
zranitelnost ac routerů tenda
občas tu nějaký šílenec nebo popelnicový údržbář touží po nejlevnějším routeru - a místo bazarového kousku normální značky si jde koupit nový odpad "značky" tenda.
takový router nedoporučuju připojovat na internet.
Bohužel uživatelé bezpečnost obecně dost podceňují. I když si náhodou koupí kvalitní router, který jim někdo doporučí, tak třeba nechají výchozí login admin/admin....
A aktualizace firmware je pro ně sprosté slovo.
Ono je to tezke. Ne kazdy ma prehled a povedomost o bezpecnosti a co by mohlo hrozit.
Pokud nemas nekoho, kdo se o to stara a aspon jednou za cas zkontroluje, pak to tak proste je.
Navic, kdyz si poridis stabilni router, tak na nej muzes zapomenout a k restartu dojde jen pri vypadku elektriny
To není zranitelnost, to je totální průser, firmware vyvíjen skupinou lidí, kterou by přechcal i čajový pytlík.
Ale jelikož jde o 100% Čína Router Low Cost nemusí jít o chybu, ale úmysl.
viděl bych to na obojí. čínští výrobci mají povinnost nechat státu přístup do všech telekomunikačních výrobků.
tenda je mladší výrobce pro soho trh, nechci říct bez znalostí, ale bez štábní kultury. (vidím to na číňanech, co dodávají výrobní linku do naší fabriky - na co se podíváš, tam se dá čekat průser)
jejich vývoj je odfláknutý, takže díry mohou být snadno objevitelné a hlavně zneužitelné.
jak tu výš padly ty default hesla pro kinderhackery: tuším výrobky od ax generace (wifi 6) mají povinnost vyžádat změnu default přihlášení.
ještě by k nim výrobci mohli přibalovat lihový fix, ať si to zákazník může hned poznačit na ten krám.
Trosku OT a mozno trosku nie.
Tka spomienka...par rokov dozadu (mozno aj 10) tu riesil na poradni niekto problem so zabudnutym heslom do RAR archivu. Vedel ake su vnutri subory, aj ciastocne ich obsah a tvaril sa vtedy, ze to je strasne dolezite prenho.
Winrar uz vtedy pouzival hash, ktory nesiel zlomit beznym brute force, ale on sa k tym datam nakoniec dostal....priamo cez vyrobcu sw. Samozrejme musel si za to zaplatit, kolko netusim.
Nepovedal sice nikdy ako, ale som na 100% presvedceny, ze vyrobca ma(l) v programe svoj vlastny backdoor prave pre taketo pripady.
Já si to pamatuju, ale už si nevzpomínám, zda to řešil přímo s "RAR-devs" nebo s nějakou firmou na lámání hesel (Elcomsoft apod.). Každopádně takový backdoor je průser… A pokud skutečně existuje a skutečně by výrobce RARu byl schopen archív odemknout (byť za peníze), naprosto by to znedůvěryhodnělo kvalitu jeho šifrování. Minimálně bych očekával podepsání NDA, aby si to nechal pro sebe a nevytruboval to světu.
Proto si nakonec myslím, že výrobce RARu nebyl tím, kdo to odemkl. Pokud vůbec někdo, napsat na internet se dá cokoliv, třeba že 1+1= 42.