Permalänk
Medlem
Skrivet av Talisker00:

Min dockercontroller strulade som bara den när jag uppgraderade den i helgen. Det gick inte att få igång den alls. jag tog bort all och skapade om det. sedan läste jag in en backup.
Nu jäklades min egen site. Fick igång mina släktingars som jag driftar, men min egen var omöjligt för mina enheter hamnade i en adopt-loop. de lades till, tappade kontakten och försökte adoptas igen.
jag fick då ta bort dem från min site precis när de tappade kontakten och lägga till dem som ny enhet. givetvis strulade det flera gånger och jag fick upprepa proceduren.

Till slut fungerat det igen. Jag har lagt ned massor av tid på rena buggar och tveksam mjukvara. De är väldigt bra för kostnaden, men jag skulle inte ha dem professionellt...

Nu har de två nya enheterna tappats bort av controller ett tiotal gånger. Jag har fått ta bort dem och adopta dem igen. Jag hittade ett script för att städa databasen och sedan läste jag tillbaka en back, gjorde en ny adopt och nu har de varit stabila i flera timmar.

Fy fasen vad sjukt dålig kvalitetskontroll de har på Ubiquity.

Dessutom en FET läcka för alla som använder molncontroller, vilket jag då verkligen aldrig skulle rekommendera:
https://krebsonsecurity.com/2021/03/whistleblower-ubiquiti-br...

För övrigt. Min controller råkade ut för felet:
2021-03-31 10:10:52,094 main ERROR Error processing element InMemoryAppender ([Appenders: null]): CLASS_NOT_FOUND
2021-03-31 10:10:52,371 main ERROR Unable to locate appender "InMemoryAppender" for logger config "root"
Det har Ubiquity inte ens erkänt är en bugg, trots att hyggligt många rapporterat det.

Permalänk

Nu när Ubiquiti fått alla deras databaser och användardatabaser hackade vilka produkter kan ni rekommendera? De blev hackade i vintras men senaste dagarna har det kommit ut att är mycket allvarligare än man tidigare trodde enligt en whistleblower som jobbade på företaget.

Allt har blivit hackat. Det är inte säkert att använda deras enheter längre.

Det står mer på sidan Ars Technica som hänvisar till källan KrebsOnSecurity.

Permalänk
Medlem
Skrivet av Dinkefing:

Allt har blivit hackat. Det är inte säkert att använda deras enheter längre.

Det står mer på sidan Ars Technica som hänvisar till källan KrebsOnSecurity.

Länk till Krebs: https://krebsonsecurity.com/2021/03/whistleblower-ubiquiti-breach-catastrophic/

Det har ju aldrig varit lysande att öppna sitt nätverk mot internet, så om man insisterar på appar och annan fjärradministration via moln så är det här en risk man tar.

Enligt länken så har angriparna haft tillgång till de hemligheter som behövs för att fejka inloggninstokens, så all utrustning med fjärradministration+molnberoende har varit potentiellt komprometterad även om lösenorden varit hashade.

Jag använder inte utrustning från bolaget i fråga själv, men som jag förstår det finns det vissa möjligheter att slippa molnberoendet. Hårdvaran i sig är det inget (känt) fel på och eftersom den i hög grad bygger på Mediatek-chip med hyfsad tillgång till öppna drivrutiner så går det att installera OpenWrt på många av enheterna. Ubiquiti fick enligt artikeln sin källkod stulen så med lite tur får fler enheter öppet stöd i framtiden...

Permalänk
Skrivet av KAD:

Länk till Krebs: https://krebsonsecurity.com/2021/03/whistleblower-ubiquiti-breach-catastrophic/

Det har ju aldrig varit lysande att öppna sitt nätverk mot internet, så om man insisterar på appar och annan fjärradministration via moln så är det här en risk man tar.

Enligt länken så har angriparna haft tillgång till de hemligheter som behövs för att fejka inloggninstokens, så all utrustning med fjärradministration+molnberoende har varit potentiellt komprometterad även om lösenorden varit hashade.

