Livebox TP podatny na atak DoS

10.12.2008 13:49, Autor: Tomek Bryja (TomekB), Kategoria: News
NewsImage

W serwisie SecurityFocus pojawił się biuletyn informujący o podatności na atak DoS routerów ADSL sprzedawanych przez TP S.A. pod marketingową nazwą Livebox (fabrycznie to Sagem F@st 3202) w ramach usługi neostrada tp. Co gorsze, dostępny jest już napisany w Pythonie exploit wykorzystujący lukę do zawieszenia tych urządzeń i skutecznego odłączenia od sieci obsługiwanych przez nie użytkowników.

Przeprowadzenie ataku możliwe jest dzięki luce w implementacji protokołu HTTP wykorzystywanego przez Liveboxy między innymi do obsługi webowego panelu administracyjnego. Wysłanie większej ilości spreparowanych wywołań typu GET może doprowadzić do zablokowania urządzenia.

Obecnie niedostępne są jeszcze aktualizacje wbudowanego w routery oprogramowania, niemniej ich standardowa konfiguracja nie przewiduje dostępności portu 80 z sieci - problem nie jest więc poważny, o ile użytkownik nie skonfigurował inaczej swojego urządzenia. Może być istotny w większych sieciach lokalnych, gdzie udostępniamy Internet niezaufanym użytkownikom - w tej sytuacji powinno się odfiltrować groźny dla routera ruch z sieci LAN.

Źródło: TechIT
r   e   k   l   a   m   a

Komentarze (49)  

Avatar
Dinth (niezalogowany) | 10.12.2008 13:59#1

Gratuluje refleksu :)
Z rok temu gdy podpadlem komus na IRCu, w ten sposob moj livebox byl zawieszany kilkanascie razy dziennie.

Avatar
Jurek Sznurek (niezalogowany) | 10.12.2008 14:03#2

Proponuję tego nie brać (beznadziejna czułość, częste zwisy, słaba wydajność - testowane u kuzyna), a kupić sobie jakiś porządny ruterek np marki Linksys.

A wy co polecacie?

Avatar
Gucio (niezalogowany) | 10.12.2008 14:06#3

Przecież Livebox sam się zawiesza - nawet nie trzeba mu w tym pomagać xD

Avatar
Mikolaj (niezalogowany) | 10.12.2008 14:20#4

Nieporozumienie z tym Liveboxem... Kto to widział płacić ciężkie pieniądze za takie coś? Sam miałem wybór i kupiłem router z modemem D-Link. Spisuje się rewelacyjnie. A TP podziękujemy.

Avatar
Matrick (niezalogowany) | 10.12.2008 14:27#5

U mnie Livebox sprawuje się bardzo dobrze i jestem z niego zadowolony. Korzystam z niego już od roku i nie zauważyłem żeby tracił połączenie czy też żeby się zawieszał. Negatywnie na jego temat wypowiadają sie głównie osoby które go nie posiadają ;)

Avatar
BlackMan®™© (niezalogowany) | 10.12.2008 14:29#6

Błąd wam się wkradł:

{{{(fabrycznie to Sagem F2st 3202)}}}

Powinno być:

"(fabrycznie to Sagem F@st 3202)"

Avatar
antyTP (niezalogowany) | 10.12.2008 14:55#7

"Matrick" datuj chyba wiesz jakiej jakości są te modemy nie stawiaj Sagem`a kontra Linksys (lub CISCO) bo przegrasz na starcie.
pozdro

Avatar
bumcykcyk (niezalogowany) | 10.12.2008 14:57#8

A ja się zastanawiałem dlaczego mój livebox się wiesza co chwilę i to jest mój drugi po wymianie i jest to samo, co za złom, idę kupić porządny router.

Avatar
Marzyciel (niezalogowany) | 10.12.2008 14:58#9

@Matrick
Tak samo u mnie.

