Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR
Moderator: Moderatorzy
-
- Stały użytkownik forum
- Posty: 78
- Rejestracja: 2015-01-06, 13:54
- Lokalizacja: Kraszowice
Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR
"Backdoor i parę “ciekawostek” w serii routerów D-Link DWR"
http://frankowicz.me/backdoor-i-pare-ci ... -link-dwr/
Mam DWR-921 rev. B, 2.02.
Sprawdziłem i faktyczne mnie zmroziło. Dobrze, że mam ukryte SSID, dostęp z zewnątrz do panelu administracyjnego wyłączony. DNS-y zmienione na sztywno na serwery OpenDNS.
Po wpisaniu w przeglądarce:
http://192.168.0.1/sysinfo.htm
dostajemy jak na tacy szczegółowe dane, takie jak:
- wersja softu
- czas pracy
- adresy MAC LAN i WLAN
- SSID i hasło do Wi-Fi (!)
- pin WPS
- dane modemu wraz z numerem IMEI
i jeszcze parę innych rzeczy. To możemy uzyskać będąc tylko podłączeni do sieci, bez logowania do panelu administracyjnego! Masakra...
http://frankowicz.me/backdoor-i-pare-ci ... -link-dwr/
Mam DWR-921 rev. B, 2.02.
Sprawdziłem i faktyczne mnie zmroziło. Dobrze, że mam ukryte SSID, dostęp z zewnątrz do panelu administracyjnego wyłączony. DNS-y zmienione na sztywno na serwery OpenDNS.
Po wpisaniu w przeglądarce:
http://192.168.0.1/sysinfo.htm
dostajemy jak na tacy szczegółowe dane, takie jak:
- wersja softu
- czas pracy
- adresy MAC LAN i WLAN
- SSID i hasło do Wi-Fi (!)
- pin WPS
- dane modemu wraz z numerem IMEI
i jeszcze parę innych rzeczy. To możemy uzyskać będąc tylko podłączeni do sieci, bez logowania do panelu administracyjnego! Masakra...
Huawei B715 + 2xATK-504
-
- Guru bezprzewodowy
- Posty: 7187
- Rejestracja: 2014-10-17, 14:37
- Lokalizacja: internet
Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR
takich kwitków jest pełno, nie tylko w routerach d-linka, ale praktycznie każdego producenta - pisał o tym m.in. niebezpiecznik. W większości przypadków producenci nic sobie z tego nie robią, a poprawki wypuszczane są sporadycznie.
Dlatego ja, od dobrych paru lat, używam tylko alternatywnego softu w routerach.
Co więcej, dzięki naszej kochanej UE, niedługo nie będzie w ogóle można aktualizować firmware - chaos totalny. Tp-link już zaczyna blokować w nowych modelach, a zaraz dołączą inni.
Dlatego ja, od dobrych paru lat, używam tylko alternatywnego softu w routerach.
Co więcej, dzięki naszej kochanej UE, niedługo nie będzie w ogóle można aktualizować firmware - chaos totalny. Tp-link już zaczyna blokować w nowych modelach, a zaraz dołączą inni.
Pliki dla Huawei https://www.mediafire.com/folder/ll9ieq ... /Documents
- onken
- ** Moderator **
- Posty: 6795
- Rejestracja: 2014-06-07, 20:49
- Lokalizacja: Kraków
Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR
Niby dlaczego nie bedzie mozna altualizowac ??
- wojteks
- *** Administrator ***
- Posty: 26429
- Rejestracja: 2007-12-02, 11:51
- Lokalizacja: PL
Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR
Oczywiście że będzie można ale tylko na oryginalne producenta, trudniej, o ile w ogóle w prosty sposób da się przejść na alternatywne firmware.dzejk pisze:niedługo nie będzie w ogóle można aktualizować firmware
Nie pomagam na PW!
-
- *Mistrz bezprzewodowy*
- Posty: 22036
- Rejestracja: 2006-08-14, 17:59
- Lokalizacja: Polska
Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR
Bo w USA wymyślono przepisy, że każde urządzenie, które ma radio 5 GHz nie może mieć możliwości zmiany parametrów mocy nadawania ze względu na to, że zakłócają działanie radarów. W konsekwencji producenci muszą zablokować możliwość wgrywania alternatywnego oprogramowania, które daje możliwość manipulacji mocą urządzeń radiowych w sprzęcie. Najprawdopodobniej firmware będzie musiał być podpisany, aby aktualizacja przeszła i /lub będzie specjalny bootloader. Zapewne jakaś opcja "kombinacji" będzie, ale trochę to potrwa zanim będzie możliwa zmiana oprogramowania na alternatywne.onken pisze:Niby dlaczego nie bedzie mozna altualizowac ??
Zmiany dotyczą właściwie tylko USA, ale zapewne producenci nie będą się rozdrabniać a USA i resztę świata i sprzęt będzie generalnie zablokowany.
Dojdzie to tego, że ludzie, ci co potrafią im to potrzebne, będą budować swoje urządzenia oparte o MiniPC, Raspberry Pi, Banan Pi, MicroTik, itp.
- wojteks
- *** Administrator ***
- Posty: 26429
- Rejestracja: 2007-12-02, 11:51
- Lokalizacja: PL
Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR
UE też.ja.michal pisze:Zmiany dotyczą właściwie tylko USA,
Nie pomagam na PW!
-
- *Mistrz bezprzewodowy*
- Posty: 22036
- Rejestracja: 2006-08-14, 17:59
- Lokalizacja: Polska
Re: Uwaga! Błędy w oprogramowaniu serii routerów D-Link DWR
Od strony decyzji producentów czy legislacji? Tak czy inaczej wszystko i tak zaczęło się od USA i tak się "rozlewa".