Jag använder inte utrustning från bolaget i fråga själv, men som jag förstår det finns det vissa möjligheter att slippa molnberoendet. Hårdvaran i sig är det inget (känt) fel på och eftersom den i hög grad bygger på Mediatek-chip med hyfsad tillgång till öppna drivrutiner så går det att installera OpenWrt på många av enheterna. Ubiquiti fick enligt artikeln sin källkod stulen så med lite tur får fler enheter öppet stöd i framtiden...

Tyvärr har bara stöd för den ena och inte själva APn. Ska man slänga all Ubiquiti utrustning i soporna nu eller reklamera det mot återförsäljare? Nu var det många år sedan jag köpte det från affär.

Permalänk
Medlem

Berör ju inte de som kör allt lokalt.
Använder själv inte några molntjänster för något känsligt material.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem
Skrivet av Dinkefing:

Det är inte säkert att använda deras enheter längre.

Det påverkar bara de som kör enheter som tvingar cloud-koppling (UDM-serien eller senaste uppdateringarna till CloudKey 2) eller de som aktiverat den biten manuellt i sin egenhostade kontroller. Kör man en egen kontroller utan den biten påverkas man inte.

Det värsta är egentligen hur de försökte mörka detta, inte att de faktiskt blev hackade. Skulle man aldrig använda något som en gång blivit hackat så skulle dock detta forum ha dött 2015. Mer info från HaveIBeenPwned nedan:

Citat:

SweClockers.com: In early 2015, the Swedish tech news site SweClockers was hacked and 255k accounts were exposed. The attack led to the exposure of usernames, email addresses and salted hashes of passwords stored with a combination of MD5 and SHA512.

Compromised data: Email addresses, Passwords, Usernames

Man behöver med andra ord ha lite perspektiv.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem

Jag har "dålig" hastighet när man kopplar upp sig mot AP Ubiquiti UniFi AC Lite AC1300 LR oavsett hur nära eller långt bort man är från AP:n. När jag kör mot Amplifi Mesh HD trådlöst som även agerar router till denna får jag ut upp till 300 Mbit/s men mot denna Ap max 170 Mbit/s i allra bästa fall. Är något fel eller är det något jag kan göra för att försöka öka hastigheten? Täckningen är dock bra. När jag sist testade throughput på WiFi via deras app kopplat till controllern får jag max 50 Mbit/s vilket verkar lågt.

Borde det vara en egen tråd för detta får ni gärna säga till så skapar jag en ny.

Mvh
MO

Permalänk
Medlem
Skrivet av matsolaw:

Jag har "dålig" hastighet när man kopplar upp sig mot AP Ubiquiti UniFi AC Lite AC1300 LR oavsett hur nära eller långt bort man är från AP:n. När jag kör mot Amplifi Mesh HD trådlöst som även agerar router till denna får jag ut upp till 300 Mbit/s men mot denna Ap max 170 Mbit/s i allra bästa fall. Är något fel eller är det något jag kan göra för att försöka öka hastigheten? Täckningen är dock bra. När jag sist testade throughput på WiFi via deras app kopplat till controllern får jag max 50 Mbit/s vilket verkar lågt.

Borde det vara en egen tråd för detta får ni gärna säga till så skapar jag en ny.

Mvh
MO

Det är svårt att svara på orsaken utan att veta mer om din konfiguration. Vilken kanalbredd kör du exempelvis? Är det UAP AC Lite eller UAP AC LR du har?

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Man behöver med andra ord ha lite perspektiv.

Du efterlyser perspektiv men du ser inte skillnad på verksamheterna här? Mig veterligen så kränger inte Geeks AB nätverksutrustning med slogans som "simplifying IT" och "At last, simple IT that just works". Sedan är det också en klar skillnad på vad hackarna kom över här och som du själv skrev, Ubiquiti försökte i det längsta mörka det här medan Sweclockers var ute med en nyhet om det: https://www.sweclockers.com/nyhet/20800-sweclockers-drabbas-a...