Avatar
czesmir (niezalogowany) | 10.12.2008 15:02#10

Co do LiveBoxa chodzi ładnie żadnych problemów, żadnych zwisów. Jeśli chodzi o zwisy wiem czego to przyczyna w livebox'ie, wina że się zweszają jest po stronie programów kożystających z sieci P2P czyli torrenty ;) co do zwisów samych w livebox'ie wina jest exploit ;) dostepny tutaj http://www.milw0rm.com/

Avatar
Fiero_ (niezalogowany) | 10.12.2008 15:14#11

Krytykują ci co nie miely styczności z Liveboxem, zasłyszeli gdzieś lub są podłączeni przez USB. Fakt że sprzęt marki Sagem do najlepszych nie nalerzy ale też nie jest taki zły. Zwykłego smietelnikowi w zupełności wystarczy. Tak samo jak ludziom wystarczają samochody marki Daewoo lub Hyundai.

Avatar
12354 (niezalogowany) | 10.12.2008 15:19#12

u mnie ok osoby negatywnie wypowiadają się o nim bo go nie mają lub w nim grzebią u mnie jest ok mam mulitpakiet tp i ani razu nie zwiesił mi się a chodzi on cały czas ;)

Avatar
12354 (niezalogowany) | 10.12.2008 15:19#13

u mnie ok osoby negatywnie wypowiadają się o nim bo go nie mają lub w nim grzebią u mnie jest ok mam mulitpakiet tp i ani razu nie zwiesił mi się a chodzi on cały czas ;)

Avatar
Krzy$iek (niezalogowany) | 10.12.2008 15:26#14

U mnie livebox działa bez zarzutu od ponad roku i jestem z niego całkiem zadowolony!

Avatar
AWERS (niezalogowany) | 10.12.2008 15:36#15

mam liveboxa 3 rok i nie mam zadnych problemów

Avatar
drwal (niezalogowany) | 10.12.2008 16:27#16

a ten sagem to pewnie thompson ? tak mi się kojarzy że w thompsonach to samo jest

Avatar
X-bot (niezalogowany) | 10.12.2008 16:34#17

@Matrick && @12354
Fakt, nie posiadam go ale byłem u kilku osób, które na pewno tam nie grzebały i WSZYSTKIM ten modem się rozłączał z niewiadomych przyczyn. Jak dla mnie to puste, plastikowe pudełko i tyle.

Avatar
Kichaa (niezalogowany) | 10.12.2008 16:36#18

Taaa, wypowiadają sie osoby które go nie miały i/lub nie miały z nim styczności.
Ja tu nie powiem ile razy moja dobra koleżanka zostawała bez neta "bo ten głupi modem znowu nie działa".
@Matrick, czesmir, Fiero_, 12354, Krzy$iek, AWERS
Jak to sie mówi. Są przypadki potwierdzające regułę, regułę która w tym wypadku brzmi "Livebox to złom"

Avatar
qwery (niezalogowany) | 10.12.2008 16:40#19

@Jurek Sznurek

Kup/znajdź stary komputer, zainstaluj linuxa i masz bezpieczny, szybki router. Nawet dobreprogramy używają vyatty do routowania ruchu :)

Avatar
Darkiii (niezalogowany) | 10.12.2008 16:51#20

Dobra kto stawia większą sieć oparta na łączu TPSA i Liveboksie? WG mnie lepiej kupić jakiś inny router a ten badziew oddać Tepsie...

Avatar
anonim (niezalogowany) | 10.12.2008 17:08#21

jak router to tylko jakiś firmowy, a z liveboxami miałem wiele razy do czynienia bo zakładam sieci i instaluje też te ustrojstwa i nie polecam. na 10 - 7 chodzi bez kłopotu a to wg. mnie za mało.

Avatar
Indonezyjczyk (niezalogowany) | 10.12.2008 17:11#22

Livebox jest kiepskim routerem. Miałem go przez ponad rok i często się wieszał. Możliwość przeprowadzenia ataku DoS potwierdza fakt, że wgrane tam jest badziewne firmware.

Avatar
Gucio (niezalogowany) | 10.12.2008 17:23#23

Wiele razy konfigurowałem ludziom Liveboxa i po kilku dniach wydzwaniali z pretensjami że nie działa - lepiej od razu kupić jakiegoś linksysa niż spłacać na raty (10 zł /m-c) taki złom, pozdrawiam wszystkich.

