Vastattu

Kaapelimodeemeissa haavoittuvuus: Arris router vulnerability could lead to complete takeover

  • 26 February 2023
  • 56 kommenttia
  • 4114 katselukerrat


Näytä ensimmäinen kirjoitus

56 kommenttia

Käyttäjätaso 5
Kunniamerkki +7

Vähän joo lukenu noista reitittimistä..oisko sulla  heittää suositusta mikä olis hyvä! En oo mikään tech wizard joten olen kuulolla.. :)

Paha sanoa, kun en tiedä mitä ominaisuuksia laitteelta kaipaat. Pelkäksi reitittimeksi EdgeRouter X lienee ihan hyvä purkki. Siinä tosiaan ei ole mitään pillejä ja viheltimiä kuten WLAN ym. Ja vaatinee vähän osaamistakin että sen saa pelaamaan, ei ole ihan plug’n’pray. Tuohon hintaluokkaan saattaa jo saada jotain perus vekottimiakin mistä löytyy sitten kaikki ominaisuudet yhdestä purnukasta, vakauden/nopeuden/ym. kustannuksella tietysti 😂

Toki jos ei päälle 200 euroa tunnu kovin pahalta yhdestä laitteesta joka tekee kaiken, niin mikäs siinä sitten. Pelkkä QoS tuskin nyt on hyvä syy vaihtaa toimivaa Arrista pois ylipäätänsä, ei tuo QoSkaan ihmeisiin pysty. Mulla on ollut yksi fritzbox (6660) kokeilussa eikä jäänyt hyvä maku suuhun purkista, niin en tule ikinä noita fritzboxeja suosittelemaan.

Käyttäjätaso 7
Kunniamerkki +21

Tämä on edelleen laitevalmistajan kanssa selvityksessä. Pahoittelumme vastausviiveestä!

Käyttäjätaso 1

Että tällainen. Itselläni täyttäisi olevan juurikin tuo FF.EURO-firmis, eli siinä mielessä turvassa, mutta siis jos nyt oikein käsitän, niin tässä keissi on se, että joka tapauksessa jotta tuota haavoittuvuutta pystyy hyödyntämään, pitää tietää modeemin hallintakäyttöliittymän käyttäjätunnus ja salasana?

 

Joten sanoisin, että jos joku ne saa tietoonsa, niin se on ns. game over joka tapauksessa oli haavoittuvuuksia taikka ei, kun pääsee vapaasti roplaamaan modeemin asetuksia. Onko tässä nyt kyseessä enemmänkin myrsky vesilasissa? Ulkoverkostahan hallintakäliin ei pitäisi edes päästä kiinni.

 

Toisaalta itseäni kyllä kiinostaisi päästä kiinni ton modeemin shelliin ihan vaan mielenkiinnosta… 😉 Että siinä mielessä “harmi”, että sattuu olemaan paikattu firmisversio ajossa.

Käyttäjätaso 5
Kunniamerkki +7

Toisaalta itseäni kyllä kiinostaisi päästä kiinni ton modeemin shelliin ihan vaan mielenkiinnosta… 😉 Että siinä mielessä “harmi”, että sattuu olemaan paikattu firmisversio ajossa.

 

Ihan samaa olen miettinyt, mutten raaskinut siitä tänne julkisesti kirjoittaa. Onhan sulla oman laitteesi login-tiedot hallussasi, ei muuta kun exploittia ajamaan. 😉

Käyttäjätaso 3
Kunniamerkki +2

Ostin kyseisen modeemin käytettynä, olenko turvassa?

Salasana vaihdettu, admin-tunnusta ei näytä voivan vaihtaa vai voiko.

Käyttäjätaso 5
Kunniamerkki +7

Ostin kyseisen modeemin käytettynä, olenko turvassa?

Salasana vaihdettu, admin-tunnusta ei näytä voivan vaihtaa vai voiko.

 

Pelkästään sillä, että modeemissa on palomuuri päällä, estää ulkoa päin tulevat uhat. Se että on salasana vaihdettu, estää myös sisältä päin. Eli voisi sanoa että kyllä olet turvassa, mikäli salasana ei ole kenenkään sellaisen tahon hallussa joka voisi lähiverkostasi päin tuota reikää hyödyntää.

Käyttäjätaso 6
Kunniamerkki +15

Pientä päivitystä: Alustavien tietojen mukaan tietoturvapäivitystä on tulossa mahdollisesti vielä huhtikuun aikana.

Käyttäjätaso 1
Kunniamerkki +1

Pientä päivitystä: Alustavien tietojen mukaan tietoturvapäivitystä on tulossa mahdollisesti vielä huhtikuun aikana.

Mikäs tilanne päivityksessä, nyt on jo toukokuun puoliväli?

Käyttäjätaso 1
Kunniamerkki +1

Itsellä on 9.1.103GE4.EURO, mutta missään ei ole changelogia firmiksesta?

Käyttäjätaso 7
Kunniamerkki +18

Itsellä on 9.1.103GE4.EURO, mutta missään ei ole changelogia firmiksesta?

9.1.103FF.EURO näyttäisi minulla olevan..

Käyttäjätaso 6
Kunniamerkki +15

Uusi ohjelmistoversio tietoturvakorjauksella on Elisalla hyväksyntätestauksessa ja päivityksen jakelu aloitetaan, kun testaukset on valmiina.

Onko tästä uudesta ohjelmistoversiosta mitään lisätietoa? Onko se jo jakelussa ja mikä ohjelmistoversion tunnus on?