Med tanke på att Ubiquiti har inte gjort så mycket annat än att hålla tyst sedan intrånget så måste man, som du också skriver, ha lite perspektiv och fråga sig själv om det finns någon tillit kvar till ett företag som har även ertappats med mörklägga hur allvarligt det här intrånget egentligen var. Att någon obehörig över kommer över kontouppgifter är allvarligt, att någon obehörig kommer allt möjligt från kontouppgifter till källkod är typ en digital härdsmälta.

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem
Skrivet av blunden:

Det är svårt att svara på orsaken utan att veta mer om din konfiguration. Vilken kanalbredd kör du exempelvis? Är det UAP AC Lite eller UAP AC LR du har?

Gällande vilken AP det är så är det lite otydligt. Enligt mina sidor på Inet är det AP Ubiquiti UniFi AC Lite AC1300 LR MEN tittar jag i deras sortiment för samma pris har de endast Ubiquiti UniFi AC1300 Long Range för samma pris. Kollar jag på kartongen står det både Ubiquiti UniFi AC Lite AC1300 LR och UAP-AC-LR. Tittar jag på Ubiquiti:s egna hemsida har de inga AP med Både Lite och LR så vilken AP har jag? VHT40 som kanalbredd på 5Ghz ex.

Permalänk
Medlem

En generell fråga.

Är det värt att skaffa en UDM och några ap fortfarande eller ska man kolla på andra alternativ?

Har verkligen gillat vad jag läst om UDM tills nu.

Permalänk
Medlem
Skrivet av Nox34:

En generell fråga.

Är det värt att skaffa en UDM och några ap fortfarande eller ska man kolla på andra alternativ?

Har verkligen gillat vad jag läst om UDM tills nu.

Satt i samma situation till för några veckor sedan då jag började få vetskap om intrånget och allt annat, och helt ärligt så skulle jag föreslå att du tittar på alternativ framför Ubiquiti för stunden av flera skäl än det som har rapporterats om intrånget. Men även att UDMs verkar (om man ska tro subredditen) returneras i rasande fart efter enheterna fallerar pga hårdvarurevisioner, kass firmware eller överhettning. Sedan ska man tydligen bara ha ett års garanti om du köper från någon annan än just Ubiquiti, vilket är ju lite suspekt och kommer säkert kollidera med vissa länders konsumentlagar.

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem
Skrivet av Solaris:

Satt i samma situation till för några veckor sedan då jag började få vetskap om intrånget och allt annat, och helt ärligt så skulle jag föreslå att du tittar på alternativ framför Ubiquiti för stunden av flera skäl än det som har rapporterats om intrånget. Men även att UDMs verkar (om man ska tro subredditen) returneras i rasande fart efter enheterna fallerar pga hårdvarurevisioner, kass firmware eller överhettning. Sedan ska man tydligen bara ha ett års garanti om du köper från någon annan än just Ubiquiti, vilket är ju lite suspekt och kommer säkert kollidera med vissa länders konsumentlagar.

Finns ingen lag om garanti det är något som är helt frivilligt att lämna.

Permalänk
Medlem
Skrivet av mobe06:

Finns ingen lag om garanti det är något som är helt frivilligt att lämna.

Källa?

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem
Skrivet av Solaris:

Allmän konsumenträtt

Permalänk
Medlem
Skrivet av Solaris:

För att vara lite mer hjälpsam (från Hallå konsument):

Citat:

Garanti och reklamationsrätt är två olika saker som ibland blandas ihop. Garanti är frivilligt för ett företag att lämna men du har alltid reklamationsrätt enligt konsumentlagstiftningen i tre år. Rätten att reklamera en felaktig vara enligt lagen finns alltså i tre års tid, vare sig du har garanti på din vara eller inte.

