Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 16
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screen-Shot-2017-01-31-at-11.34.10-796x413.png 
Εμφανίσεις:  340 
Μέγεθος:  265,4 KB 
ID: 179439Ερευνητές της Trustwave, εντόπισαν ευπάθεια που επηρεάζει 31 διαφορετικά μοντέλα router της Netgear. Μέσω της ευπάθειας ένας επιτιθέμενος μπορεί να εκμεταλευτεί το password recovery system του router, να παρακάμψει την πιστοποίηση χρήστη και να πάρει τα admin credentials, αποκτώντας τον πλήρη έλεγχο της συσκευής.

    Η Netgear έχει αποδεχτεί το πρόβλημα και δημοσίευσε την λίστα των ευπαθών μοντέλων.
    • R8500
    • R8300
    • R7000
    • R6400
    • R7300DST
    • R7100LG
    • R6300v2
    • WNDR3400v3
    • WNR3500Lv2
    • R6250
    • R6700
    • R6900
    • R8000
    • R7900
    • WNDR4500v2
    • R6200v2
    • WNDR3400v2
    • D6220
    • D6400


    Πηγές : Netgera KB, CVE-5521, Trustwave

  2. #2
    Εγγραφή
    03-10-2006
    Ηλικία
    40
    Μηνύματα
    3.965
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    2048/512
    ISP
    ΔΙΟΔΟΣ HOL
    Router
    AVM Fritz!Box Fon
    SNR / Attn
    31(dB) / 14(dB)
    τουλάχιστον δεν κλειδώνεται εκτός ο ιδιοκτήτης
    Σεβασμός & Απειθαρχία

    δεν αντέχετε το 50-50
    δεν το αντέχετε

  3. #3
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Πάαααλι...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #4
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.090
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Έχω 2 R7000 και είμαι με DDwrt και στα 2, λογικά είναι οκ γιατί αφορά το firmware της Netgear μόνο σωστά? ή η τρύπα είναι κάπου που δεν την γράφει το DDwrt?
    There's no substitute for experience
    CorollaClub

  5. #5
    Το avatar του μέλους eyw
    eyw Guest
    Τα μόνα ασφαλή και με απάθεια είναι τα modem V22 full duplex και V22bis αλλά δεν βάζουμε το χέρι μας στη φωτιά.

  6. #6
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από raspoutiv Εμφάνιση μηνυμάτων
    τουλάχιστον δεν κλειδώνεται εκτός ο ιδιοκτήτης
    ...απλά έχει παρέα!!!
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  7. #7
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Έχω 2 R7000 και είμαι με DDwrt και στα 2, λογικά είναι οκ γιατί αφορά το firmware της Netgear μόνο σωστά? ή η τρύπα είναι κάπου που δεν την γράφει το DDwrt?
    καλημερα και καλο μηνα!, εφοσον εχεις αλλαξει firmware και στην ουσια εχεις και αλλο λειτουργικο με αλλους κωδικους και αυτο που αναφερετε δεν υπαρχει καν σε εσενα, λογικα δεν το πιανει και δεν εχεις κανεναν λογο ανησυχιας.
    Ψαχτο ομως για ποιο σιγουρα.... ριξε μια ματια και εδω http://kb.netgear.com/000036470/R700...ersion-1-0-7-6 και εδω https://www.dd-wrt.com/phpBB2/viewtopic.php?t=303709 και εδω επισης https://www.wired.com/2016/12/ton-po...d-no-easy-fix/ και https://www.flashrouters.com/blog/20...is-vulnerable/
    βρηκα διαφορα σχετικα δεν εχω χρονο τωρα να τα διαβασω για σενα τα βρηκα.

  8. #8
    Εγγραφή
    19-05-2005
    Μηνύματα
    179
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16384/1024
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - Ν. ΙΩΝΙΑ
    Router
    Speedport Plus
    SNR / Attn
    9.0(dB) / 10.0(dB)
    Path Level
    Fastpath
    Και για ποιο λόγο να αφήνουμε το remote login ανοιχτό στο router του σπιτιού μας;

  9. #9
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από jimakos Εμφάνιση μηνυμάτων
    Και για ποιο λόγο να αφήνουμε το remote login ανοιχτό στο router του σπιτιού μας;
    δε νομιζω οτι αναφερονται σε remote login, ουτε καπου βλεπω να γραφει κατι τετοιο.
    Απο την στιγμη που εχει ιντερνετ μπορει καποιος hacker να του κανει επιθεση δεν ειναι αναγκη να υπαρχει remote login ενεργο για να το κανει αυτο, ακριβως γιαυτο χρειαζομαστε καλο και καλα ρυθμισμενο firewall.

