Flashback bygger pepparkakshus!
2014-02-07, 20:29
  #1
Medlem
Har BBB som ISP och router zyxel P-2602HWT-F1, som är en av "deras" routrar. Dock kommer den från en annan lägenhet/kund.

Kundjänst säger detta:
Citat:
Vi har möjlighet att komma åt din router när den är inkopplad mot vårat bredband och kan då se vilka inställningar som gjorts i routern. Om du t.ex använder en egen router så kan vi såklart ej komma åt den. Vi har endast möjlighet att komma åt våran egen utrustning.
Finns det den minsta risk att följande i teorin kan komprimeras (deanonymiseras, dekrypteras) som en följd av denna bakdörr:

a) TOR browser bundle
b) VPN

Eller kan de endast använda denna backdörr för att ändra routerns inställningar?
Citera
2014-02-07, 21:11
  #2
Medlem
Jag skulle inte tro att BBB sniffar på din trafik. Men tänker du ur säkerhetsaspekt så bör du såklart ha en egen router.
(FB) Hacka routerns firmware
Där kan du se hur du kan hacka den, och eventuellt hämta ut BBB's konfigurationsfiler.

Jag hade aldrig gått med på att ha ISPs egna router om jag hade möjlighet för något annat.
Citera
2014-02-07, 22:53
  #3
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av oulette
Finns det den minsta risk att följande i teorin kan komprimeras (deanonymiseras, dekrypteras) som en följd av denna bakdörr:

a) TOR browser bundle
b) VPN

Eller kan de endast använda denna backdörr för att ändra routerns inställningar?
Jag tror du använder ordet "komprimeras" felaktigt eller så frågar du något väldigt konstigt. Men jag antar att du menar kompromissas(eng. compromise).

Nej, deras bakdörr(oberoende sort) kan inte knäcka krypteringen på något sätt då krypteringen sker via din dator och alltså inte router. Krypteringen sker i datorn via en adapter, denna har routern inte tillgång till. Samma sak med TOR givetvis.

Skulle du ha VPN installerat i din router så finns det absolut en möjlighet att deras backdörr kan på något sätt avbryta krypteringen mellan din och VPN-servern. Hur detta exakt skulle gå till är tämligen en rätt komplicerad fråga om ens möjligt, men deanonymiseras kan du verkligen göra då ditt certifikat kan stjälas, likaså dina uppgifter till VPN-servern.

De kan endast använda bakdörren till att ändra din routers inställningar. Vissa bakdörrar har ju ett gott syfte, men tyvärr utnyttjas de allt för ofta.

Bör du vara orolig?
Nej, det är mer en foliehattsfråga om du kan tolerera att en part har direkttillgång till din router. Jag rekommenderar så klart att du använder en öppen och mer testad mjukvara för din router, t.ex OpenWRT eller DD-wrt och då slipper du dessa bakdörrar ifrån ISP.
Citera
2014-02-08, 09:53
  #4
Medlem
Handsekreterarens avatar
Citat:
Ursprungligen postat av .Chloe
Jag tror du använder ordet "komprimeras" felaktigt eller så frågar du något väldigt konstigt. Men jag antar att du menar kompromissas(eng. compromise).

Komprometeras torde vara det som avses.
Citera
2014-02-08, 17:21
  #5
Medlem
Nytt-kontos avatar
Citat:
Ursprungligen postat av fghj
Jag skulle inte tro att BBB sniffar på din trafik. Men tänker du ur säkerhetsaspekt så bör du såklart ha en egen router.
(FB) Hacka routerns firmware
Där kan du se hur du kan hacka den, och eventuellt hämta ut BBB's konfigurationsfiler.

Jag hade aldrig gått med på att ha ISPs egna router om jag hade möjlighet för något annat.
Kör du ADSL bör du använda deras router då du annars inte får någon support även om det är deras nät som är skräp (och routrarna lika så)....
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in