Permalänk
Medlem
Skrivet av Solaris:

Satt i samma situation till för några veckor sedan då jag började få vetskap om intrånget och allt annat, och helt ärligt så skulle jag föreslå att du tittar på alternativ framför Ubiquiti för stunden av flera skäl än det som har rapporterats om intrånget. Men även att UDMs verkar (om man ska tro subredditen) returneras i rasande fart efter enheterna fallerar pga hårdvarurevisioner, kass firmware eller överhettning. Sedan ska man tydligen bara ha ett års garanti om du köper från någon annan än just Ubiquiti, vilket är ju lite suspekt och kommer säkert kollidera med vissa länders konsumentlagar.

Något tips på vad man ska gå för? En av de saker jag fastnade för på UDM var att den kunde hantera många enheter

Permalänk
Medlem
Skrivet av Solaris:

Satt i samma situation till för några veckor sedan då jag började få vetskap om intrånget och allt annat, och helt ärligt så skulle jag föreslå att du tittar på alternativ framför Ubiquiti för stunden av flera skäl än det som har rapporterats om intrånget. Men även att UDMs verkar (om man ska tro subredditen) returneras i rasande fart efter enheterna fallerar pga hårdvarurevisioner, kass firmware eller överhettning. Sedan ska man tydligen bara ha ett års garanti om du köper från någon annan än just Ubiquiti, vilket är ju lite suspekt och kommer säkert kollidera med vissa länders konsumentlagar.

Det låter intressant. Kan du inte posta länk till det där med rasande fart på returer av UDM?

Visa signatur

"bästa sättet att spara tid är att använda den"

Permalänk
Medlem
Skrivet av Solaris:

Du efterlyser perspektiv men du ser inte skillnad på verksamheterna här? Mig veterligen så kränger inte Geeks AB nätverksutrustning med slogans som "simplifying IT" och "At last, simple IT that just works". Sedan är det också en klar skillnad på vad hackarna kom över här och som du själv skrev, Ubiquiti försökte i det längsta mörka det här medan Sweclockers var ute med en nyhet om det: https://www.sweclockers.com/nyhet/20800-sweclockers-drabbas-a...

Med tanke på att Ubiquiti har inte gjort så mycket annat än att hålla tyst sedan intrånget så måste man, som du också skriver, ha lite perspektiv och fråga sig själv om det finns någon tillit kvar till ett företag som har även ertappats med mörklägga hur allvarligt det här intrånget egentligen var. Att någon obehörig över kommer över kontouppgifter är allvarligt, att någon obehörig kommer allt möjligt från kontouppgifter till källkod är typ en digital härdsmälta.

Visst är det viss skillnad, men detta är knappast det första företaget som säljer nätverksutrustning som antingen blivit hackat eller haft bakdörrar (i form av hårdkodade lösenord eller SSH-nycklar) som är enkla att utnyttja.

Som jag sade tidigare är det värsta deras hantering, inte själva intrånget i sig. Det är tyvärr inte helt ovanligt att företag hanterar det på liknande sätt tills någon kommer på dem. Det är detta som möjligheterna till de höga böterna i GDPR (och motsvarande landsspecifika implementation) är till för att kunna motverka, genom att göra det dyrare att mörka en incident än att vara transparent.

Om Ubiquiti drar lärdom av detta är det bra. Själv väljer jag att inte döma ut dem direkt då jag vet hur vanligt denna typ av händelser tyvärr är. Just denna gång påverka det inte heller mig personligen då jag stängt av deras cloud-funktion i min controller, vilket naturligtvis gör det lättare att ge dem en chans till.

Skrivet av matsolaw:

Gällande vilken AP det är så är det lite otydligt. Enligt mina sidor på Inet är det AP Ubiquiti UniFi AC Lite AC1300 LR MEN tittar jag i deras sortiment för samma pris har de endast Ubiquiti UniFi AC1300 Long Range för samma pris. Kollar jag på kartongen står det både Ubiquiti UniFi AC Lite AC1300 LR och UAP-AC-LR. Tittar jag på Ubiquiti:s egna hemsida har de inga AP med Både Lite och LR så vilken AP har jag? VHT40 som kanalbredd på 5Ghz ex.

