Mirai saattaa muuten tulla kiusaamaan surffailujanne.
"Viestintäviraston mukaan haittaohjelmaa on havaittu Zyxel AMG1302-T11C-, Zyxel AMG1312-T10B-, Zyxel AMG1202-T10B-, Zyxel P-660HN-T1A- ja Zyxel P660HN-T1Av2 -modeemeissa.
Näiden ohella varmasti haavoittuvainen on Huawei E3276s-150. Myös muissa laitteissa voi olla haavoittuvuuksia."
http://www.iltasanomat.fi/digitoday/tietoturva/art-2000004886729.html
"Viestintäviraston mukaan haittaohjelmaa on havaittu Zyxel AMG1302-T11C-, Zyxel AMG1312-T10B-, Zyxel AMG1202-T10B-, Zyxel P-660HN-T1A- ja Zyxel P660HN-T1Av2 -modeemeissa.
Näiden ohella varmasti haavoittuvainen on Huawei E3276s-150. Myös muissa laitteissa voi olla haavoittuvuuksia."
http://www.iltasanomat.fi/digitoday/tietoturva/art-2000004886729.html
Vastaukset 35
Vanhimmat
Mikä käyttis noissa modeemeissa on?
ZyNOS
Niissä on OMA käyttis (monet pyörinee linuxin päällä)
Mahtaakohan tuossa Huawein usb-tikussa olla käyttistä lainkaan?
Jos niissä ei ole käyttistä niin silloin niihin ei vois "haittaohjelmat" iskee
Hyökkäys kohdistuu laitteen etähallintaan. Modeemeissa sellainen kyllä on, mutta onko myös tikussakin?
Kyllä noissa ihan varmasti ZyNOS pyörii. Linuxia on mahdollista asentaa joihinkin malleihin laitteiden turvallisuuden parantamiseksi. Käytännössä kai aika harva näin tekee - ja vaarantaa verkkonsa turvallisuuden. Sitäpaitsi, P660-HN-T1A -tyypissä on liian vähän muistia, jotta siihen saisi mitään järkevää linuxia asennettua ja tästä syystä sellaista ei ole edes tarjolla! Olen kyllä kuullut, että jotkut olisivat muistin määrää lisänneet ja täten päivittäneet laitteensa eri HW:ksi. Linuxia kun on mahdollista pyörittää vasta tuon isoveli-mallissa T3A:ssa, missä muistia on 2x enemmän. Eikä muuten näy siihenkään mitään valmista olevan vielä tarjolla..
Eli iltalehdessä kirjoitellaan mitä sattuu - tältä pohjalta katsottuna.
Ainakin Huawein E3372:ssa on oma hallintasivu hilink-modessa eli kyllä niissä on.
Etähallinta meinaa toiselta koneelta modeemin hallintaa. Hallintasivu toimii omalta koneelta, ei verkosta, ellei ole takaporttia.
"Linux-pohjaisiin laitteisiin iskevän Mirai-haittaohjelman"
Että sellainen se linkkura on!
windowsii et "taivuta" laitteen käyttöjärjestelmäksi
et puhelimen et kotitietokoneen etkä palvelimen.
Vituttaa kaltaisesi Windows-vajakit, jotka sotkevat tietokonepalstoja.
Minulla on puhelimessa Windows, kotikoneessa Windows, palvelimessa Windows ja näytti lähikauppiaan kassakoneessakin olevan Windows.
Eli kyllä se taipuu moneen.
Mutta ei oikein ole luotettava, vakoilee kaiken.
Kassakone taitaa vakoilla plussakortin vuoksi. Tietää minä viikonpäivänä on ostanut lauantaimakkaraa.
Ei noissa laitteissa ole Linuxia!
Olisko joku eCos-pohjainen ?
https://en.wikipedia.org/wiki/ECos
RedBoottia taitaa jotkut Zyxelit ainakin käyttää, joka on eCosin tekosia.
https://www.youtube.com/watch?v=IH75YCFWvpw
Kai se tuossakin taipui
Jaahas. Täällä on siis vuosikausia valehdeltu, että kaikissa reitittimissä on linux.
Eipä siis ole näiden valehtelijoiden sanaan luottamista.
Aika Zykedeellistä.
Jotain lisäapua modeemin tarkistukseen https://campaigns.f-secure.com/router-checker/fi_FI/ Lyhytlinnkinä http://ra.fi/2he9
Ongelmia ei löytynyt https://www.youtube.com/watch?v=DGRm7kV2mlc Lyhytlinkkinä http://ra.fi/7V9z
Tuossakin on modeemin ja yhteyden tarkistus mukana http://housecall.trendmicro.com
Onhan se kehno haittaohjelma jos siiitä pääsee eroon käynnistämällä modeemin uudestaan, kuten uutinen kertoo.
Juuri näin pitää ajatella. Olis tosi "kehno" haittaohjelma jos ei se tavalla/toisella hommais itselleen pääkäyttäjä oikeuksii?
(eli toi ikuinen riitely jos roottina kirjautuu)
Se että ei kirjaudu pääkäyttäjänä(roottina) suojaa konetta käyttäjän hölmöilyltä ei muulta?
laite tietenkin palautuu tehdasasetuksille, ei se sinne ole pesiytynyt. sama kuin windowsissa ajat pankkitroijalaista ram-muistilla, vain virrat pois auttaa asiaan.
no voi vitt... pitääkö tässä nyt lähteä modeemi kauppaan
Zyxel P-660HN-T1A
Ei tarvitse. Mutta katso netistä asetukset, millä saat pelastettua tilanteen. Luultavasti ei kannata antaa mahdollisuutta etänä konfiguroimiseen ja sisäverkostakin antaa mahkut sellaiselle koneelle, mitä ei normaalisti ole olemassa. Tällä tavalla ei ole kovin helppoa murtajallakaan.
hiton hankala löytää sopivia ohjeita. salasana on muutettu jo aikoja sitten vakion 1234 tilalle.
ja palomuuri on päällä (sillä tuskin on merkitystä).
Nykyinen firmware versio: Current Firmware Version: 3.40(UTB.2)
pitänee etsiä uudempaa mutta epäilen löytymistä ja sopivuutta suomen olosuhteisiin ( sonera)
Tollasii modeemeja / tikkuja myyty suomessa 3-5 kpl (niidenkin ostajista vähintään 4 kuollut vanhuuteen? joten ei kovin iso ongelma vai? jatkakoon käyttöö ja maksetaan yhteisvstuullisestti jos ongelmii tulee.
Zyxeliin ajettu uusin korjaava firmware sisään, yhteystoimivuus, ei ongelmia, kone skannattu mm. Malwarebytes`lla läpi, ei löydöksiä. Ja ainoa minne ei viestit lähde on tämä sivusto.
Kokeeksi vaihdoin vanhan A-linkin modeemin, ja toimii tännekin.
Mikä mättää? "Sammuta modeemi, haitta poistuu".... hyppikööt pituutta.
"Ja ainoa minne ei viestit lähde on tämä sivusto."
Siis sivusto aukeaa mutta viestit ei toimi? Yks päivä tuli laskutoimituksessa jatkuvasti virhettä. Suomi24 tai joku muu palvelu oli ilmeisesti kieltänyt IP:n. Sen kun vaihdatin niin alkoi heti toimia.
Miten voi vaihtaa IP:n?
Vaihtaa mac-osoitteen.
Olet niin kamala trolli että sut on bannattu. Jeee!!
pidät modeemii viikon pari irti taikka tuikkaat toisen modeemin kiinni joka saa siis uuden ip.een ja ei tarvi odotella