Zpět na článek

Diskuze: Routery ASUS terčem velmi odolného backdooru

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

nspm
nspm
Level Level
3. 6. 2025 03:20

Komentáře tohoto uživatele máš zablokované.

Vypadá to, že jsi ještě nesplnil normu, tak ti s tím pomůžu. Mikrotik mikrotik mikrotik mikrotik mikrotik.
Není zač.

Simik
Simik
Level Level
30. 5. 2025 07:33

Komentáře tohoto uživatele máš zablokované.

Není pojem backdoor používaný spíše pro něco, co implementoval výrobce?

Tech-boy.lukas
Tech-boy.lukas
Level Level
30. 5. 2025 08:37

Komentáře tohoto uživatele máš zablokované.

@Simik není, to je spíše že to posílá vaše data výrobci, výrobce nemá povětšinu potřebu se k tomu nějak dostat stačí mu vaše soukromá data.
já už jsem se poučil, z trápení se a teď mě o tom přesvědčil i poskytovatel internetu. Mám podu, a optiku, použili převodník/wifi router chujovej, a wifi tomu více nefunguje jak funguje, ale s kabelem to nemá problém. Všem už doporučuji mikrotik, u něho je použitý wifi chipset dobře znám, používají Qualcomm a s mikrotikem není žádný problém, a když by někdo namítal že je to složité. Už roky tam je quickset aby to mohl nastavit i méně zdatný uživatel

Simik
Simik
Level Level
30. 5. 2025 09:13

Komentáře tohoto uživatele máš zablokované.

@Tech-boy.lukas Zadní vrátka - něco co je připravené(ale zavřené) a kudy se nepozorovaně může dostat výrobce do "objektu", protože je umí otevřít. Vetřelec nepotřebuje vrátka, tomu stačí díra v plotu :-) Navíc to v tomto případě nedělá zrovna tajně, protože ty dvířka jsou dokořán, takže opravdu spíše ta díra v plotu.

Angličtina asi nemá pojem pro díru v plotu:-)

Posílání dat výrobci má určitě jiný název.

Derryk
Derryk
Level Level
30. 5. 2025 09:25

Komentáře tohoto uživatele máš zablokované.

@Tech-boy.lukas Dírou v plotu proleze každý. Zadními dveřmi jen kdo má klíče. Je jedno zda výrobce nebo někdo jiný.

Simik
Simik
Level Level
2. 6. 2025 06:44

Komentáře tohoto uživatele máš zablokované.

@Tech-boy.lukas "Backdoor přenastavuje AiProtection a aktivuje SSD na TCP portu 53282, což je jedna z možností, jak napadený router rozpoznat. Veřejný klíč je pak ukryt v non-volatilní paměti."

To nestačí k otevření? O zadních vrátkách by se ani nemělo vědět a tady zůstane otevřený port.

Pali P.
Pali P.
Level Level
30. 5. 2025 05:07

Komentáře tohoto uživatele máš zablokované.

Dobrý deň.
K článku len dodám, že ASUS pristupuje k podpore svojich zariadení svedomito. Podpora je dlhá, nový firmware opravujúci chyby a zraniteľnosti je vydávaný pravidelne a veľa rokov. Podľa dĺžky obdobia tam, kde to už iní výrobcovia pri obdobnom produkte vydanom v rovnakom čase dávno zabalili, ASUS záplaty vydáva veselo naďalej.

haf
haf
Level Level
31. 5. 2025 22:06

Komentáře tohoto uživatele máš zablokované.

@Pali P. No nevim, koupil jsem router RT-AC1200G+ v roce 2017 (byl uveden 2016), a posledni firmware byl vydan 2020/06/29. To mi neprijde jako dlouha podpora pravdepodobne se priste budu divat po necem co ma delsi podporu, protoze tahle ignorace novych zranitelnosti mi prijde nebezpecna.

Tech-boy.lukas
Tech-boy.lukas
Level Level
1. 6. 2025 09:18

Komentáře tohoto uživatele máš zablokované.

@haf ttaky se mi to nezdá že by byli tak svědomití, už jsem taky pár chybujících asusů měnil za mikrotik. Já mám novou verzi routeros co cca měsíc. 😜
a odpadá nutost jak už po mě chtěli něco v routeru a já hledal zda to ten router umí, když vím že tam je mikrotik tak mám 100% jistotu že to umí, jen já to nejspíše neumím a musím si najít jak se to dělá. Nemyslím běžné věci ale třeba poslat mail že dhcp přidělilo novou ip zařízení které není v seznamu známých zařízení.

Tech-boy.lukas
Tech-boy.lukas
Level Level
1. 6. 2025 09:55

Komentáře tohoto uživatele máš zablokované.

@haf nevím zda se tím může chlubit aušus, ale já nasazuji mikrotiky i v práci a některé už jedou 10+ let v kuse bez chyby

odb
odb
Level Level
3. 6. 2025 13:10

Komentáře tohoto uživatele máš zablokované.

@haf Ja by som to nenazval ingoraciou.
Tie zranitlenosti Asus opravil. To, ze nie pre tvoj router(ak je vobec zranitleny) to je uz ina vec. Podpora nieco stoji.
Ja mam Asus router z podobneho obdobia a podpora mu skoncila az 12/2024. Viac ako 8 rokov podopry a vydanych firmwarov bolo vela.
Ausu urobil dobry krok prechodom na AusWRT. Existuje k nemu aj alternativny fimrware, od ktoreho niektore veci preberaju spet do AsusWRT.

Na to pri inych vyrobcoch mozes zabudnut.
Podpora tvojho modelu skoncila skor ale aj tak mal dlhsiu podporu ako ine znacky. Pozeram, ze to je dost osekany model s len 16MB ROM a toto asi bol problem.
Pri TP-Linku by si bol rad za polovicu tych updatov. O lacnejsich znackach ani nehvorim.

Tu by som privital iniciativu EU a dat povinnost vyrobcom minimalnu dlzku podpory podobne ako to urobili pri smartfonoch, kde pri telefonoch uvedenych od juna 2025 je povinnost podpory 5 rokov po skonceni predaja.

Reklama
Reklama