Du ser i controllern vad AP:n heter annars. Det spelar inte jättestor roll i detta fallet dock så båda har väldigt snarlik prestanda i 5 GHz-bandet. Testa VHT80.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av Big_R:

Det låter intressant. Kan du inte posta länk till det där med rasande fart på returer av UDM?

Du måste ha missat biten "om man ska tro subredditen" och har du trots varit registrerad här sedan 2002 så får man ju förmoda att du även har en viss internet vana. Men du, för att jag är trots allt hjälpsam så har du iallafall dessa efter en snabb googling.

https://old.reddit.com/r/Ubiquiti/comments/m5rw7y/udm_pro_swi...

https://old.reddit.com/r/Ubiquiti/comments/honymh/udm_arrived...

https://old.reddit.com/r/Ubiquiti/comments/j1x5rd/udm_died_af...

https://linustechtips.com/topic/1257516-ubiquiti-failure-rate...

Nu vet jag inte hur mycket av folk postar på Ubiquitis egna forum om sina problem men det skulle inte förvåna mig om Ubiquiti körde rätt hårt med damage control på sitt forum med tanke på vilka längder de gick för att förminska dataintrånget för några månader sedan.

Skrivet av blunden:

Visst är det viss skillnad, men detta är knappast det första företaget som säljer nätverksutrustning som antingen blivit hackat eller haft bakdörrar (i form av hårdkodade lösenord eller SSH-nycklar) som är enkla att utnyttja.

Som jag sade tidigare är det värsta deras hantering, inte själva intrånget i sig. Det är tyvärr inte helt ovanligt att företag hanterar det på liknande sätt tills någon kommer på dem. Det är detta som möjligheterna till de höga böterna i GDPR (och motsvarande landsspecifika implementation) är till för att kunna motverka, genom att göra det dyrare att mörka en incident än att vara transparent.

Om Ubiquiti drar lärdom av detta är det bra. Själv väljer jag att inte döma ut dem direkt då jag vet hur vanligt denna typ av händelser tyvärr är. Just denna gång påverka det inte heller mig personligen då jag stängt av deras cloud-funktion i min controller, vilket naturligtvis gör det lättare att ge dem en chans till.

Konstigt argument nu i efterhand, när det var du som började att jämnföra päron och apelsiner som du avslutar med att man måste ha perspektiv. Faktum kvarstår att den ena är en webbpublikation som har ett datorforum, den andra säljer IoT-nätverksutrustning för hemma och enterprisemiljö. Och den senare blev av mer än bara kontouppgifter och det är illa. Riktigt, riktigt illa.

https://arstechnica.com/gadgets/2021/03/ubiquiti-breach-puts-...

Deras hanterande av intrånget är klart problematiskt, framförallt den totala bristen på transparens till sina kunder och klienter och det leder ju enbart till att tilliten till dem har ju fått sig en rejäl törn och bilden av dem har ju krackelerat som följd. Men i slutändan så tror jag inte att Ubiquiti bryr sig nämnvärt om vilka synpunkter vi har utan enbart kommer oroa sig för aktiekursen och hålla sina investerare glada.

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem
Skrivet av Solaris:

Du måste ha missat biten "om man ska tro subredditen" och har du trots varit registrerad här sedan 2002 så får man ju förmoda att du även har en viss internet vana. Men du, för att jag är trots allt hjälpsam så har du iallafall dessa efter en snabb googling.

https://old.reddit.com/r/Ubiquiti/comments/m5rw7y/udm_pro_swi...

https://old.reddit.com/r/Ubiquiti/comments/honymh/udm_arrived...

https://old.reddit.com/r/Ubiquiti/comments/j1x5rd/udm_died_af...

https://linustechtips.com/topic/1257516-ubiquiti-failure-rate...

