
3. Veta att det finns en konto med användarnamn kung och ett tillhörande lösenord.

Innan dessa tre kriterier uppfylls så bör inget kunna hända mig?

Sant, men det är inga hemligheter!

1. Din IP är känd! Kanske inte att det är just DIN IP-address, men att den finns och svarar på en portscan är känt.
2. Portar scannas konstant, även de över 1024. Har man inte en brandvägg som automatiskt blockar portscans så kvittar det. Dessutom är ju porten publicerad offentligt!
3. Detta är ju känt!

För att säkerställa att du inte drabbas så kan du sätta dina DNS:er manuellt på ditt nätverkskort. Lägg till 8.8.8.8 t.ex.

Permalänk
Medlem
Skrivet av TobiasJ:

Sant, men det är inga hemligheter!

1. Din IP är känd! Kanske inte att det är just DIN IP-address, men att den finns och svarar på en portscan är känt.
2. Portar scannas konstant, även de över 1024. Har man inte en brandvägg som automatiskt blockar portscans så kvittar det. Dessutom är ju porten publicerad offentligt!
3. Detta är ju känt!

För att säkerställa att du inte drabbas så kan du sätta dina DNS:er manuellt på ditt nätverkskort. Lägg till 8.8.8.8 t.ex.

Fast vänta lite nu.

Adsl med inbygg router och brandvägg (Som mitt Zyxel från BBB) svarar inte på portscans eller ping på extern IP..

Även om det finns möjlighet att hitta ip-adress enkelt på nätet så finns det miljarder ip-adress och det handlar om hundratusen modem, och som du säger, det går inte sortera ut vilka ip-adress som kommer från ett Zyxel modem.. Redan här tar det stopp ganska fort.

Att porten är publicerad betyder inte att den infogas i all skadlig kod runt om i världen...

Användarnamnet är känt, inte lösenordet..

Jag säger inte att det är omöjligt att komma in, bara att sannolikheten att någon faktiskt skulle göra det är väldigt liten..

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Avstängd
Skrivet av TobiasJ:

Sant, men det är inga hemligheter!

1. Din IP är känd! Kanske inte att det är just DIN IP-address, men att den finns och svarar på en portscan är känt.
2. Portar scannas konstant, även de över 1024. Har man inte en brandvägg som automatiskt blockar portscans så kvittar det. Dessutom är ju porten publicerad offentligt!
3. Detta är ju känt!

För att säkerställa att du inte drabbas så kan du sätta dina DNS:er manuellt på ditt nätverkskort. Lägg till 8.8.8.8 t.ex.

Fast, admin interfacet är bara åtkomligt innifrån ditt egna LAN (eller från operatörens skilda VLAN).
Så de måste inte alls veta din IP, utan det som räcker är att du går in på en angripares sida, där körs ett script som loggar in på routern och byter ut DNS erna, och sedan kan angriparen styra dina DNS uppslag.

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Medlem
Skrivet av PowerNet:

Fast, admin interfacet är bara åtkomligt innifrån ditt egna LAN (eller från operatörens skilda VLAN).
Så de måste inte alls veta din IP, utan det som räcker är att du går in på en angripares sida, där körs ett script som loggar in på routern och byter ut DNS erna, och sedan kan angriparen styra dina DNS uppslag.

Hur många sidor med skadlig kod avsedd för Zyxel skulle du uppskatta att det finns? Och som då först inte stoppas av ditt virusprogram, som i realtid letar skadlig kod på webplaster?

Admin interface går förövrigt att nå över Wan om man aktiverar det, för remote config men det hör vill egentligen inte till topic.. Eller blandar jag ihop det med min gamla router? :X

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Medlem
Skrivet av Bazile:

Vet inte om jag är med dig helt nu.. Men för att en utomstående person skall kunna ändra DNS på mitt Zyxel modem som står och snurrar så fint i farstun så måste man väl..

1. Veta min externa IP-Adress
2. Veta att BBB har bytt port för att ansluta till den
3. Veta att det finns en konto med användarnamn kung och ett tillhörande lösenord.

Innan dessa tre kriterier uppfylls så bör inget kunna hända mig?

Sa dom inte att det räckte att surfa in på en hemsida som har skadliga script, det bör ju också i förlängningen räcka att ex sweclockers visar annonser och av någon anledning så finns det skadlig kod i annonserna. Det är ju omöjligt att kontrollera

Permalänk
Medlem
Skrivet av lappen81:

Sa dom inte att det räckte att surfa in på en hemsida som har skadliga script, det bör ju också i förlängningen räcka att ex sweclockers visar annonser och av någon anledning så finns det skadlig kod i annonserna. Det är ju omöjligt att kontrollera

Det förutsätter ju att det skadliga scriptet innehåller informationen som är relevant för Zyxelmodemet.. jag själv kan inte speciellt mycket om skadlig kod/Script men jag anser att DN förstorar upp det något fruktansvärt..

