Vulnerabilitate Routere Linksys și Netgear
  [ Ignoră ]
Avatar
RankRankRankRank
Administrator
Din: The Colony, TX
Macuser din: 11.10.05

Astă toamnă erau routerele D-Link cu bube, acum s-au descoperit bube la cele Linksys și Netgear.

Atenție mare dacă aveți routere de astea și date confidențiale pe calculatoare.

 Semnătură 

Apple:5x macmini (G4, 2007, 2009, 2010, 2012)
UNIX:IBM 7011-250/AIX 5.1, HP Jornada 680/JLime, HP 9000 F20/HP-UX 11.11
PC:PentiumD/Debian, HP t5300/Debian
Misc:Spectrum 48k, 8x Raspberry Pi, 2x CHIP

Profil
 
  [ Ignoră ]   [ # 1 ]
Avatar
RankRankRankRank
Sr. Member
Din: Cluj
Macuser din: 18.10.05

Pana la urma ce facem? Renuntam la routere?

Profil
 
  [ Ignoră ]   [ # 2 ]
Avatar
RankRankRankRank
Sr. Member
Din: Arad
Macuser din: 20.06.09

Groaznic… Noroc ca mai exista si posibilitatea de a inlocui firmware-ul original cu DD-WRT sau Tomato la multe Linksys-uri…

Profil
 
  [ Ignoră ]   [ # 3 ]
Avatar
RankRank
Jr. Member
Din: Bucuresti
Macuser din: 12.07.06

Ce parere aveti, chestiile astea sunt reale sau unii au luat-o razna?

http://arstechnica.com/security/2013/10/meet-badbios-the-mysterious-mac-and-pc-malware-that-jumps-airgaps/

https://twitter.com/search?q=#badBIOS

http://www.youtube.com/watch?v=b0w36GAyZIA

Profil
 
  [ Ignoră ]   [ # 4 ]
Avatar
RankRankRankRank
Administrator
Din: bucurești
Macuser din: 11.10.05

povestea are mai mult de trei ani… părerile sunt împărțite
între timp, clamXav tot gratuit a rămas, cu update-uri periodice smile
cui îi este frică, activează opțiunile de scanare

cine știe, poate aduce anul 2014 un prim virus…

Profil
 
  [ Ignoră ]   [ # 5 ]
Avatar
RankRankRank
Member
Din: Sibiu
Macuser din: 30.08.07

Este recomandat sa pun un alt firmware? care ar fi bun pt un linksys ea2700?

 Semnătură 

Mac 4 Ever!

Mac Mini Late 2012
Intel i5 @ 2,5 GHz / Intel HD 4000 / 500 GB HDD

iPad Mini 4G

Profil
 
  [ Ignoră ]   [ # 6 ]
Avatar
RankRankRankRank
Administrator
Din: The Colony, TX
Macuser din: 11.10.05

Supermagarie

Bug-ul de mai sus NU a fost reparat, ci doar ascuns:
http://arstechnica.com/security/2014/04/easter-egg-dsl-router-patch-merely-hides-backdoor-instead-of-closing-it/

Sfatul meu - folositi firmware alternativ: DD-WRT OpenWRT, Tomato… - aveti grija sa puneti o versiune noua care repara bug-ul de Heartbleed.
Sau invatati Linux/BSD si faceti-va singuri router-ul dintr-un PC cu doua placi de retea.

 Semnătură 

Apple:5x macmini (G4, 2007, 2009, 2010, 2012)
UNIX:IBM 7011-250/AIX 5.1, HP Jornada 680/JLime, HP 9000 F20/HP-UX 11.11
PC:PentiumD/Debian, HP t5300/Debian
Misc:Spectrum 48k, 8x Raspberry Pi, 2x CHIP

Profil
 
  [ Ignoră ]   [ # 7 ]
Avatar
RankRankRankRank
Sr. Member
Din: Iasi
Macuser din: 18.10.06
psergiu - 22 Aprilie 2014 03:24 PM

Supermagarie

Bug-ul de mai sus NU a fost reparat, ci doar ascuns:
http://arstechnica.com/security/2014/04/easter-egg-dsl-router-patch-merely-hides-backdoor-instead-of-closing-it/

Sfatul meu - folositi firmware alternativ: DD-WRT OpenWRT, Tomato… - aveti grija sa puneti o versiune noua care repara bug-ul de Heartbleed.
Sau invatati Linux/BSD si faceti-va singuri router-ul dintr-un PC cu doua placi de retea.

