|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ti_136582.html
Una nuova campagna botnet, denominata Ballista, sfrutta una grave vulnerabilità di esecuzione di codice remoto nei router TP-Link Archer AX-21 non aggiornati. La diffusione sembra essere opera di un attore di minaccia italiano Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1579
|
Grazie TP-Link che il mio router che era non aggiornato da 2 anni, grazie alla segnalazione di Utente lo avete subito aggiornato passando la gestione firmware alla sezione opensource.
Ora come si fa a capire se il router ha qualcosa che non va? Ovviamente ho pure password difficile (si spera) e firewall attivo e non da alcun problemi ne' altro, quindi chiedo per info che del futuro non si sa mai. |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: May 2010
Messaggi: 112
|
Semplice, se il tuo router è uno dei TP-Link a supportare OpenWRT riflashalo e configuralo. Se non lo è cambialo con qualcosa di un minimo decente.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6828
|
*
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1579
|
Quote:
Per il tuo discorso, ho appena detto che il mio modem e' stato messo negli aggiornamenti continuativi e periodici open della tp-link, perche' dovrei passare ad openWRT? Che senso avrebbe?
__________________
Le regole che mi ha insegnato un bravo programmatore e che, secondo me, dovremmo sempre ricordare: 1) Un PC (anche cell, tablet, ecc..) sicuro e' PC spento 2) Una "cosa" (HW e/o Software) se funziona e non si hanno particolari esigenze non si cambia 3) Tutto quello che e' connesso ad internet e' per sua natura vulnerabile |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6828
|
Quote:
hai aggiornato, o no? se c'è un firmware nuovo, successivo alle CVE, ok altrimenti openwrt se supportato
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50611
|
Quote:
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1579
|
Quote:
Il mio router non veniva piu' aggiornato da due anni ed avevo perso la speranza. Poi un Utente Italiano ha fatto segnalazione della cosa nel forum di TP-Link, Loro si sono scusati ed hanno aggiunto gli aggiornamenti del firmware ufficiale TP-Link alla sezione Loro Open ed e' uscito aggiornamento, ed e' rientrato negli aggiornamenti periodici. Si ho aggiornato all'ultima versione. Non penso che faccia tutto da solo, probabilmente lo fa perche' qualcuno sfrutta un bug, difetto o altro.
__________________
Le regole che mi ha insegnato un bravo programmatore e che, secondo me, dovremmo sempre ricordare: 1) Un PC (anche cell, tablet, ecc..) sicuro e' PC spento 2) Una "cosa" (HW e/o Software) se funziona e non si hanno particolari esigenze non si cambia 3) Tutto quello che e' connesso ad internet e' per sua natura vulnerabile |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6828
|
Quote:
si era un pò spiegata male quindi tu non devi fare nulla per ora, dovresti essere a posto
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 1999
Messaggi: 5305
|
L'unico router TP-Link buono è il router TP-Link bruciato da lanciare nel bidone dei rifiuti raee.
Non perdete tempo con firmware open o closed, buttateli e comprate qualcos'altro. Date retta a uno scemo. By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile" marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..." |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10018
|
domanda da niubbo: ci sono guide come questa https://www.hackingarticles.in/route...ation-testing/ che vanno a verificare l'eventuale presenza di problemi noti (ovviamente non ci sono modi di verificare uno 0-day) sul router.
ma per essere "efficaci" non dovrebbero essere eseguiti "dal di fuori"? tipo che NON sono collegato al router ma ne conosco l'IP pubblico (è il mio router, quindi lo so qual è in quel momento) e solo allora da un'altra connessione internet provo a bucare quell'IP? mi aspetto che sulla porta WAN il router (soprattutto uno "domestico) sia più "blindato" rispetto al traffico generato sulla LAN. un test del genere non potrebbe rilevare delle falle che in realtà sono sfruttabili solo "dall'interno" e non "dall'esterno"? sarebbe grave ovvio, ma di sicuro enormemente meno che una falla sfruttabile direttamente dall'esterno. PS: io ho sempre avuto Netgear o (soprattutto) Asus ma recentemente sono passato a TP-Link. per ora funziona benissimo. ![]() ![]()
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Dec 1999
Messaggi: 5305
|
Quote:
By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile" marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..." |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10018
|
ma neanche più di tanto. è tra i marchi più diffusi. il router che ho preso è una bella bestia, recente, con specifiche notevoli per il prezzo (era in offerta sull'amazzone).
si spera in un supporto FW decente e prolungato (dico a te, Netgear del piffero).
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jun 2001
Città: Pavia
Messaggi: 24835
|
Diffusi perchè sono i più economici, il risparmio economico è tutto in capo al supporto del prodotto. Prendere un tplink per esporsi in rete è una pessima idea.
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Dec 1999
Messaggi: 5305
|
Quote:
Ne ho avuti parecchi, l'unica cosa rimasta funzionante è l'alimentatore. Per lavoro ne trovo almeno 2/3 a settimana che si resettano, si riavviano, non si riconnettono, hanno un wifi instabile e via discorrendo. E non ho nemmeno iniziato a parlare di bug e malware. Per contro, mi è appena arrivata notifica di un aggiornamento firmware del mio FritzBox, che ha la veneranda età di 12 anni. By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile" marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..." |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10018
|
Quote:
quindi anche un router entry-level di Asus fa schifo? conta solo il prezzo? allora sono a posto, perché quello che ho preso io di listino fa 700€. ![]()
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jun 2001
Città: Pavia
Messaggi: 24835
|
Quote:
Se hai pagato 700€ un tplink per avere quel tipo di supporto mi spiace ma sappi che è un produttore che abbandona qualsiasi top di gamma in tempi molto brevi e rimane l'unico dispositivo tra te e la rete. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1579
|
Boh, non capisco tutto il parlar male di tutti i prodotti tp-link, posso capire i piu' economici e vale per tutte le marche,.
Per il resto e' bastato fare una segnalazione nel Loro forum per riavere gli aggiornamenti per un modem un po' datato, quindi il servizio lo vedo bene. Per la velocita' e/o qualita' non so come siete abituati Voi, ma io la cui velocita' di fibra effettevia e' gia' tanta roba e manco per scaricare 100gb di giochi al giorno serve di piu' (e' esempio) che Te ne fai? Velocita' fibra regge in pieno, va bene il suo lavoro di hub con le periferiche wan sia cavo che wifi, boh, quindi funziona ed e' pure aggiornato, poi ovvio se spendi +200 euro per un router lo hai piu' bello eh grazie.. da vedere se poi Te lo aggiornano dopo 4 o 5 anni come il tp-link su richiesta. Per il discorso sicureza, oltre ad averlo aggiornato, basta attivare firewall che molti, anzi dagli articoli la maggioranza non attiva e non lo attiva soprattutto per la rete it di casa e/o lavoro, quindi fate voi... ed impostare una password robista alfanumerica, puoi usare quello che vuoi probabilmente, anche tp-link. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10018
|
cercando al volo qui:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=router e cercando per brand abbiamo: Netgear: 1262 vulnerabilità Asus: 292 vulnerabilità tp-link: 407 vulnerabilità non ho cercato altre marche. quindi direi che quelli da evitare assolutamente sono i Netgear. ![]()
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Dec 1999
Messaggi: 5305
|
Quote:
Cmq fate come vi pare, ma poi non apritemi un ticket se il router gli funziona male. By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile" marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..." |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:03.