D-Link-routrar innehåller avsiktlig bakdörr

Permalänk
Melding Plague

D-Link-routrar innehåller avsiktlig bakdörr

Några av D-Links mest populära routrar innehåller en mystisk textsträng som inte kan beskrivas som någonting annat än en avsiktlig bakdörr, vilken lämnar enheten vidöppen för inkräktare.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Fast det kan ju inte funka om man inte har aktiverat att Webb-grännssnittet ska vara tillgängligt från WAN. I annat fall måste dom ju sitta på LAN:et för att göra de där. Och det är inte så troligt att någon gör, iaf inte hemma hos mig. På företag ja, men då har man inte en sån enkel router.

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem

På med foliehatten!

Visa signatur

Fractal Define Node 304 | Intel 2500k + Noctua U9B | MSI Z77IA-S01 | Corsair 8GB VENGEANCE | ASUS GTX770 DCUII | FSP 650W 80+ Gold | Intel 320 SSD 120 GB | WD 2TB Green x2

Permalänk
Medlem

Spännande!

Permalänk
Medlem

"Tur" att DIR-655 inte var med på listan...
Blir ändå egenbyggd router för mig i framtiden :Z

Visa signatur
Permalänk
Medlem
Skrivet av Blow:

På med foliehatten!

Vill du utveckla det?

Detta måste vara pinsamt för D-link. Katastrof. Jag hade krävt ersättning av dem om jag hade använt en berörd router.
Och hur ska man för övrigt kunna lita på dem eller någon annan tillverkare? Själv har jag en open source-router så då har jag ju bara mig själv att skylla.

Visa signatur

Kan en del om trä
Ctrl-Shift-N

Permalänk
Medlem

Tycker detta är mycket värt att lyssna på, han berättar hur NSA betalar företag att göra saker osäkra...Om det blir för säkert kan de ju inte avlyssna?

http://christianengstrom.wordpress.com/2013/10/09/om-overvakn...

Spola till 44 !

Visa signatur

13900KS | 32GB 6400 DDR5 | 4090 FE | Samsung G8 Oled
ASUS ROG Strix Z790-F Gaming | Fractal Torrent White | Corsair HX1200

Permalänk
Medlem

Förtroende för D-Link för mig var i botten redan innan, aldrig haft en router från D-Link som fungerat ordentligt eller hållt länge.

Visa signatur

| CPU: Intel 11900K | GPU: ASUS RTX 3080 OC | Moderkort: Asus Prime Z590-A | RAM: Corsair LPX 32GB@3600MHz | CPU-Kylare: Noctua NH-U12A | Primär SSD: Samsung 970 Evo Plus 2TB | Sekundär SSD: Samsung 860 EVO 1TB | Ljudkort: Asus Xonar Essence STX | Nätaggregat: Corsair RM850x v2 Chassi: Fractal Design Define 7 Compact | Kringutrustning: LG UltraGear 27GL850, Dell U2412M, Ducky One 2 Mini, Filco Majestouch 2 TKL, Filco Majestouch 2, Logitech G Pro X Superlight, Sennheiser HD650

Permalänk
Medlem
Skrivet av Da´Russian Stallion:

Fast det kan ju inte funka om man inte har aktiverat att Webb-grännssnittet ska vara tillgängligt från WAN. I annat fall måste dom ju sitta på LAN:et för att göra de där. Och det är inte så troligt att någon gör, iaf inte hemma hos mig. På företag ja, men då har man inte en sån enkel router.

Med företag så menar du typ Microsoft och Coca-Cola men inte de tusentals svenska småföretagare som är ensamma eller har ett par anställda?

Visa signatur

ηλί, ηλί, λαμά σαβαχθανί!?

