Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
12
Cevap
5215
Tıklama
2
Öne Çıkarma
Superonline 6372SO modemi artık güvenlidir (1.59.0.2 firmware sürümü)
W
10 yıl
Er
Konu Sahibi

Merhaba arkadaşlar

2323 açık port sorununu uzun uğraşlar sonucunda Airties teknik ekibine kapattırdım. Tabi diğer geliştirmeler de vardır içinde. Sitesine henüz koymadılar.

Airties 6372SO modem ucuza iyi modemdir. Bu nedenle tüm arkadaşların faydalanması için gönderiyorum dağıtın :)

AirTies_Air6372SO_FW_1.59.0.2.bin

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi wisem06 -- 24 Ocak 2016; 20:57:38 >

W
10 yıl
Er
Konu Sahibi

Airties ile Mailleşme:

-------------------------------------------------------------------------------------------------------------------------------
Sayın yetkili,

Bu modemi bugün satın aldım ve Vodafone Net servis sağlayıcısından internet hizmeti almaktayım.

Aldıktan sonra öğrendim ki Superonline bu modemleri taahhütleri gereği müşterilerinden geri alıp satmış ya da satılması için elinden çıkarmış. Piyasada ve internet üzerinden binlerce bu model den ikinci el satılmaktadır.

İnternet üzerinde modemi araştırdığımda bazı zaafiyet ve kısıtlamalar olduğunu ve Superonline'nın kendi müşterilerine anlaşmanız gereği bu işlemin yapıldığını okudum.

Link:https://www.mertsarica.com/air6372so-varsayilan-hesap-dogrulamasi/


Telnet ile bağlandığımda bende aynı sorunla yüzleştim. Ayrıca raporlar menüsü gibi bazı menülere erişim kısıtlanmış durumdadır.

Bu zaafiyet ve kısıtlamaların giderilmesi için yardımlarınızı rica ederim.

Saygılarımla

-------------------------------------------------------------------------------------------------------------------------------

Değerli Müşterimiz,

Öncelikle AirTies ürünlerini tercih ettiğiniz için teşekkür ederiz.

Bu modemler sadece servis sağlayıcısına özel üretildiği için farklı bir yazılım veya farklı bir çözüm maalesef yoktur.
Bilginize


Saygılarımızla

AirTies Teknik Destek Ekibi / Global After Sales and Services Operations

AirTies

-------------------------------------------------------------------------------------------------------------------------------
Merhaba,

Kuruma özel olsa da siber güvenlik alanında bir zaafiyet var ve kişisel bilgi güvenliğini koruması kalkmış durumda. Üretici olarak buna önlem almayacaksanız hukuki anlamda BTK'ya şikayet etmekle başlayıp tüm yasal haklarımı kullanacağımı bildirmek isterim. İlgili yazışma delil niteliğindedir.

İyi günler

-------------------------------------------------------------------------------------------------------------------------------
Değerli Müşterimiz,

Güvenlik alanında oluşan zaafiyet durumu ile ilgili detaylı bilgi vermenizi rica ederiz. Aynı zamanda mdoemde şuanda yüklü yazılım versiyonu nedir?


Saygılarımızla

AirTies Teknik Destek Ekibi / Global After Sales and Services Operations

AirTies

-------------------------------------------------------------------------------------------------------------------------------
Değerli Müşterimiz,

Ekte yer alan yazılımla modem yazılmını güncellemenizi rica ederiz.

Belirtilen konuları ARGE mühendislik birimimize bildiriyor olacağız. Bunların hangi fw versiyonlarında yaşandığı belirtilmemiş. Muhtemelen eski versiyonlarda yaşanan durumlar olabilir. Güncel versiyonlarda yaşanan bir açık durumu var ise gerekli önlemler alınacaktır.

Bilginize

Saygılarımızla

AirTies Teknik Destek Ekibi / Global After Sales and Services Operations

AirTies



Merhaba,

Detaylı bilgi

https://www.mertsarica.com/air6372so-varsayilan-hesap-dogrulamasi <- Burada detaylı açıklama yapılmıştır.

ve

https://packetstormsecurity.com/files/128213/Airties-Air6372SO-Modem-Web-Interface-Cross-Site-Scripting.html <- Burada arayüz için ayrı bir saldırı açığından bahsedilmiştir.


linklerindedir.

Versiyon numarası:
1.0.0.42

Versiyon dosyası:

http://www.driverfilesdownload.com/download/network/AirTies_Air6372SO_FW_1.0.0.42.bin-free-download

AirTies_Air6372SO_FW_1.0.0.42.bin

Daha güncel bilgi aşağıdaki linktedir:

http://permalink.gmane.org/gmane.comp.security.netsec/10215

Ben konudaki ilgili versiyonları internette bulamadım. Bulsam da ilgili açık kapatılmamış. Bu açığı kapatacak olan metodların önüne geçilmiş.

-------------------------------------------------------------------------------------------------------------------------------

Merhaba,

52 no'lu versiyonda bu açık kapatılmamış olduğunu da bir sonraki mailimde size attım. Sanırım size bu mailim henüz gelmedi. Bu versiyonda açığı kapatmanın önüne geçilmiş. Aşağıdaki mail referans:


Re: [NetSec] Airties Modemlerde Varsayılan Kullanıcı Adı ve Şifresi

Merhaba,

Her iki parolayı da 23 Ocak'da SüperOnline'a bildirmiştim. Uzaktan telnet ile veya root kullanıcı adı ve parolası ile web arayüzünden de girilebiliyor.

