Şimdi Ara

Uydunet modemlerimiz ne kadar guvenli?

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
26
Cevap
1
Favori
1.997
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • ufak bir inceleme yaptim, en yaygin kullanilan modemlerinden biri olan netmaster cbw-383zn cok ciddi bir guvenlik problemiyle karsi karsiya.

    bu modemi kullananlar uydunet.batuhan.org adresinde hazirladigim demo sayfayi ziyaret ettiginde wifi isminin ve sifresinin degistigini gorecekler.
    uydunet kullanicilarindan ricam yukaridaki siteyi deneyip calisip calismadigiyla alakali bilgi vermeleri (ozellikle baska bir uydunet modemle de deneyip bildirirseniz sevinirim).

    not: sitenin calismasi 6-7 sn surebilir.



  • Adı ve şifresi ne olacak

    Biraz açıklama yaparsanız deneyebiliriz





    Kimse denemesin şuan

    Uyarıyorum



    DENEMEYİN

    < Bu ileti mini sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: alimmm78

    Adı ve şifresi ne olacak

    Biraz açıklama yaparsanız deneyebiliriz





    Kimse denemesin şuan

    Uyarıyorum



    DENEMEYİN

    sitede yaziyor, butona tiklamadan yapmiyor zaten
  • Router var kafam rahat.

    5 kere bastım birşey olmadı.
  • Ben denedim, cidden de WiFi SSID'si ve şifresi değişti.
    Ama aynı işlemi AirTies Access Point'te denediğimde olmadı. Sanırım gerçekten bir güvenlik açığı.
  • SkyTech74 kullanıcısına yanıt
    Router'da denerseniz tabii ki bir şey olmayacaktır. Çünkü bu CBW-383ZN ile ilgili bir sıkıntı.
    Kablosuza router yerine 383ZN üzerinden bağlandığınızda değiştiğini göreceksiniz.
  • sametykcll kullanıcısına yanıt
    Sonuçta online işlemlerden bile değiştirebiliyoruz. Bunun dışarıdan yapılabilmesi bana çokta zor görünmedi.

    Bundan daha öncesinde de Netmaster Wi-Fi şifreleri açığa çıkmıştı. Ben zaten dandik Netmaster modemlerini kullanmıyorum. Bridge mode olması kafi benim için.

    Z4 ile bile yapılabilir bence.
  • XSS açığı.
  • Hocam daha önce twitter dan konuşmuştuk
    özelden de mesajlar attım hiç bir şey yazmadınız

    bir hatam mı oldu
  • Bende 383z4 var, zn den önceki seri. Bunda çalışmıyor .

    < Bu ileti tablet sürüm kullanılarak atıldı >
  • EnemyTerritory E kullanıcısına yanıt
    http://www.b2hndesign.com/2017/03/13/netmaster-guvenlik-acigi

    Bende de 383z4 var. Çalışan halini hazırladım :)

    Edit: Infinity 401 için de düzenledim



    < Bu mesaj bu kişi tarafından değiştirildi batuhan1991 -- 13 Mart 2017; 22:18:21 >
  • quote:

    Orijinalden alıntı: batuhan1991

    http://www.b2hndesign.com/2017/03/13/netmaster-guvenlik-acigi

    Bende de 383z4 var. Çalışan halini hazırladım :)

    Edit: Infinity 401 için de düzenledim

    Tesekkurler :)

    Bu arada sadece wifi sifresi degismek degil olay master user oldugu icin (Teknik) ve csrf token olmadigi icin modemde her ayari arkaplanda degistirmek icin bu tarz scriptler yazilabilir.
  • kizilzenci K kullanıcısına yanıt
    Aynen yazılabilir. Zamanında biraz denemiştim. Kablonet düzeltmez diye yaymamıştım :)

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • SkyTech74 kullanıcısına yanıt
    Z4 ile de yapılmış evet. Yapılması kolay da olsa zor da olsa açık açıktır.



    Zaten bilinçli kullanıcıların geneli NetMASTER modemlerin Router kısmını kullanmıyor fakat maalesef çok büyük çoğunluk Router ihtiyacını direk modemden karşılıyor.



    Ben şahsen Türksat'ın sitesinden WiFi şifresinin değiştirilebilmesini de doğru bulmuyorum. Servis sağlayıcım benim WiFi şifremi neden bilmeli ki?