Nu vet jag inte hur mycket av folk postar på Ubiquitis egna forum om sina problem men det skulle inte förvåna mig om Ubiquiti körde rätt hårt med damage control på sitt forum med tanke på vilka längder de gick för att förminska dataintrånget för några månader sedan.

Konstigt argument nu i efterhand, när det var du som började att jämnföra päron och apelsiner som du avslutar med att man måste ha perspektiv. Faktum kvarstår att den ena är en webbpublikation som har ett datorforum, den andra säljer IoT-nätverksutrustning för hemma och enterprisemiljö. Och den senare blev av mer än bara kontouppgifter och det är illa. Riktigt, riktigt illa.

https://arstechnica.com/gadgets/2021/03/ubiquiti-breach-puts-...

Deras hanterande av intrånget är klart problematiskt, framförallt den totala bristen på transparens till sina kunder och klienter och det leder ju enbart till att tilliten till dem har ju fått sig en rejäl törn och bilden av dem har ju krackelerat som följd. Men i slutändan så tror jag inte att Ubiquiti bryr sig nämnvärt om vilka synpunkter vi har utan enbart kommer oroa sig för aktiekursen och hålla sina investerare glada.

Tack, det var intressanta källor du valt ut. Tack också för intresset om mig; Du har rätt i att jag har stor internetvana, det hade jag redan med min första user här på Swec 1999.

Visa signatur

"bästa sättet att spara tid är att använda den"

Permalänk
Medlem

Hur ska man resonera kring detta nu i fallen nedan;

A) Kör AP’s, konfigurerade en första gång via PC - Körs lokalt utan access etc. - Säkerhetsrisk?

B) Kör UniFi Router GW, UniFi Switch, UniFi AP’s och en UniFi Cloud Key - Säkerhetsrisk?

I B fallet har lösenord och sådant bytts men finns nyare FW att tillgå - Om det nu gör någon skillnad för att säkra upp.

Vore tacksamt om någon kan ge besked till ovan och hur man borde resonera och säkra upp.

Visa signatur

Playstation 5 | Acer Nitro 4K 144 Hz XV282KKV | Razer Blade Laptop / 15,6" 144Hz / i7 10750H / 16GB / 512GB HD / RTX 2070

Permalänk
Medlem

Ni har alla svar angående vad ni kan tänkas behöva göra som konsekvens av hacket här.

https://www.youtube.com/watch?v=Jl9Rw_qn6Ec

Det är alltså ENDAST AWS som påverkas.

Visa signatur
Permalänk
Medlem
Skrivet av Solaris:

Konstigt argument nu i efterhand, när det var du som började att jämnföra päron och apelsiner som du avslutar med att man måste ha perspektiv. Faktum kvarstår att den ena är en webbpublikation som har ett datorforum, den andra säljer IoT-nätverksutrustning för hemma och enterprisemiljö. Och den senare blev av mer än bara kontouppgifter och det är illa. Riktigt, riktigt illa.

https://arstechnica.com/gadgets/2021/03/ubiquiti-breach-puts-...

Ser inte vad som är konstigt med det. Det ursprungliga inlägget verkade implicera att det var otänkbart att använda en produkt/tjänst från ett bolag som blivit hackat och kontouppgifter läckt som ett resultat. Då kändes det fullt rimligt att påpeka att tjänsten vi just nu diskuterar detta på även den blev hackad och läckte en massa information.

Underskatta förresten inte värdet av läckt information från forum. Credential Stuffing är förvånansvärt effektivt då återanvändning av lösenord fortfarande är skrämmande högt.