Avatar
RAFIol (niezalogowany) | 10.12.2008 17:41#24

Przecież to oczywiste że jak rozpowszechniają takie urządzenia na dużą skalę to po pierwsze zregóły to kiepskiej jakośći a po drugi zaraz znajdzie się ktoś kto napisze na to jakiego exploita.
Ja polecam Linksys WAG200G świetny router od roku mam i żadnych problemów nawet raz mi się nie zawiesił.

Avatar
lukas (niezalogowany) | 10.12.2008 17:43#25

Trzy osoby używające Linuksa napisały, że w/w modem działa OK. Faktycznie tak jest, a winowajcą prawdopodobnie jest Windows. Znajomemu na WinXP tak często zrywa połączenie, że praktycznie nie da się używać internetu. Na Ubunte też, ale sporadycznie. A ponoć na infolinii mają problem z suportem tego modemu dla użytkowników Linuksa ;D

Avatar
Qarturs (niezalogowany) | 10.12.2008 18:53#26

Ja również posiadam Liveboxa i nie mam z nim żadnych problemów. A łącze się z nim trzema komputerami i komórka.

WinXP i Ubuntu 8.10 przez WiFi
Win Wiśta ;] i Ubuntu 8.10 przez Earthnet
Laptop Windows 2000 WiFi
Komórka SPV E650 WiFi

Avatar
Qarturs (niezalogowany) | 10.12.2008 18:54#27

Ja również posiadam Liveboxa i nie mam z nim żadnych problemów. A łącze się z nim trzema komputerami i komórka.

WinXP i Ubuntu 8.10 przez WiFi
Win Wiśta ;] i Ubuntu 8.10 przez Earthnet
Laptop Windows 2000 WiFi
Komórka SPV E650 WiFi

Avatar
adi (niezalogowany) | 10.12.2008 19:07#28

Mi livebox zawiesza się jak mam włączoną zaporę po wyłączeniu zapory livebox działa bez zarzutu czyli magię stwierdzić że zawieszanie się liveboxa leży po stronie zapory.

Avatar
Darkiii (niezalogowany) | 10.12.2008 19:24#29

router jak korzysta z portów ethernetowych działa całkiem stabilnie. Wykrzacza się najczęściej przy Wi-Fi :] No i tam działa Linux :] Taaak w takim badziewiu jest Linux :P

Avatar
shpaq (niezalogowany) | 10.12.2008 19:27#30

@lukas

Na ichniejszej infolinii mają problem z jakimkolwiek rzeczowym supportem.

Używałem LB przez ~2lata i jako tako działał. Fakt faktem, potrafiło się toto przywiesić, ale Linksysy oparte na opgrogramowaniu dostarczanym z produktem też do najlepszych nie należą.

Różnica polega na tym, że do Linksysa można wrzucić sensowny soft, do LB niespecjalnie.

Avatar
tores1977 (niezalogowany) | 10.12.2008 19:41#31

heh ot cały france telekom, żabki mają to samo co i w Polsce, Sagem to kiszka od samego początku

Avatar
Arczi (niezalogowany) | 10.12.2008 19:50#32

Ale nie ma znaczenia czy masz linuxa czy winde - tak czy tak router jest podatny na ataki DoS ... Jak dla mnie to szajs a w dodatku za mniejsze pieniądze można mieć coś lepszego na własność ...

Avatar
KAmil (niezalogowany) | 10.12.2008 19:53#33

Jak Macie Dobrego firewall typu kaspersky internet security nie musicie sie obawiac ataków DOS

Pozdrawiam

Avatar
michal (niezalogowany) | 10.12.2008 20:30#34

@kamil
Co ci da firewall zainstalowany lokalnie, skoro to jest dziura w samym liveboxie wiec to czy masz firewalla u sibie czy nie nie ma znaczenia. Czytanie ze zrozumieniem ;p

Avatar
RAFIol (niezalogowany) | 10.12.2008 21:01#35

"KAmil | IPHASH : 1F-Z8-F6-JD | 10.12.2008, 18:53
Opera/9.62 (Windows NT 5.1; U; pl) Presto/2.1.1
Jak Macie Dobrego firewall typu kaspersky internet security nie musicie sie obawiac ataków DOS"
kolego z całym szacunkiem ale nie wiesz co mówisz na dobry atak DOs to Ci żadna obecna na rynku zapora nie pomoże.

