1. sayfa
Samsung sonrası dünyanın en çöp ikinci markası |
hayır arkadaş her şeyi üretmek zorunda değilsin nerden geliyor bu zorunluluk 3-4 yada 4-5 tane ürün gamın olur onlarda iyice profesyonel olursun. Hadi yayınladın bu güncellemeyi kaç kişi haberdar olacak bundan 10 tane sattıysan en iyi ihtimalle 4-5 tanesi haberdar olur geri kalanda bu risk devam eder. |
Routerlar OpenWrt ile gelmeli firmalar 30 tane farklı ürün çıkartıyor hepsine ayrı yazılım onları güncelle falan derken gözden kaçan şeyler olabiliyor. |
Asus Openwrt yi desteklesin ama desteklemez, Firmalar ve istihbarat OpenWrt kullandırtmamak için savaş veriyorlar. Eğer bir gün openwrt yi ele geçirirlerse kullanmamıza izin verirler. Openwrt gelen cihazların fiyatı 2 yada 3 katına çıkıyor. Kısa sürede de stoklar tükeniyor. |
Openwrt kurulsa çok iyi olacak ama olmuyor. O zaman mutlaka firewalla nın cihazlarından satın almak lazım. En azından birileri porta erişmek istediğinde yada port açıldığında bildirim geliyor. |
Iste bu yuzden cihaz alirken OpenWRT destegini mutlaka arastirin diyoruz. Router cihazlarda WAN uzerinden uzaktan erisim hangi gerizekalinin aklina geldiyse digerleri de ayni seyi yapmaya basladilar. |
Çözüm cihazınız çöp oldu hahaha kjgşakgşlaka Bu saldırı ile diğer hack saldırısı farklı gibi sanki eski saldırının çözümü gibi geldi. Son saldırıda hacklendikten sonra fireware ile düzelmiyor. Tekrar devreye giriyor. Birincisi asusun en tepe modeli 1.5 yıldır güncelleme almadı. Ben 10 gbit portu kullanmak için asus bana beta yazılımı verdi o kurulu yani 35k-40k router güvenli mi belli değil. İkincisi beta olsun orjinal olsun bende bir sürü asus aimesh var. Eskiden aimeshlerim 160 mhz de çalışırken artık hep 80mhz de çalışıyor. Wifi6 ve wifi6e aimeshlerim çöp oldu. Dyns ben kullanıyordum bir kaç aydır çalışmıyor SSH veya modeme uzaktan erişim şuanda kullanmıyorum ama kullanan insanlar var. 37k para ödediğim bir router 1.5 yıldır güncelleme almaması kabul edilebilir değil. ikitane 10 gbit portu olup beta yazılımı ile 10 gbit portu kullanmam kabul edilebilir değil. Var özellikler çalışmaması kabul edilebilir değil. En önemlisi önceden aimeshler 160 mhz de kullanabilirken şimdi tepe modeline geçtim diye 80 mhz kalması kabul edilebilir değil. Bana diyor ki axe7800 ana router yapın onu ana router yapınca cihaz sayısına göre qos acık 600 mbit düşüyor internetim ama asus rapture gibi güçlü bir router var onu ana router yapınca da axe7800 aimesh yapınca wifi hızı 80 mhz de kullanıyorsun. Saçma sapan çözümler üretiyorlar. Çözüm üretemiyorlar. 1.5 yıldır firmaya yazıyorum bunları düzeltin diye hala güncelleme almadı cihaz umurlarında değil ileteceğiz diyip bir şey ilettikleri yok. |
Frimware restore ile duzelmezmi ? Onunla duzelir bence. Oda duzeltmiyorsa wps tusundan sifirlama ile oda olmuyorsa artik gerçekten çöp demektir. Rog be98 nisan ve mayis ayinda 1 er guncelleme almis bilginiz varmi acaba denedinizmi ? |
Tüketici ürünlerinde firmware desteği ben bildim bileli belirsizdi zaten ve hala daha değişen bir durum yok, firmalar onlarca özellikli kelli felli modem-router cihaz tanıtımı yaparken atıp tutuyorlar fakat sattıktan bir süre sonra cihazlar unutuluyor.. Asus'un açıklama yapmış olması yine de bir şey sayılır... asus alanlar almayı düşünenler beklenti çıtanızı düşürün ve gerçekten iyi bir cihaz istiyorsanız paraya kıyıp ticari alana sunulan ürünlerden alın her açıdan paranızı en iyi şekilde değerlendirmiş olursunuz. Ruckus,Aruba,Ubiquiti,Huawei vb ticari alanda faaliyet gösteren markaların ürünlerine bakın. |
1. sayfa
Asus’un önerileri
Asus, Tom’s Hardware’e gönderdiği açıklamada bu güvenlik açığının yeni yayımlanan yazılım güncellemesiyle giderildiğini ve saldırıdan etkilenmeyen kullanıcıların hızlıca güncelleme yaparak riskten korunabileceğini belirtti. Halihazırda saldırıya uğrayan cihazlarda ise önce yazılım güncellemesi yapılması, ardından da cihazın fabrika ayarlarına döndürülerek güçlü bir yönetici parolası belirlenmesi öneriliyor.
Destek süresi dolmuş (EOL) modeller için ya da fabrika ayarlarını sıfırlamak istemeyen ileri düzey kullanıcılar için Asus, uzaktan erişim özelliklerinin tamamen devre dışı bırakılmasını öneriyor. Bu kapsamda özellikle SSH, DDNS, AiCloud ve WAN üzerinden web erişimi gibi servislerin kapatılması ve port 53282’nin internete açık olmadığının kontrol edilmesi gerektiği vurgulanıyor.
GreyNoise’un Sift adını verdiği yapay zeka tabanlı tehdit algılama sistemi tarafından ortaya çıkarılan AyySSHush botneti, bugüne kadar yalnızca 30 kadar istekle sınırlı bir faaliyet gösterse de uzmanlara göre saldırının arkasındaki grup kaynak açısından güçlü ve teknik olarak ileri düzeyde. Saldırganların kimlikleri hakkında henüz resmi bir suçlama yapılmış değil.
Ayrıca Bkz.Binlerce Asus router cihazında kalıcı güvenlik açığı bulundu
Asus, saldırının duyulmasından önce bazı yönlendiriciler –örneğin RT-AX55 modeli– için güvenlik yamaları üzerinde çalışmaya başladığını belirtti. Güvenlik açığı hakkında kullanıcıları bilgilendirmek için mobil bildirimler gönderildiğini ve güncellemeye ilişkin rehberlerin hem ürün güvenlik sayfasında hem de bilgi tabanında yayımlandığını duyurdu.
Asus yönlendirici kullanıcılarına, cihaz günlüklerini kontrol ederek şüpheli SSH anahtarlarını veya başarısız oturum açma girişimlerini taramaları tavsiye ediliyor. Cihazların WAN erişimine açık bırakılması ciddi güvenlik riskleri doğuruyor ve enfekte yönlendiricilerin büyük çoğunluğunun savunmasız ayarlarla çalıştığı düşünülüyor.
Kaynak:https://www.tomshardware.com/tech-industry/cyber-security/asus-responds-to-concerns-over-9-000-routers-compromised-by-botnet-firmware-updates-and-factory-reset-can-purge-routers-of-persistent-backdoor
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Haberi Portalda Gör