Mai nou, nici măcar nu mai trebuie să înveți Linux/BSD. Există o grămadă de tutoriale pe net despre cum sa faci un router dintr-un PC și O.S. bazat pe o distribuție Linux. Plus că, față de acum 10-15 ani, există interfețe grafice în care faci routare din săgeata de la mouse. smile. Singura problemă ar rămâne partea de WI-FI însă și aici sunt soluții.

 Semnătură 

Profil
 
  [ Ignoră ]   [ # 8 ]
Avatar
RankRankRankRank
Administrator
Din: The Colony, TX
Macuser din: 11.10.05

Pt WiFi folosesti routerul cel vechi caruia ii dezactivezi toate functiile de router (si eventual pui DD-WRT pe el, deoarece in multe cazuri vine cu firmware mai bun/nou pentru modului de WiFi decat OS-ul original)

 Semnătură 

Apple:5x macmini (G4, 2007, 2009, 2010, 2012)
UNIX:IBM 7011-250/AIX 5.1, HP Jornada 680/JLime, HP 9000 F20/HP-UX 11.11
PC:PentiumD/Debian, HP t5300/Debian
Misc:Spectrum 48k, 8x Raspberry Pi, 2x CHIP

Profil
 
  [ Ignoră ]   [ # 9 ]
Avatar
RankRankRank
Member
Din: Bucuresti
Macuser din: 05.01.09

... sau folositi Mikrotik, care sunt mai rapide, au mai multe funcții, un OS mult peste *WRT și sunt și ieftine smile
Mai nou au și “quick setup”, pentru utilizatorii fără prea multe cunoștințe tehnice.

Profil
 
  [ Ignoră ]   [ # 10 ]
Avatar
RankRankRank
Member
Din: Sibiu
Macuser din: 30.08.07

Am pus ddwrt pe ea2700 si l-am bulit, nu am mai putut accesa configurrile din mac si sau tableta. A trebuit sa ma duc la un windows sa ii repun originalul.

 Semnătură 

Mac 4 Ever!

Mac Mini Late 2012
Intel i5 @ 2,5 GHz / Intel HD 4000 / 500 GB HDD

iPad Mini 4G

Profil
 
  [ Ignoră ]   [ # 11 ]
Avatar
RankRankRankRank
Sr. Member
Din: București
Macuser din: 23.03.09

N-a zis nimeni că flășuirea cu DD-WRT ar intra la capitolul “rutare din săgeata de la mouse”.
Dimpotrivă, flășuirea corectă e un proces destul de laborios.

Eu unul n-aș folosi vreun ruteraș din ăsta cu firmware-ul original, și întotdeauna când recomand vreunul mă uit să fie suportat de dd-wrt (inclusiv hardware version).
Asta ca să nu mai spunem că nici dd-wrt nu reprezintă vreo culme a securității, dar vorbind strict de rutere wireless “consumer-grade” este o variantă mult mai bună decât firmware-ul original.

În particular pentru EA2700 - ruterul nu apare pe pagina “router database”, dar are un topic pe forum:
http://www.dd-wrt.com/phpBB2/viewtopic.php?t=153481&postdays=0&postorder=asc&start=315
.. a se citi de la coadă înapoi spre început .. și a nu lăsa micile eșecuri să ne descurajeze ..

Și să nu uităm - grămada de device-uri generic numită “internet of things”, cu firmware-uri făcute pe piroga de lângâ barja de lângă vaporul din Taiwan, devine “ținta preferată” a prietenilor noștrii cu foarte puține scrupule, mai mult decât Windows.

 Semnătură 

Mac Mini Intel MGEN2LL/A, MC815LL/A - Sierra, MC239LL/A - ESXI 5.5, MB138LL/A Lion
Power Mac G4 M8787LL/A OpenBSD/macppc
Power Mac G5 Leopard
AppleTV2, iPhone 6+/64, iPhone 4, iPhone 2G

Profil