Eftersom detta främst påverkar användare av deras UnifiOS-produkter (eller de som aktiverat cloud-funktionaliteten i sin controller) skulle jag tro att antalet företag som drabbats är ganska lågt. UDM-serien och CloudKey Gen 2, framförallt den förstnämnda är mest för mer avancerade hemanvändare än så länge då den saknar en del funktionalitet som ofta är ett baskrav i företagsvärlden. De flesta företag kör nog en egen-hostad controller. Om detta antagande är fel blir det ju desto allvarligare dock, även om jag tror att antagandet stämmer baserat på min interaktion med Unifi-communityn. Med det sagt ser jag gärna att cloud-funktionaliteten görs frivillig även på enheterna nämnda ovan.

Skrivet av Solaris:

Deras hanterande av intrånget är klart problematiskt, framförallt den totala bristen på transparens till sina kunder och klienter och det leder ju enbart till att tilliten till dem har ju fått sig en rejäl törn och bilden av dem har ju krackelerat som följd. Men i slutändan så tror jag inte att Ubiquiti bryr sig nämnvärt om vilka synpunkter vi har utan enbart kommer oroa sig för aktiekursen och hålla sina investerare glada.

Precis som du vet jag att de flesta företag lär sig bättre av sina misstag om misstaget påverkar dem märkbart negativt. I detta fall ser jag gärna att de åker på någon form av vite samt inser hur denna dåliga hantering kan skada varumärket.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem

Någon som haft problem med Unifi 6 LR ? Spelade fortnite med dottern (Xbox) och den började koppla ner några gånger per minut, samma med laptop bredvid som jag spelade med.

Skitjobbigt när "allt" hemma kör med wifi och man inte enkelt kan testa med sladd för att utesluta AP:n. Får nog börja dra fler kablar, dessutom skulle det väl behövas lite avlastning kanske

Edit: Insåg nu att jag fortfarande har plastskyddet kvar då jag ännu inte monterat den i taket, kan den bli överhettad månntro? Har kännt på den flera ggr och den är bara ljummen, men vi spelade två st. och jag har ju ingen aning om tempen då. Tycker inte den borde kräva så myket ventilation då den sitter i tex. tak där värmen lär fasta ändå...

Permalänk
Medlem
Skrivet av blunden:

Ser inte vad som är konstigt med det. Det ursprungliga inlägget verkade implicera att det var otänkbart att använda en produkt/tjänst från ett bolag som blivit hackat och kontouppgifter läckt som ett resultat. Då kändes det fullt rimligt att påpeka att tjänsten vi just nu diskuterar detta på även den blev hackad och läckte en massa information.

Som jag skrev förra gången så finns det en skillnad här, i fallet med Sweclockers så var de snabba med att gå ut med informationen medan i Ubiquitis fall så var informationen mer knapphändig. Sedan har du den här visselblåsaren på krebs som spär bara på det ytterligare. Självklart så bör man ta det där med en nypa salt men med tanke på att Ubiquiti har ju gjort väldigt lite för att dementera det hela så känns det som att de har inte varit helt sanningsenliga heller.

Skrivet av blunden:

Underskatta förresten inte värdet av läckt information från forum. Credential Stuffing är förvånansvärt effektivt då återanvändning av lösenord fortfarande är skrämmande högt.

Ifall du fortsätter använda samma lösenord sex år senare så har du bara dig själv att skylla.

Skrivet av blunden:

Eftersom detta främst påverkar användare av deras UnifiOS-produkter (eller de som aktiverat cloud-funktionaliteten i sin controller) skulle jag tro att antalet företag som drabbats är ganska lågt. UDM-serien och CloudKey Gen 2, framförallt den förstnämnda är mest för mer avancerade hemanvändare än så länge då den saknar en del funktionalitet som ofta är ett baskrav i företagsvärlden. De flesta företag kör nog en egen-hostad controller. Om detta antagande är fel blir det ju desto allvarligare dock, även om jag tror att antagandet stämmer baserat på min interaktion med Unifi-communityn. Med det sagt ser jag gärna att cloud-funktionaliteten görs frivillig även på enheterna nämnda ovan.

