Keskiviikko, 9.6.2004
Netgearin WLAN-tukiasemassa takaovi
Verkkolaitevalmistaja Netgearin langattomasta WG602-tukiasemasta on löytynyt hallintaliittymään pääsyn mahdollistava takaovi. Ottamalla tukiasemaan yhteyden internet-selaimella ja kirjautumalla sisään dokumentoimattomalla tunnuksella "super" ja salasanalla "5777364" kuka tahansa voi päästä käsiksi tukiaseman hallinta-asetuksiin.
SecurityFocus-verkkopalveluun kirjoitetun viestin mukaan ainakin tukiaseman 1.04.0-versiolla varustettu mikro-ohjelmisto (firmware) on haavoittuvuudelle altis ja mahdollisesti myös kaikki muut tämän jälkeen julkistetut mikro-ohjelmistot. Salasanana toimivalle numerosarjallekin on löytynyt mahdollinen selitys, nimittäin numerosarja on täsmälleen sama kuin taiwanilaisen WLAN-komponenttivalmistaja Zcomin puhelinnumero.
Netgear on reagoinut haavoittuvuuteen julkistamalla mikro-ohjelmistosta korjausversion 1.7.14, joka ei kuitenkaan paikkaa haavoittuvuutta lähimainkaan tyydyttävästi. Dokumentoimaton hallintatunnus on vain vaihtunut muotoon "superman" ja myös salasanana toimiva numerosarja on uusi.
Lue juttu oma, 9.6.2004 00:00. Lähde: SecurityFocus
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 9.6.2004 01:28:15
Kaikki on kuitenkin kuluttajamoskaa, kun ei kukaan halua maksaa esimerkiksi kännykästään mitään, niin se on pakko tehä halvalla, joten valmistaja joutuu karsimaan aina jostain.
Nimim. Nokian 3510i softasta löyty ostettaessa heti firmwaresta 2 bugia ja joskus se täytyy bootata että toimii. Tiedän, huoltoon vois viedä päivitettäväksi, mutta en halua maksaa siitä kun eihän se ole minun vika että se pitää huoltaa.
Brizzer, 9.6.2004 01:44:20
Anonyymi kommentoija, 10.6.2004 08:52:23
onaz, 9.6.2004 08:19:28
Anonyymi kommentoija, 9.6.2004 08:29:13
weicco, 9.6.2004 12:43:43
feenix, 9.6.2004 13:56:50
Ja ei, tieto EI ole 100% paikkansapitävää, kuten kuka tahansa vähänkin enemmän noihin soitellut tietää. Tieto on sanojan mielestä faktaa, mutta kun soitat seuraavana päivänä eri henkilölle, tulee ihan eri tieto, joka on taas faktaa. Ja eivät aina tunne edes lakeja (eräskään ei tuntenut silloin vuosi aiemmin tullutta lakia ollenkaan vaan höpisi vanhan mukaan).
Mutta kuluttaja-asiamiehellä ei siis liene aikaa vastailla kaikille, siksi on kunnalliset neuvojat ja kuluttajavirasto. Niihin pitää tyytyä.
(Ihanan OT:tä, laittakaa näillekin miinuksia kun tunnutte tämän uutisen kaikille antavan)
Anonyymi kommentoija, 9.6.2004 09:41:51
Softapäivitys on takuuaikanakin maksullinen jos vain haluat päivittää softan. Jos softassa on jokin vika joka korjaantuu päivityksellä saa sen ilmaiseksi takuuaikana.
Takuuajan jälkeen et saa normaalisti/oletuksena mitään ilmaiseksi.
feenix, 9.6.2004 10:20:46
Enemmänkin minä luottaisin niihin huoltofirmoihin, ne kun ihan kiltisti päivittävät softia, jopa samaan versioon, jos vain haluaa. Ja miksi se uusi versio olisi olemassa, jos ei siinä ole korjattu vikoja? Uusia ominaisuuksia niissä ei juuri taida tulla.
Mutta kukapas kertoo mistä saa änkakeen 4.x-softan, täällä pohjolassa kun huoltofirmat sanovat 3.30:n olevan uusin softa ja maailmalla on nelosversiotakin käytössä (ei sillä että se juurikaan olisi ongelmia poistanut ihmisillä)
daddymac, 9.6.2004 08:50:43
Kun laite sitten kerran tilesi kunnolla, ja vaikeni totaalisesti, vein puhelinyhtiön matkapuhelinhuollossa työskentelevälle tutulleni tarkistettavaksi. Sanoin että ei maksa mitään vaikkei lähtisikään toimimaan, olin jo muutenkin aikeissa ostaa uutta. Kun kaveri sitten avasi puhelimen, koneesta pompahti ylimääräinen antennin jousi. Se oli kierinyt koneistossa koko 3 vuoden ajan, ja korjaajakaveri sanoi että on suorastaan ihme ettei kone ole aiemmin tehnyt oikkarin seurauksena totaalista tilttiä. Koska kyseisellä korjaajalla oli hyvät suhteet Maifoniin (Ericssonin huolto Suomessa), hän sai sinne todistettua että puhelimesta oli löytynyt "ylimääräistä tavaraa", ja minä sain kuin sainkin uuden puhelimen (T68).
Tiedä sitten miten olisi käynyt "normaalikäyttäjällä", joka olisi avannut puhelimen silkasta mielenkiinnosta ja löytänyt ko. vian. Toisaalta, jos hän olisi mennyt avauttamaan puhelimen MaiFonille, ja sieltä ei olisi löytynyt mitään (tai jos kone olisi takahuoneessa avattu niin vika olisi saattanutkin olla "vesivahinko", eikä ylimääräinen osa) , niin avaus olisi mennyt omalle kontolle.
Hankalaahan tämä on.
</antti>
Anonyymi kommentoija, 9.6.2004 02:08:04
Anonyymi kommentoija, 10.6.2004 11:11:45
Ei tota biossin suojausta koskaan ole tarkoitettukaan vakavasti turvalliseksi.
Anonyymi kommentoija, 9.6.2004 16:53:16
Tosin onpahan noihin wlan härpäkkeisiin tullut luotettua juuri yhtä paljon mitä internettiin.. Eli kaikki tieto salaisena wlanin läpi ilman että salaus edes tehdään noissa laitteissa ja laitteet verkosta suojattuna samoin kuin internet.
Taas osoitus että kyseinen menettely on ollut oikea.
Lähtis moiset roinat virhevastuu huoltoon moisen takia enkä jaksais itse alkaa moisia edes päivittämään.
Liian helppoa valmistajalle tuupata pelkät päivitykset ja ohjeet miten päivitetään kun selkeä tiedossa ollut takaovi jätetty. Ja jollei tiedossa niin voikin kysyä missä suljetun koodin kontrollointi onkaan ollut ja mitä vielä löytyy.
Anonyymi kommentoija, 9.6.2004 19:18:22
Me, 9.6.2004 20:29:07
njoo.. eletään pois..
www.granstrom.info
japsu, 9.6.2004 10:28:09
Toivottavasti kaikki tuon tukiaseman omistajat ovat jo värkkäämässä oikeusjuttua Netgearia vastaan.
Anonyymi kommentoija, 9.6.2004 10:34:47
Anonyymi kommentoija, 9.6.2004 13:29:49
jst, 9.6.2004 12:35:34
jst, 9.6.2004 12:37:04