JA, det är en säkerhetsbrist som går att utnyttja, men förutsättningarna för att det skall gå att utnyttja är minimala.. DN vet ju innan vad som krävs för att komma in på modemet så att det är enkelt för dem är inget konstigt.. Men den skadliga kod som redan finns på nätet har inte samma förutsättningar..

Vi fick i slutet av oktober reda på att det finns ett användarnamn Kung till modemen, den informationen har innan dess förhoppningsvis inte varit känd.. Lösenordet är förvisso svagt men fortfarande inte känt..

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Medlem
Skrivet av Bazile:

Låter inte speciellt troligt, det gäller dock att man är villig att felsöka vilket många tyvärr inte är.. Och är det ADSL kräver alla operatörer att man sitter kopplad i första jacket, inte användare förlängningssladd och inte har något annat inkopplad före modemet.. Det är tyvärr väldigt sällan som kunder går med på att detta eller ytterligare felsökning vilket helt enkelt gör att ett problem inte går att lösa..

Är det via fiber brukar det vara betydligt lättare att lösa, så länge det inte är i fastighetens nät vilket kräver ingrepp av fastighetsägaren eller annan ansvarig..

Jag har själv suttit i BBB`s support och det var under min tid väldigt noga med hur kvalitén på supporten var, därför finner jag det svårt att tro vad du säger..

Sen finns det självklart idioter på BBB´s support också men att dem skulle ignorera ett problem så pass allvarligt som det du säger är inte troligt.. Och även om det finns en eller ett par idioter så är det inte heller sannolikt att ni skulle lyckats få prata med alla dessa om ni ringt och felanmält..

Vi hade 12mbit adsl och modemet var inkopplat i första telejacket. Ingen annan router eller switch använde vi, bara ett par trådade klienter anslutna till modemet. Varje dag runt kl 18:00 på kvällen gick hastigheten ner till 0,2mbit. Helt oanväntbart, hemsidor timade oftast ur osv. Körde vi "ping www.google.se -t" i kommandotolken så fick vi cirka 98% packetloss. Så var det varje dag i flera timmar, tills internet sakta kom tillbaka igen.

Från början så hade vi dock 24mbit men då var det ännu mera olika problem med det som jag knappt kommer ihåg, men det slutade i alla fall efter några månader av tekniker som var hemma och samtal till kundtjänst att vi kunde testa sänka till 12mbit som skulle vara mer stabilt. Efter det fungerade det bättre förutom som sagt på kvällen runt 6.

Jag klagar inte på kundtjänsten, dom gjorde väl sitt jobb. Det jag klagar på är att bredbandsbolaget säljer internet som inte fungerar, som man sen är bunden till i några år och inte kan säga upp... Du väljer ju självklart vad du vill tro på eller inte. Jag kan i alla fall inte göra mer än att berätta hur det är ur mitt perspektiv.

Visa signatur

| Fractal Design R4 White | Intel I5 6600k@4Ghz| Asus Z170-A | MSI GTX 970 @1425Mhz | Corsair 16GB DDR4 2133mhz | Samsung 840 250GB | Corsair 650Watt nätagg |

https://soundcloud.com/symbolofficial

Permalänk
Medlem
Skrivet av vikham:

Vi hade 12mbit adsl och modemet var inkopplat i första telejacket. Ingen annan router eller switch använde vi, bara ett par trådade klienter anslutna till modemet. Varje dag runt kl 18:00 på kvällen gick hastigheten ner till 0,2mbit. Helt oanväntbart, hemsidor timade oftast ur osv. Körde vi "ping www.google.se -t" i kommandotolken så fick vi cirka 98% packetloss. Så var det varje dag i flera timmar, tills internet sakta kom tillbaka igen.

Från början så hade vi dock 24mbit men då var det ännu mera olika problem med det som jag knappt kommer ihåg, men det slutade i alla fall efter några månader av tekniker som var hemma och samtal till kundtjänst att vi kunde testa sänka till 12mbit som skulle vara mer stabilt. Efter det fungerade det bättre förutom som sagt på kvällen runt 6.

Jag klagar inte på kundtjänsten, dom gjorde väl sitt jobb. Det jag klagar på är att bredbandsbolaget säljer internet som inte fungerar, som man sen är bunden till i några år och inte kan säga upp... Du väljer ju självklart vad du vill tro på eller inte. Jag kan i alla fall inte göra mer än att berätta hur det är ur mitt perspektiv.

Det där är inte bredbandsbolaget unikt med.. anledningen till att jag argumenterar emot är för att alla operatör säljer under samma förutsättningar när det gäller ADSL, eller nästan iaf.. Och problemet du nämner är inte unikt.. Nu kommer jag inte ihåg årtal o.s.v men problemet du beskriver är iaf följande..