Permalänk
Medlem

Många av dom här routrarna har ju även upnp-säkerhetshål, även från WAN-sidan.
Se http://www.defensecode.com/public/DefenseCode_Broadcom_Securi...

och http://www.s3cur1ty.de/m1adv2013-020

Permalänk
Medlem

Sidan verkar ligga nere, well done Sweclockers

Visa signatur

< i5 2500K @ 4.2GHz | 16 GB A-Data XPG + Corsair XMS3 1600MHz | ASUS GTX 670 DCU2 | Qnix QX2710 2560x1440 @ 96Hz | ASUS Xonar D2 | Samsung 830 128 GB | Crucial M4 240 GB | Samsung Spinpoint F3 1 TB | WD Green 2GB | Fractal Design Define R3 | Be Quiet! Straight Power 580W >

Permalänk
Medlem

Skulle inte förvåna mig om det är något feltänk från en programmerare som orsakat det här. Som man säger, In before något liknande hittas i andra routrar framöver.

Visa signatur

Desktop: MSI MPG X570 GAMING PLUS, AMD Ryzen 9 5950X, Be Quiet Dark Rock Pro 4, 32GB G.Skill Trident Z RGB 3200,
ASUS ROG STRIX GeForce GTX 1080 8GB GAMING, Samsung 970 EVO Plus 500GB
Notebook: Macbook Pro 14" M1 Pro

Permalänk
Medlem

Oavsett vad syftet med detta var initialt så är det ändå fullkomligt oacceptabelt. Förhoppningsvis leder det till mer säkerhetskontroller och quality control i koden framöver. Inga företag vill ju bli förknippade med sådant här.

Permalänk
Avstängd

Heh, noen påpekte i kommentatorfeltet på en annen nettside:

"xmlset_roodkcableoj28840ybtide backwards is: editby04882joelbackdoor_teslmx"
http://forums.theregister.co.uk/forum/1/2013/10/13/dlink_rout...

Det påstås i samme slengen i kommentarfeltet at dette synes å være kjent fra 2010.

Permalänk
Medlem

haha, kan den klåfingrige programmeraren kanske heta joel?

Permalänk
Medlem

gamla di-604 var väl rätt populär, hade den själv i hemmet ett par år även dir-100 tillfälligt när dir500:an pajjade.

Permalänk
Medlem

Jo, självklart kan man använda denna line för att komma in på routern men troligen ligger den där för d-link själva ska kunna jobba med support problem eller i service ärenden?

Bältdjur ftw

Visa signatur

"As they fall asleep,
Will robots dream of electric sheep?"

Permalänk
Medlem

Det är ju ändå D-link...

Visa signatur

Chassi: Define C ll RAM: Vengeance CL15 16GB ll Kylare: Noctua ND14 ll Mobo: Asus prime z270-p ll CPU: i5 7600k ll PSU: Supernova G3 650w ll GPU: MSI GTX 1060 6GB Gaming X ll Lagring: Samsung 850 EVO 250GB, Seagate 1TB HDD

Permalänk

Å nej! Min 200 kroners reserv-router har mer än ett problem (DIR-615) Aja, som jag förstår det så måste man vara inne på LAN för att komma åt den, eller?

Visa signatur

Intel core i7 6700K, Powercolor Radeon RX 5700 XT 8GB Red Devil, ASUS Z170i Pro Gaming, Corsair Vengeance DDR4 2666MHz 16GB, OCZ Trion 100 240GB, Samsung SSD EVO Basic 840-Series 250GB, Fractal Design Define Nano S, Be Quiet Pure Rock, Corsair SF 600, Windows 10 Pro N 64-bits

Permalänk
Medlem
Skrivet av OWNEG:

Jo, självklart kan man använda denna line för att komma in på routern men troligen ligger den där för d-link själva ska kunna jobba med support problem eller i service ärenden?

Bältdjur ftw

Kan inte uttala mig om just detta men gräver bokstavligen timmar i "konspirationer" var dag el minst varannan iaf.. Inget kommer ändras innan folket blir förbannade och tar det på allvar, är det verkligen så svårt att inse att ja dom gör sånt här och det är inget nytt. CIA flyger ju t.o.m in Kokain och Heroin i USA själva och nej det ör ingen teori utan bekräftade uppgifter och finns flera gamla anställda som gått ut med det och vittnat, vem som beordrat det är ju en annan femma?