Ben bildirdiğim zaman 6372SO için 1.0.0.49 olan sürüm sahada kullanılıyordu. İlk parolayı kendi modemimin yedeğini alıp, içerisinden çıkartmıştım. İkinci parolayı ise, Firmware Mod Kit ile çıkartmıştım. Her iki yöntemi de SuperOnline'a detaylıca anlatan bir mail atmıştım.

SuperOnline, AirTies dan yeni firmware istemişti. AirTies, 1.0.0.52 sürümünü çıkardı ve bu sürümde, (base64 ile encode edilmiş yedekten root şifresi çıkartılamasın diye sanırım) yedek alma özelliği kapatıldı. Bu sürümde yedek alınamıyor. Bu sürüm ile sahadaki bir çok cihaz güncellendi ancak halen daha aynı parolalarla girilebiliyordu. Sanırım şu an hala en güncel sürüm 1.0.0.52.

Defalarca SüperOnline ile mailleştim ancak sonuç ortada. 9 ay oldu.

Umarım bir an önce sahadaki cihazları güncellerler.

Ek bilgi: root kullanıcısı ile web arayünden girildiğinde bile menü de olmayan ama TR069 menüsünehttp://ModemIPAdresi/management/tr069.html adresinden ulaşılabilirsiniz.

İyi geceler.


-------------------------------------------------------------------------------------------------------------------------------
Değerli Müşterimiz,

Konu ARGE birimimize iletilmiştir. Superonline cihazları için yazılım geliştirmeye devam edildiği bilgisi tarafımıza ulaştı. Ürün için ilerleyen zamanlarda yayımlanacak olan yazılımları internet sitemizden takip edebilirsiniz.

Konuya göstermiş olduğunuz ilgi için teşekkür ederiz.


Saygılarımızla

AirTies Teknik Destek Ekibi / Global After Sales and Services Operations

AirTies

-------------------------------------------------------------------------------------------------------------------------------
Merhaba,

15 Aralıktan bu yana hiç bir gelişme olmadı.

iyi günler.

-------------------------------------------------------------------------------------------------------------------------------
Değerli Müşterimiz,

Ekteki yazılımla modem yazılımını güncellemenizi tavsiye ederiz.


AirTies_Air6372SO_FW_1.59.0.2.bin
​Saygılarımızla

AirTies Teknik Destek Ekibi / Global After Sales and Services Operations

AirTies

P: 444 02 39
E: airtiesdestek@airties.com

www.airties.com

Information in this email including any attachments may be privileged, confidential and is intended exclusively for the addressee. The views expressed may not be official policy, but the personal views of the originator. If you have received it in error, please notify the sender by return e-mail and delete it from your system. You should not reproduce, distribute, store, retransmit, use or disclose its contents to anyone.



D
9 yıl
Çavuş

çok teşekkürler



A
9 yıl
Binbaşı

Tesekkurler, paylastiginiz v1.59.0.2 fw basari ile yukledim.

Dosya silinebilir diye yedeklerini aldim:

http://s8.dosya.tc/server3/r410y1/AirTies_Air6372SO_FW_1.59.0.2.rar.html
http://www.upload.gen.tr/d.php/www/1VsAR/airties_air6372so_fw_1.59.0.2.rar.html
http://dosya.co/fo0d947c66y3/AirTies_Air6372SO_FW_1.59.0.2.rar.html





< Bu mesaj bu kişi tarafından değiştirildi alierr -- 12 Ocak 2017; 23:11:4 >

T
9 yıl
Binbaşı

Baska birsey varmı acaba guncelleyıp guncellememek arasında kaldım


Bu mesaja 1 cevap geldi.
A
9 yıl
Binbaşı

Baska birsey derken?

Ben sorunsuz yukledim, sikinti olmadi. 2323 port'u denedim kapali gozukuyor:

https://www.grc.com/port_2323.htm


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @tnt-2
T
9 yıl
Binbaşı

quote:

Orijinalden alıntı: alierr

Baska birsey derken?

Ben sorunsuz yukledim, sikinti olmadi. 2323 port'u denedim kapali gozukuyor:

https://www.grc.com/port_2323.htm

Sadece bunun içinse yuklememe degmez diye dusunuyorum, cvp yazdıgın için tşk.ler



H
8 yıl
Çavuş

merhaba.

Bu modemi VDSL bağlantı için kullanabilir miyim?
Konu hakkında hiç bir bilgim yok.
İnternet sağlayıcı modemi kendiniz almanız lazım deyince VDSL modem aramaya başladım.
2. eli var bunun. Superonline vermiş bi ara.


Bu mesaja 1 cevap geldi.
D
8 yıl
Yarbay

Modem adsl destekli, vdsl desteklemez.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @HurDaLLiCa
H
8 yıl
Çavuş

quote:

Orijinalden alıntı: Dr. Boone

Modem adsl destekli, vdsl desteklemez.

teşekkürler hocam.



B
5 yıl
Çavuş

Arkadaşlar elim de Airties Air 6372SO cihazı var. Ben Türknet bağlattım eve 35mbps hızında olması vaat edildi lakin elimde VDSL modem yok. Acaba bu modem ile bağlanma imkanım yok mu ? Türknet ile konuşup ADSL2+ sinyali gönderebilirler mi acaba?



C
5 yıl
Yüzbaşı

fiber de kullanılamıyor sanırım. bu konuda bilen yazarsa sevinirim. teşekkürler...



V
3 yıl
Çavuş

Konuyu hortlatmış gibi olacağım ama elinde son firmware olan Upload edebilir mi linkler silinmiş AirTies_Air6372SO_FW_1.59.0.2.bin



< Bu ileti mobil sürüm kullanılarak atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.