    Değiştirmek isteyen de tarayıcıya 192.168.0.1 yazıp şifreyi arayüzden değiştirsin.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • sametykcll kullanıcısına yanıt
    Zaten olması gereken de o hocam.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • batuhan1991 B kullanıcısına yanıt
    Arkadaşlar NetMASTER firmasının bolca güvenlik zââfiyeti olan bu modellerini rakip firmalarında yaptığı gibi ücretsiz olarak değiştirilmesini istiyoruz.Gerekli mercilere duyurulur..

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Bundan tam 1 yıl önce Mart 2016'da "Uydunet Kullananlar Buraya: Tp-Link Kablo Modem Türkiye Pazarına Gelsin Kampanyası" başlığıyla bir konu açmış ve TP-Link Türkiye yetkililerine bir çağrıda bulunmuştum.Açtığım konu forum üyelerinden büyük destek görmüş,bir çok uydunet kullanıcısı tekel olma durumu nedeniyle kullanmak zorunda kaldıkları modemlere alternatif bir seçenek sunulması durumunda hiç düşünmeden geçiş yapacaklarını ve piyasaya giriş yapması durumunda TP-Link ürünlerinden satın alacağını belirtmişti.Açtığım konuya ilgi ve desteğin boyutu beklenin çok üzerinde olmuştu, öyle ki TP-Link Türkiye ülke müdürü Sayın Ali Dinçer duruma kayıtsız kalamamış ve forum üzerinde açtığı hesapla ilgili konu başlığında TP-Link kablo modemlerin kısa bir test aşamasından sonra Türkiye pazarına giriş yapacağını duyurmuştu.Konudaki heyecanlı forum üyelerinden istenen gerekli prosedürün ve testlerin tamamlanabilmesi için TP-Link Türkiye'ye makul bir süre tanınmasıydı.

    Bugün itibarıyla bahsi geçen süre 1 yılı aşmış bulunmakta ve sorun olduğu yerde duruyor.Uydunet abonelerinin büyük çoğunluğu halen 1 yıl öncesinde olduğu gibi aynı sorunlarla boğuşuyor.Buradan TP-Link Türkiye ülke müdürü Sayın Ali Dinçer başta olmak üzere TP-Link Türkiye yetkililerine çağrımı yineliyor,kablo modem pazarındaki tekele son vermeleri için harekete geçmeye davet ediyorum.Mevcut durumdan rahatsız olan,sorunlar yaşayan,alternatif seçeneklerin erişilebilir olmasını arzulayan tüm forum üyelerini TP-Link Türkiye resmi destek konu başlığına mesajlarıyla taleplerini ve çağrıma desteklerini bildirmelerini rica ediyorum.
    Saygılarımla,
    Fujita Kasagura

    TP-Link resmi destek bölümü:https://forum.donanimhaber.com/siz-sorun-tp-link-cevaplasin--86454182

    Açmış olduğum konu başlığı:https://forum.donanimhaber.com/uydunet-kullananlar-buraya-tp-link-kablo-modem-turkiye-pazarina-gelsin-kampanyasi--114946438




  • quote:

    Orijinalden alıntı: kizilzenci


    quote:

    Orijinalden alıntı: batuhan1991

    http://www.b2hndesign.com/2017/03/13/netmaster-guvenlik-acigi

    Bende de 383z4 var. Çalışan halini hazırladım :)

    Edit: Infinity 401 için de düzenledim

    Tesekkurler :)

    Bu arada sadece wifi sifresi degismek degil olay master user oldugu icin (Teknik) ve csrf token olmadigi icin modemde her ayari arkaplanda degistirmek icin bu tarz scriptler yazilabilir.

    Batuhan bey fiyatfil.com u ne zaman açılabilir siniz

    < Bu ileti mobil sürüm kullanılarak atıldı >




  • Yerel ağ üzerinden modeme bağlıysanız ve Wifi kapalı ise ve evde 1 kişi olarak ethernet ile bağlı iseniz güvenlik açığı sayılmaz. Ama LAN üzerindeki herkes bu açıktan yararlanabilir.



    Tam skandal.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • @NetMASTER_

    Modemi getiren firmanın konudan haberi var mı acaba?
  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.