Permalänk
Skäggig legend

Jag har använd tre av dessa! Ganska galet.

Visa signatur

Tråden om Skägg!
My cave...
Ryzen 5 3600@4,3Ghz - 16GB CL16 - RTX 3070 - Kingston Fury M.2 2TB
🎧Schiit Hel + DT-770 PRO - NAD C316 - B&W 685 - LG 65" OLED B6
 Watch Series 5 4G - Macbook Pro 13" 2015 - iPhone 11 PRO 256GB 

Permalänk
Medlem
Skrivet av fark:

Kan inte uttala mig om just detta men gräver bokstavligen timmar i "konspirationer" var dag el minst varannan iaf.. Inget kommer ändras innan folket blir förbannade och tar det på allvar, är det verkligen så svårt att inse att ja dom gör sånt här och det är inget nytt. CIA flyger ju t.o.m in Kokain och Heroin i USA själva och nej det ör ingen teori utan bekräftade uppgifter och finns flera gamla anställda som gått ut med det och vittnat, vem som beordrat det är ju en annan femma?

Skönt att se att en till vaknat.

Skickades från m.sweclockers.com

Visa signatur

Har inget bra att skriva här så lite meningslöst skrivande får duga här så länge. Vem vet jag kanske kommer på nått att skriva här någon dag ;-)

Permalänk
Medlem
Skrivet av Oneone:

Tycker detta är mycket värt att lyssna på, han berättar hur NSA betalar företag att göra saker osäkra...Om det blir för säkert kan de ju inte avlyssna?

http://christianengstrom.wordpress.com/2013/10/09/om-overvakn...

http://christianengstrom.files.wordpress.com/2013/10/screensh...

Spola till 44 !

Dags att skaffa fram NSA-proof certifierat likt eko-märkningen som alla företag som tar avstånd från detta intrång kan använda sig av.

Visa signatur

Asus Rog Strix B550-F Gaming | AMD Ryzen 7 5800x3D | Nvidia RTX 3090 | 32gb 3600mhz cl16 DDR4 RAM | 1x 2tb FireCuda 530 gen 4 nvme ssd | 2x 1tb Crucial MX500 sata3 ssd | Creative SoundblasterX AE-5 | 850w 80+ Gold

Permalänk
Avstängd

Undrar hur många som köpt D-Links produkter som nu kommer bli hackade.

Undrar hur många får såna identierer kapade, undrar hur många som får sin affärsverksamhet förstörd, undrar hur många obehöriga som kommer åt konfidentiell data, undrar hur många informationsläckor...

Permalänk
Medlem
Skrivet av JeagerMeisterSWE:

Å nej! Min 200 kroners reserv-router har mer än ett problem (DIR-615) Aja, som jag förstår det så måste man vara inne på LAN för att komma åt den, eller?

I princip, ja.

Det finns dock inget som hindrar att de byggt in en bakdörr för det också...

EDIT: missade en quote

Permalänk
Medlem

Kör tomato på min router. Känns som det borde vara säkrare?

Permalänk
Medlem

Läser man hela texten (roodkcableoj28840ybtide) baklänges så står det "edit by 04882 joel backdoor".

Permalänk
Medlem
Skrivet av Khringo:

Dags att skaffa fram NSA-proof certifierat likt eko-märkningen som alla företag som tar avstånd från detta intrång kan använda sig av.

exakt, men då blir man väll bojkottad eller hotad på andra sätt av USA...

Visa signatur

13900KS | 32GB 6400 DDR5 | 4090 FE | Samsung G8 Oled
ASUS ROG Strix Z790-F Gaming | Fractal Torrent White | Corsair HX1200

Permalänk
Entusiast

Fortfaraden bättre än skiten man får från Telia som levereras helt utan lösenord. Man behöver bara skriva in IP till routern så är man inne med fulla administratörsrättigheter. Inte för att man kan göra alltför mycket med deras skit. Jag lyckades inte ens ändra SSID...

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Hedersmedlem

Tur man kör DD-WRT på sin DIR-615.