  10. #10
    Εγγραφή
    21-03-2008
    Ηλικία
    36
    Μηνύματα
    9.889
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    VMG8623-T50B & Debian
    Από το NVD:
    An issue was discovered on NETGEAR R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900, and R8000 devices. They are prone to password disclosure via simple crafted requests to the web management server. The bug is exploitable remotely if the remote management option is set, and can also be exploited given access to the router over LAN or WLAN. When trying to access the web panel, a user is asked to authenticate; if the authentication is canceled and password recovery is not enabled, the user is redirected to a page that exposes a password recovery token. If a user supplies the correct token to the page /passwordrecovered.cgi?id=TOKEN (and password recovery is not enabled), they will receive the admin password for the router. If password recovery is set the exploit will fail, as it will ask the user for the recovery questions that were previously set when enabling that feature. This is persistent (even after disabling the recovery option, the exploit will fail) because the router will ask for the security questions.
    Τώρα, το γιατί πρέπει να υπάρχει λειτουργία ανάκτησης κωδικού (η οποία κιόλας δεν απενεργοποιείται σωστά) θεωρώ ότι είναι εύλογο ερώτημα. Άλλη μια περίπτωση όπου το «φιλικό προς τον χρήστη» μπορεί να γίνει άκρως εχθρικό.
    Τελευταία επεξεργασία από το μέλος Simpleton : 02-02-17 στις 00:48.
    - Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
    - Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.

  11. #11
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    υπαρχει λυση καλη και ακουει στο ονομα dd-wrt! για οσα παιρνουν βεβαιως βεβαιως....

  12. #12
    Εγγραφή
    31-01-2013
    Περιοχή
    Down on the beach
    Ηλικία
    51
    Μηνύματα
    1.220
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    110/11-300/50
    ISP
    Cosmote
    Router
    S.Plus 2/ZTE MC801A
    SNR / Attn
    9,7(dB) / 14,2(dB)
    Path Level
    Interleaved
    Παει και αυτη

  13. #13
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Rage Εμφάνιση μηνυμάτων
    Παει και αυτη
    Εδώ και καιρό...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  14. #14
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.090
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    καλημερα και καλο μηνα!, εφοσον εχεις αλλαξει firmware και στην ουσια εχεις και αλλο λειτουργικο με αλλους κωδικους και αυτο που αναφερετε δεν υπαρχει καν σε εσενα, λογικα δεν το πιανει και δεν εχεις κανεναν λογο ανησυχιας.
    Ψαχτο ομως για ποιο σιγουρα.... ριξε μια ματια και εδω http://kb.netgear.com/000036470/R700...ersion-1-0-7-6 και εδω https://www.dd-wrt.com/phpBB2/viewtopic.php?t=303709 και εδω επισης https://www.wired.com/2016/12/ton-po...d-no-easy-fix/ και https://www.flashrouters.com/blog/20...is-vulnerable/
    βρηκα διαφορα σχετικα δεν εχω χρονο τωρα να τα διαβασω για σενα τα βρηκα.
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    υπαρχει λυση καλη και ακουει στο ονομα dd-wrt! για οσα παιρνουν βεβαιως βεβαιως....
    Παράθεση Αρχικό μήνυμα από Rage Εμφάνιση μηνυμάτων
    Παει και αυτη
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Εδώ και καιρό...
    Νικηφόρε ευχαριστώ το έψαξα και δεν βλέπω κάτι χειροπιαστό σε πρόβλημα να αναφέρεται.

    @rage, @denisun δώστε τα φώτα σας που είναι το πρόβλημα?
    There's no substitute for experience
    CorollaClub

  15. #15
    Εγγραφή
    19-09-2008
    Περιοχή
    Salonica
    Μηνύματα
    114
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/30000
    ISP
    COSMOTE
    Router
    OpenWrt on x86 hardware
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    υπαρχει λυση καλη και ακουει στο ονομα dd-wrt! για οσα παιρνουν βεβαιως βεβαιως....
    και το OpenWRT καλο εξίσου δεν ειναι? το εχω στο Archer C7 μου

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 2
    Τελευταίο Μήνυμα: 14-12-16, 22:42
  2. [Other] Πως κάνω reset τα username και password στο adb router της Cyta;
    Από Foad στο φόρουμ ADSL & Broadband Hardware, routers και modems...
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 23-09-16, 23:33
  3. Μηνύματα: 0
    Τελευταίο Μήνυμα: 05-07-16, 11:04
  4. Αλλαγή prg 2401g με άλλο router της Cyta
    Από Haruspex στο φόρουμ ADSL
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 13-06-16, 14:18

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας