Citat:
Ursprungligen postat av
ronaldlaffler
Om du har varit inne i routern och kollat, vet du om den är säker idag och använder digitala signaturer för att verifiera uppdateringar?
För några år sedan togs alla BBBs TG799vac över av malware, och det verkar som att mjukvaran bara har ett enkelt lösenord för att kunna uppdatera över internet.
Vad jag kommer ihåg så har den en lista över IP-adresser som den tillåter inloggningar över WAN-porten från.
Vet inte om den använder digitala signaturer för att uppdatera image, men har man root-access så går det nog att komma runt. Men eftersom openwrt inte stödjer plattformen så finns det ändå ingen image jag vill installera. TG799vac liksom de flesta andra Technicolor-routerar baseras på Broadcom som är notoriskt dåliga med opensource-drivrutiner.
Har för mig att det går att installera paket från en uråldrig openwrt version (om arkivet med dessa finns kvar på internet), men kärnmoduler blir ett problem och det krävs för t.ex. VPN.
Som jag skrev så har jag bara använt den som trådlös accesspunkt (för mitt lan) och inte direkt kopplad till internet och då spelar det mindre roll om mjukvaran har en del säkerhetsbrister.