Keresés

Új hozzászólás Aktív témák

  • Adi

    senior tag

    D-Link? Hahaha! :DDD

    Most derült ki róluk, hogy milyen antiszociális, fostalicska firmware-rel szállítják a routereiket. :/

    Bővebb infó angolul:

    Slashdot cikk: [link]

    Poul-Henning Kamp oldala erről: [link]

    Műszaki leírás róla: [link]

    Röviden magyarul: elkövették ugyanazt a hibát, amit évekkel ezelőtt a NetGear. A routereikben az NTP-szerverek IP címei bele vannak drótozva a firmware-be, ezeket használja, ha az óráját be akarja pontosan állítani. Többek között van egy ilyen NTP szerver a dán DIX-en (a BIX-hez hasonló központ), amit PHK üzemeltet. A szerver amúgy elsősorban a DIX-en lévő routereknek és a dán interneten található szervereknek van fönntartva, de más sincs kizárva a használatából. Pontosan ez okozza a problémát, mivel a D-Link ezzel visszaélt.

    Nemrégiben ti. PHK azt vette észre, hogy a szerver olyan terhelésnek van kitéve, mintha DoS-támadás érné. Persze nem az volt, hanem a D-Link routerek idióta firmware-je használta az ő szerverét mindenféle előzetes egyeztetés, kérdezés nélkül. Próbált az ügyben a D-Linkkel kapcsolatba lépni, de először nem is reagáltak rá, aztán szép amerikai szokás szerint perrel fenyegetőztek, míg végül valami nevetséges összeget ajánlottak föl neki, hogy hallgasson. Persze ettől még a szervere ugyanúgy használhatatlan marad, ahhoz minden érintett routertulajnak frissítenie kellene a firmware-t az eszközén.

    A D-Link egyelőre nem tett érdemi lépéseket a hiba javítására, addig is senki ne vásároljon PHK oldalán felsorolt típusokból:

    A number of D-Link products, so far I have at least identified DI-604, DI-614+, DI-624, DI-754, DI-764, DI-774, DI-784, VDI604 and VDI624, contain a list of NTP servers in their firmware and using some sort of algorithm, they pick one and send packets to it.

Új hozzászólás Aktív témák