Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR

Kwestie techniczne, konfiguracja i rozwiązywanie problemów z modemami GSM (GPRS, EDGE, UMTS, HSDPA i HSUPA).

Moderator: Moderatorzy

ODPOWIEDZ
Nightmare
Stały użytkownik forum
Posty: 78
Rejestracja: 2015-01-06, 13:54
Lokalizacja: Kraszowice

Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR

Post autor: Nightmare »

"Backdoor i parę “ciekawostek” w serii routerów D-Link DWR"

http://frankowicz.me/backdoor-i-pare-ci ... -link-dwr/

Mam DWR-921 rev. B, 2.02.
Sprawdziłem i faktyczne mnie zmroziło. Dobrze, że mam ukryte SSID, dostęp z zewnątrz do panelu administracyjnego wyłączony. DNS-y zmienione na sztywno na serwery OpenDNS.

Po wpisaniu w przeglądarce:

http://192.168.0.1/sysinfo.htm

dostajemy jak na tacy szczegółowe dane, takie jak:
- wersja softu
- czas pracy
- adresy MAC LAN i WLAN
- SSID i hasło do Wi-Fi (!)
- pin WPS
- dane modemu wraz z numerem IMEI
i jeszcze parę innych rzeczy. To możemy uzyskać będąc tylko podłączeni do sieci, bez logowania do panelu administracyjnego! Masakra...
Huawei B715 + 2xATK-504
dzejk
Guru bezprzewodowy
Posty: 7187
Rejestracja: 2014-10-17, 14:37
Lokalizacja: internet

Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR

Post autor: dzejk »

takich kwitków jest pełno, nie tylko w routerach d-linka, ale praktycznie każdego producenta - pisał o tym m.in. niebezpiecznik. W większości przypadków producenci nic sobie z tego nie robią, a poprawki wypuszczane są sporadycznie.
Dlatego ja, od dobrych paru lat, używam tylko alternatywnego softu w routerach.
Co więcej, dzięki naszej kochanej UE, niedługo nie będzie w ogóle można aktualizować firmware - chaos totalny. Tp-link już zaczyna blokować w nowych modelach, a zaraz dołączą inni.
Awatar użytkownika
onken
** Moderator **
Posty: 6443
Rejestracja: 2014-06-07, 20:49
Lokalizacja: Kraków

Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR

Post autor: onken »

Niby dlaczego nie bedzie mozna altualizowac ??
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26132
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR

Post autor: wojteks »

dzejk pisze:niedługo nie będzie w ogóle można aktualizować firmware
Oczywiście że będzie można ale tylko na oryginalne producenta, trudniej, o ile w ogóle w prosty sposób da się przejść na alternatywne firmware.
Nie pomagam na PW!
ja.michal
*Mistrz bezprzewodowy*
Posty: 22031
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR

Post autor: ja.michal »

onken pisze:Niby dlaczego nie bedzie mozna altualizowac ??
Bo w USA wymyślono przepisy, że każde urządzenie, które ma radio 5 GHz nie może mieć możliwości zmiany parametrów mocy nadawania ze względu na to, że zakłócają działanie radarów. W konsekwencji producenci muszą zablokować możliwość wgrywania alternatywnego oprogramowania, które daje możliwość manipulacji mocą urządzeń radiowych w sprzęcie. Najprawdopodobniej firmware będzie musiał być podpisany, aby aktualizacja przeszła i /lub będzie specjalny bootloader. Zapewne jakaś opcja "kombinacji" będzie, ale trochę to potrwa zanim będzie możliwa zmiana oprogramowania na alternatywne.

Zmiany dotyczą właściwie tylko USA, ale zapewne producenci nie będą się rozdrabniać a USA i resztę świata i sprzęt będzie generalnie zablokowany.

Dojdzie to tego, że ludzie, ci co potrafią im to potrzebne, będą budować swoje urządzenia oparte o MiniPC, Raspberry Pi, Banan Pi, MicroTik, itp.
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26132
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR

Post autor: wojteks »

ja.michal pisze:Zmiany dotyczą właściwie tylko USA,
UE też.
Nie pomagam na PW!
ja.michal
*Mistrz bezprzewodowy*
Posty: 22031
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR

Post autor: ja.michal »

Od strony decyzji producentów czy legislacji? Tak czy inaczej wszystko i tak zaczęło się od USA i tak się "rozlewa".
ODPOWIEDZ