Adsl fick till en början säljas till höger och vänster med typ vilka hastigheter som helst förutom självklart menar ä.. Detta insåg dock PTS (Post och telestyrelsen) ganska snart var ohållbart då det är praktiskt omöjligt att leverera, säg 24 mbit till en kund som bor 8 km i från telefonstationen och väldigt många kunder klagade och allt som hör till.. Därför infördes en regel/lag som säger att man inte får sälja ADSL med hastigheter man inte kan leverera..

Faktorerna som avgör hur snabbt och stabilt ADSL man kan få är många.. Därför började samtliga operatörer med intervallhastigheter, och erbjöd då inte längre 24 mbit utan istället 12-24 eller upp till 24 för att kunna hålla ryggen fri om en kund hävdade att han bara får ut 13 mbit men betalar för 24..

Problemet här är ju att samtliga operatörer då redan under flera år? redan har sålt en 24Mbits tjänst som i ditt fall och efter förändringar jag nämner, inte gjort något åt dem kunder som själva inte aktivt felanmält att dem har problem eller får ut rätt hastighet.. Ganska taskigt kan man tycka..

För att göra en lång historia lite kortare, dina föräldrar tecknade ett avtal som BBB inte kunde leverera, ingen annan operatör heller för den delen.. Detta under den perioden då operatören inte hade några krav på att säkerställa att tjänsten dem sålde fungerade acceptabelt.. När ni sedan felanmäler detta och man ser att ni (enligt vad jag misstänker) bor för långt ifrån stationen för att kunna få den hastigheten ni betalar för, så löser man det enklast genom att kostnadsfritt nedgradera er till en lägre hastighet.. Ner man bor långt ifrån stationen eller kanske har dålig koppar fram till den så får modemet problem med att förhandla upp en stabil uppkoppling.. Detta kan vara lite random.. Antingen synkar modemet upp en högre hastighet men som kraschar ofta eller så synkar det upp en lägre hastighet som är lite stabilare, operatören kan dock lätt se om det är problemet eller inte då dem har diverse värden att titta efter.. Nästa steg om 12 mbit inte fungerar kanske hade varit att sänka till 8 mbit?..

Och om ni då har beställt en tjänst från början på 24 Mbit och BBB inte kan leverera det så har ni rätt att bryta avtalet med dem oavsett bindningstid istället för att acceptera nedgradering..

Nu säger jag inte att allt jag skrivit är helt korrekt då jag inte vet precis allt om hur ni hanterat det eller beställt tjänster o.s.v, det kan ju vara så att det problem ni har haft kanske bara var för ett par år sedan, vilket slår håll i allt jag säger då dessa regler infördes för många år sedan... Men detta är en generell förklaring på det problem du beskriver..

Operatör sålde för många år sedan tjänster dem inte kunde leverera, kunder blev förbannade och PTS ställde krav.. dom kunder som inte reagerade låg kvar på samma hastigheter och avtal som tidigare, dem som reagerade fick bryta avtal eller sänka hastigheten..

Visa signatur

R5 Define White | I7-4790K | Maximus VII Hero | Corshair H110 | Corsair Vengeance 2*8 Gb 2000mhz | ASUS STRIX 1070 | Samsung 256 Gb SSD | Samsung 512 Gb SSD, HDD 4x1TB Samsung Spinpoint | Corsair HX750i | 2x Dell U2412 | ASUS 27" ROG SWIFT PG279Q |

Permalänk
Avstängd
Skrivet av Bazile:

Hur många sidor med skadlig kod avsedd för Zyxel skulle du uppskatta att det finns? Och som då först inte stoppas av ditt virusprogram, som i realtid letar skadlig kod på webplaster?
Admin interface går förövrigt att nå över Wan om man aktiverar det, för remote config men det hör vill egentligen inte till topic.. Eller blandar jag ihop det med min gamla router? :X

Jag skulle nog själv säga att antalet sidor som skulle ha sådant skript är relativt litet, och håller man sig till "etablerade" sidor så är risken relativt liten, även om det skulle kunna ske att eventuell dålig sida ligger inlänkad via en inbäddad annons på sidan, men det skulle säkerligen upptäckas rätt snart, och då fixas till.

Skrivet av lappen81:

Sa dom inte att det räckte att surfa in på en hemsida som har skadliga script, det bör ju också i förlängningen räcka att ex sweclockers visar annonser och av någon anledning så finns det skadlig kod i annonserna. Det är ju omöjligt att kontrollera

Ja, men om det skulle vara inlänkade script så kommer de säkerligen upptäckas rätt snart, om det inte redan stoppats före man lade upp annonsen då det är relativt enkelt att kolla om man ser i källkoden för annonsen man ska länka in.

Men sammantaget så är risken att något större ska hända väldigt liten enligt mig, då både kommunikationen mellan klient och exempelvis, internetbank, mail eller liknande är krypterad så får man väldigt snart upp varningsruta, och klickar man då bara "fortsätt" utan att reflektera över va det står där, ja då har man mer problem än att någon ändrat vilken DNS server som nyttjas, och borde då inte ens sitta vid en internetansluten dator om man inte kan hantera denna, och läsa dialogrutor ordentligt.

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||