Miljoner routrar sårbara för attack

Permalänk
Medlem
Skrivet av AtreX:

Visserligen ett intressant säkerhetshål, men varför gör ingen något åt UPnP vilket åtminstonde jag klassar som ett rätt mkt större problem.. Visserligen måste användaren först få ett virus, men det verkar ju folk klara av själva så..

Därför att skitprogram som MSN/Konsoller och sånt måste ha UPnP...av nån anledning, tydligen för svårt att välja en eller två portar för sina överföringar och låta användaren ställa in det själv i både program och router.

Permalänk
Hedersmedlem
Skrivet av Knashatt:

Kan alla bilförsäljare sälja bilar där varje fjärrlås har en egen kod, ja varför ska du inte routrarna kunna säljas på detta vis?

Skyll inte alltid på användaren för dom vet kanske sonika inte hur det fungerar. Ett säkerhetslösning ska vara ENKEL och bara fungera så smärtfritt som möjligt.

Det ena kräver körkort oavsett hur smart nyckeln eller fjärrlåset är. Problemet med Internet är att det aldrig ställts några krav på användaren. Detta är inte ett personligt problem eftersom denna ibland ofrivilliga okunskap kostar oss gemensamt enorma summor pengar.

Sen när har läsning av manualer blivit överkurs?

Permalänk
Medlem

Typiskt att ens router är säker enligt listan, men har nyare firmware...Kanske blir till att uppdatera den när man orkar

Spelar det någon roll om man har exempelvis Windows Vista/7 brandvägg i samband med routern?

Permalänk
Arvid Nordqvist-mannen

ISP:erna är bra slappa och även alla svenssons som tror att man har ett fullgott skydd så fort man pluggar in routerna.

Jag har en WRT54GL med DD-WRT men inte blivit hackad och kommer inte bli det heller.. Men vad är "symptomen"?.

Permalänk
Medlem

Finns det någon fullständig lista på vilka routers som är sårbara...?
Jag hitta inget om detta på ZyXEL sida.
För övrigt kör jag Outpost firewall på alla mina datorer, så om de lyckas komma förbi routern så har de ett nytt problem....

Permalänk
Medlem

Ser inte min dir 635 där.

Permalänk
Medlem

Hrm, kör med en från BBB. Men, det den gör är att ge alla anslutna en egen extern ip, inte speciellt kunnig på nätverk osv.
Men, den har inget webbgränsnitt, så det finns inget alls på dne då eller? .. Alltså ingen portforwarding, ingen brandvägg eller något. Som med portar, det finns Inga som är låsta, vilket är ganska skönt när man ska köra servrar osv, och att man slipper krånglet med ett lokalt nätverk när man ska ha olika servrar ut på nätet.

Men, innebär det också att man är helt oskyddad? hahaha ...

Visa signatur

13700K - 64GB DDR5 - Strix 3090 - 2 x 980 Pro

Citera om du vill ha ett svar - Nås enklast via PM

Permalänk
Medlem

Jag som har en wrt54gl uppskattar att varken skrev vilken version eller firmware som användes <.<

Permalänk

D-Link<3

Visa signatur

Asus P5e Pro ~ Intel E6300 @3ghz ~ 2x XFX 5750 ~ 4GB DDR2 ~ Corsair H50 ~ Corsair CX 400W ~ WD 320GB ~ CM Scout ~ Windows 7 Ultimate x64

Permalänk
Medlem

Tur att man alltid har använt D-Link då

Visa signatur

5900X & 6700 XT

Xperia 1 mk. ii

Permalänk
Inaktiv

Tur att man bor i ett villaområde, bara plocka fram kofoten och börja knacka dörr, dom gamla slipper givetvis.

Permalänk
Medlem

Givetvis.

Visa signatur

BitFenix Outlaw | MSI 970A-G46 | AMD FX-8350 | Sapphire R9 280X | Corsair DDR3 1600MHz 4x2GB | Kingston SSD V300 120GB | Noctua NH-U9B | Silverstone Strider 700W

Permalänk
Medlem
Skrivet av Neco:

Därför att skitprogram som MSN/Konsoller och sånt måste ha UPnP...av nån anledning, tydligen för svårt att välja en eller två portar för sina överföringar och låta användaren ställa in det själv i både program och router.

Fast om alla program använder en in port så blir det förr eller senare problem när man har flera datorer som kör samma program i samma nätverk. Dessutom så måste användaren gå in och öppna portar för varje program vilket kan bli omständigt.

Sen så kan man ju göra någonting fullständigt efterblivit som Skype, att använda Port 80 och 443 som Input portar in, för att dem oftast är öppna. De verkar ju inte ha insett att Port 80 och 443 fortfarande är blockerat för inkommande anslutningar i 99% av fallen, och att det dessutom är många virus/övrigt skit som använder de portarna för att folk är dumma och tror att det är en bra idè att öppna dem i routern för normalt surfande.

Permalänk

Hmm, TP-Link var inte med

Visa signatur

| R5 2600 | 32GB DDR4 | RTX 2060 super |
Vänligen citera ifall du vill ha ett svar

Permalänk
Medlem

lol bara jag som la märke till att snubben heter Heffner i efternamn?