Käyttäjätaso 6
Kunniamerkki +15

Ei ole valitettavasti uutta tiedotettavaa, mutta tulossa edelleen on! Mukava saada siut mukaan OmaYhteisöön @Tappifilu! 🔥

Käyttäjätaso 2
Kunniamerkki +3

Nostellaas tätä taas ja kysäistään että mikäs tuon päivityksen status on? Itselläni ei ainakaan ole päivityksiä näkynyt omassa boksissa.

Käyttäjätaso 1
Kunniamerkki +1

Uusi ohjelmistoversio tietoturvakorjauksella on Elisalla hyväksyntätestauksessa ja päivityksen jakelu aloitetaan, kun testaukset on valmiina.

 

Tästä on nyt 4 kuukautta… aika pitkä aika ilman tietoturvakorjausta.

Käyttäjätaso 1

Sattuipas tämä aihe olemaan sopivasti tässä hollilla, kun asia on nyt muutenkin pinnalla:

YLE: https://yle.fi/a/74-20054897

IL: https://www.iltalehti.fi/digiuutiset/a/7b80abaa-feb4-4b66-8b41-653225c7495b

 

Vähän ohi ketjun aiheen silti menee, jos kysyn, että miten noiden Elisan toimittamien laitteiden kanssa, joihin ei itse pysty edes mitään päivityksiä asentamaan, kuten esimerkiksi ketjun aiheena oleva Arris. Onko Elisa valmis tukemaan laitteita maailman tappiin asti? Ja jos ei ole, niin missä on kerrottu, kauanko Elisa laitetta tukee? Tuen loppuminenhan tarkoittaa käytännössä sitä, että asiakkaan on pakko hankkia uusi omalla kustannuksellaan.

Käyttäjätaso 2
Kunniamerkki +3

Ei taida saada tuohon purkkiin enää päivityksiä kun taas on kuukausi kulunut. Ja viimeksi tänään taas oli uutisissa että pitäisi huolehtia modeemien päivityksistä.

Näyttäisi ainakin omassa Arriksessa olevan wanhaa firmistä sisällä kun firmiksen build date on vuosien takaa:

Firmware Name: TS0901103FF_072320_24XX.GW
Firmware Build Time:

Thu Jul 23 08:05:34 EDT 2020

Käyttäjätaso 4
Kunniamerkki +8

No nyt on hieman lisätietoa! 😊 Tietoturvapäivitystä on kyllä tulossa, ja arvioitu aloitusajankohta päivitysten jakelun aloitukselle on tän vuoden aikana. 👍

Käyttäjätaso 7

No nyt on hieman lisätietoa! 😊 Tietoturvapäivitystä on kyllä tulossa, ja arvioitu aloitusajankohta päivitysten jakelun aloitukselle on tän vuoden aikana. 👍

Ja tämähän se on operaattorisoftien pahin puute , että ei edes kriittisiä tietoturvapäivityksiä  saada aikaiseksi järjellisessä ajassa.

Minun modeemivalmistaja kyllä toimittaa paikkauksen parissa viikossa , jos heille reiän raportoin.

Kunniamerkki

No nyt on hieman lisätietoa! 😊 Tietoturvapäivitystä on kyllä tulossa, ja arvioitu aloitusajankohta päivitysten jakelun aloitukselle on tän vuoden aikana. 👍

 

Vajaa kuukausi tätä vuotta 😉 joten tuskin ehtii päivitys tämän tai ensi vuodenkaan aikana.

Arvioitu uuden modeemin ostoaika ( EI ELISALTA ) 2 vuoden päästä  📻 👉 siitä syystä että arris pätkii yhteyttä välillä.

Käyttäjätaso 2
Kunniamerkki +3

Olisi tainnut taas olla Elisalta helpompi homma etsiä joku tietoturvaltaan ajantasalla oleva laite, testata että se toimii Elisan verkossa oikein ja lähettää uudet purkit haavoittuvien laitteiden tilalle. Tässä 9kk aikana tuo olisi saattanut olla hieman nopeampi ja tehokkaampi tapa kuin lähteä End-of-Life -laitteille jotenkin kehittelemään uutta firmistä.

Ihan hirveästi en pidättelisi hengitystä tuon firmispäivityksen suhteen...

Käyttäjätaso 2
Kunniamerkki +3

No nyt on hieman lisätietoa! 😊 Tietoturvapäivitystä on kyllä tulossa, ja arvioitu aloitusajankohta päivitysten jakelun aloitukselle on tän vuoden aikana. 👍

Eipä taida keritä päivitys tälle vuodelle, vuotta on jäljellä 5 kokonaista päivää ja niistäkin viikonloppu vie pari päivää...

Käyttäjätaso 1
Kunniamerkki +1

No nyt on hieman lisätietoa! 😊 Tietoturvapäivitystä on kyllä tulossa, ja arvioitu aloitusajankohta päivitysten jakelun aloitukselle on tän vuoden aikana. 👍

Nyt kun vuosi on vaihtunut niin toivottavasti päivitys tulee tämän vuoden aikana.😄

Käyttäjätaso 2
Kunniamerkki +3

No nyt on hieman lisätietoa! 😊 Tietoturvapäivitystä on kyllä tulossa, ja arvioitu aloitusajankohta päivitysten jakelun aloitukselle on tän vuoden aikana. 👍

Nyt kun vuosi on vaihtunut niin toivottavasti päivitys tulee tämän vuoden aikana.😄

Toivossa on hyvä elää, sanoi lapamato :D

Käyttäjätaso 4
Kunniamerkki +4

“On selvityksessä”… “On tulossa”…. “Kohta”…. 😒 = Ei ole, ei tule, ehkä joskus….

Osallistu keskusteluun