Tiden får helt enkelt utvisa.

Skrivet av blunden:

Precis som du vet jag att de flesta företag lär sig bättre av sina misstag om misstaget påverkar dem märkbart negativt. I detta fall ser jag gärna att de åker på någon form av vite samt inser hur denna dåliga hantering kan skada varumärket.

Vite, och en audit gjord av tredje oberoende part för att visa exakt hur allvarlig den här hacken var, det hade återställt förtroendet en hel del.

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem
Skrivet av Solaris:

Som jag skrev förra gången så finns det en skillnad här, i fallet med Sweclockers så var de snabba med att gå ut med informationen medan i Ubiquitis fall så var informationen mer knapphändig. Sedan har du den här visselblåsaren på krebs som spär bara på det ytterligare. Självklart så bör man ta det där med en nypa salt men med tanke på att Ubiquiti har ju gjort väldigt lite för att dementera det hela så känns det som att de har inte varit helt sanningsenliga heller.

Det var skillnad i hur det hanterades, men det ändrar inte det faktum att det kan anses vara relevant ändå. Sedan finns det alltid olika grader av relevans så klart. Jag håller med om att de inte dementerat den informationen, vilket indikerar att det mycket väl kan stämma.

Skrivet av Solaris:

Ifall du fortsätter använda samma lösenord sex år senare så har du bara dig själv att skylla.

Det var mer en generell poäng om att man inte ska underskatta risken med att folk får konton på andra tjänster läckta.

Skrivet av Solaris:

Tiden får helt enkelt utvisa.

Mm.

Skrivet av Solaris:

Vite, och en audit gjord av tredje oberoende part för att visa exakt hur allvarlig den här hacken var, det hade återställt förtroendet en hel del.

Ja, det hade varit bra.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Samsung Sverige
Skrivet av sandos:

Någon som haft problem med Unifi 6 LR ? Spelade fortnite med dottern (Xbox) och den började koppla ner några gånger per minut, samma med laptop bredvid som jag spelade med.

Skitjobbigt när "allt" hemma kör med wifi och man inte enkelt kan testa med sladd för att utesluta AP:n. Får nog börja dra fler kablar, dessutom skulle det väl behövas lite avlastning kanske

Edit: Insåg nu att jag fortfarande har plastskyddet kvar då jag ännu inte monterat den i taket, kan den bli överhettad månntro? Har kännt på den flera ggr och den är bara ljummen, men vi spelade två st. och jag har ju ingen aning om tempen då. Tycker inte den borde kräva så myket ventilation då den sitter i tex. tak där värmen lär fasta ändå...

Har du kollat i controllern vad det är som händer när den kopplar ner?

Visa signatur

» Betalt samarbete och medlemmarnas länk till Samsung Sverige (företräder inte bolaget Samsung)
» Bidrar med kunskap och expertis inom Samsungs telefoner, plattor och wearables
» Behöver du hjälp? Pinga mig genom att skriva @samsung

Permalänk
Medlem
Skrivet av Samsung:

Har du kollat i controllern vad det är som händer när den kopplar ner?

Den är inte ens kopplad mot min controller, kör den stand-alone pga. det strulade lite när jag kopplade in den. Så nej

Permalänk
Samsung Sverige
Skrivet av sandos:

Den är inte ens kopplad mot min controller, kör den stand-alone pga. det strulade lite när jag kopplade in den. Så nej

Har du uppdaterat programvaran något sedan du satte igång den? Det låter lite icke-optimalt med Unifi att inte ha tillgång till fördelarna med unifi-controllern. Jag tänker att accesspunkterna inte riktigt är som bäst utan den.

Visa signatur

» Betalt samarbete och medlemmarnas länk till Samsung Sverige (företräder inte bolaget Samsung)
» Bidrar med kunskap och expertis inom Samsungs telefoner, plattor och wearables
» Behöver du hjälp? Pinga mig genom att skriva @samsung