Visa signatur

ASRock P45TS - Intel core 2 duo 2,8Ghz Thermaltake bigtype +12mm CM rödLED - ASUS ENGT240, DDR2 Samsung 2Gb x2, maxtor 160Gb, 3st SEAGATE 250Gb. 420Watt

Permalänk

Jag har Belkin. De verkar köra med en väldigt gammal version av Routern och därmed gammal firmware. Min Firmware Version 9.01.10.

Visa signatur

HTPC Lian Li PC-A05FNB | Intel Core i5-13400 | 32 GB DDR5-6000 | 500 GB SSD | 4 TB HDD | UHD 730
Laptop Razer Blade 15 Base 2021 | Intel Core i7-10750H | 16 GB DDR4-2933 | 1,5 TB SSD | RTX 3070 8GB
Laptop Lenovo ThinkPad E585 | AMD Ryzen 5 2500U | 24 GB DDR4-2400 | 0,756 GB SSD | Radeon Vega 8

Klocka GTX 460 med NiBiTor 5.8

Permalänk
Medlem

Ser att min Thomson är utsatt, men det gör inget för skiten går ner innan dom kommit in

Visa signatur

"What doesn't kill you makes you smaller." -Super Mario

Permalänk
Medlem
Skrivet av Zeta Two:

Själv sitter man ju på en DIR-655 så det känns ju skönt. En router att rekommendera för övrigt.

Synd bara att den var med på listan.

Visa signatur

CCNA

Permalänk
Medlem
Skrivet av CompassioN:

Eller de okunniga... Skulle jag försöka förklara för morsan hur man loggar in på 192.168.0.1 och byter adminlösen så skulle jag lika gärna kunna prata botswanas lokala dialekt med henne. Hon skulle fatta nada:-)

+++++

Så sant som det var sagt

Visa signatur

Här för att försöka hjälpa med det jag kan ^_^

Permalänk
Medlem
Skrivet av vipers:

Synd bara att den var med på listan.

Hur tolkar du listan? Successfull: NO betyder att dom INTE lyckades hacka den. D-link 655 klarade sig alltså utmärkt.

Förtydligande: Det är alltså ett NO i kolumnen som betyder att routern är säker. Inte YES.

Visa signatur

FD Torrent • 13900K • RTX 4090 • 64GB DDR4

Permalänk
Skrivet av noRib:

lol bara jag som la märke till att snubben heter Heffner i efternamn?

Jag la oxxå märke till de

Visa signatur

Laptop #1 ASUS X75VC Laptop #2 Packard Bell EasyNote LJ61
photobucket (mina bilder, har en bild jag lagt upp 404 så kan den finnas här) hemsida

Permalänk

Jag har DIR-655 men med äldre firmware. Bara att uppdatera då.

Permalänk
Medlem
Skrivet av vipers:

Synd bara att den var med på listan.

hehe, hur tänkte du här då?

Det är väl bra att den är med på listan då dom har testat den, samt att dom inte lyckades hacka den.

Visa signatur

| Asus Zenbook UX430UN | Intel i5 8250U | 8 GB DDR4 | MX150 | m.2 - 256GB SSD |
| Steam - Toivo |

Permalänk
Medlem
Skrivet av Neco:

Därför att skitprogram som MSN/Konsoller och sånt måste ha UPnP...av nån anledning, tydligen för svårt att välja en eller två portar för sina överföringar och låta användaren ställa in det själv i både program och router.

Jodå, jag pluggar nätverksteknik och är fullt medveten om vad funktionen är till för och varför den finns, men det hade ju varit så j*vla lätt att göra den så mycket säkrare, men varför lät man bli?!?

Permalänk
Medlem

Gör det någon skillnad om man har webbgränssnittet inställt på HTTPS istället för HTTP?

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||Gigabyte GTX 970||850EVO 500GB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem

Netgear klarade sig bra

Visa signatur

WINDOWS 11 X64 | ASUS X570 | AMD RYZEN 3950X | RX 7900 XTX | G.SKILL 3600MHZ 32GB | SAMSUNG 980 PRO 2TB | WD 16TB | NZXT KRAKEN X73 | RAZER ORNATA CHROMA | EVGA SUPERNOVA T2 850W | LOGITECH G604 MUS | PHANTEKS NV7 | LG 34GK950F | LG OLED77G1 |

Permalänk
Medlem

Jag läste om detta på Pfsense:s hemsida och detta ska vara läst i 2.0, som för nuvarande är i betastadie.

DNS exploit for pfSense!!!
How long before PFsense patch for vulnerability?

Permalänk
Medlem

Gött, min router har inget webbgränssnitt, så antar att jag automagiskt blir immun då

Permalänk
Medlem

hur är det här farligt för en vanlig användare undrar jag? vem är intresserad av infon på tex min dator?

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem

Vad spelar det för roll om eran router är med på listan eller ej???

Om man nu inte har ändrat från "admin, admin" så gör det o var lika glad som innan.