Avatar
Darkiii (niezalogowany) | 10.12.2008 21:18#36

@KAmil

Oczywiście tego kasperskiego zainstalujesz na tym Liveboxie...

Avatar
beevvy (niezalogowany) | 10.12.2008 21:22#37

@KAmil
"Jak Macie Dobrego firewall typu kaspersky internet security nie musicie sie obawiac ataków DOS"

Masz poczucie humoru. :P

Avatar
shpaq (niezalogowany) | 10.12.2008 21:26#38

@KAmil

[[Jak Macie Dobrego firewall typu kaspersky internet security nie musicie sie obawiac ataków DOS]]

A skąd żeś takie mądrości wziął? Do dziś nie jest znana metoda skutecznego przeciwdziałania atakom typu DOS/DDOS. Można co najwyżej ograniczać skutki takiego ataku, ale wymaga to współpracy ISP i naprawdę dobrych administratorów.

Avatar
Daniel (niezalogowany) | 11.12.2008 1:29#39

Tak możecie zrobić atak na liveboxa, ale chyba, źle zrozumieliście tekst - możliwy jest tylko z sieci lokalnej - czyli z waszego kompa. A dzielenie łącza w neostradzie poza lokal jest zabronione w regulaminię. Wiec wątpie by ktoś sobie celowo zawieszał Liveboxa atakiem z własnego kompa... Z sieci internetowej nie jest możliwy atak przy domyślnych ustawieniach liveboxa. Dodam że Linsysy nie są dużo lepsze - też są z nimi problemy z zawieszaniem, pobieraniem IP, DNS. A w liveboxie nie. Ale jakbym miał neostradę to wolałbym kupić router D-Linka.

Avatar
Mike (niezalogowany) | 11.12.2008 11:28#40

Jesli ktos chce zrezygnowac z uslug TP SA mimo np jeszcze roku podpisanej umowy na neostrade to jest na to sposob. Wystarczy zamowic multipakiet po czym w ciagu 10 dni zrezygnowac. TP SA nie ma mozliwosci technicznych powrotu do starszej uslugi neostrada i w ten sposob pozbywamy sie TP SA.

Avatar
DIM (niezalogowany) | 11.12.2008 11:33#41

Zawsze mnie to bawi jak dzwonią z TPSy i proponują multipakiet. Rozwodzą się jaki to on wspaniały i w końcu dochodzą do kwesti wydzierżawienia liveboxa za 10zł+zwykle jakaś czasowa promocja za 1zł. I ja wtedy pytam:
- A czy multipakiet działa z innym ruterem?
- Nie.
- To w takim razie dziekuję. Zainwestowałem już w lepsze rozwiązanie i nie mam zamiaru płacić ani grosza więcej za dzierżawę. Jakby coś się zmieniło proszę dzwonić.
I oni za jakiś czas dzwonią i znów dochodzimy do tego samego pytania. Tak już chyba ze 3x.

Avatar
beevvy (niezalogowany) | 11.12.2008 15:31#42

@Daniel
"Tak możecie zrobić atak na liveboxa, ale chyba, źle zrozumieliście tekst - możliwy jest tylko z sieci lokalnej - czyli z waszego kompa."

Czemu? Wystarczy że ktoś z jakiegoś powodu ma otwarty port 80. Ja np. mam Neostradę, adres na DynDNS i mam postawiony prosty serwer WWW na własne skromne potrzeby. Tylko, że ja akurat nie korzystam z Liveboksa.

"Dodam że Linsysy nie są dużo lepsze - też są z nimi problemy z zawieszaniem, pobieraniem IP, DNS. A w liveboxie nie."

Mam Linksysa od prawie dwóch lat. Jak dotąd tylko raz nie mogłem się połączyć, ale to akurat była wina TePsy, bo była jakaś awaria na mojej linii. Trzej moi znajomi mają Liveboksa. Dwaj z nich nigdy nie mieli z nim problemu, ale jeden dość często doświadcza zwisów i resetów.

Avatar
gemini (niezalogowany) | 11.12.2008 18:31#43

Powiem wam tak, pracuje w tp na wsparciu technicznym neostrady, liveboxy to szajs, zdarza sie dziala prawidlowo, ale niestety wiekszosc narzeka i to sie nie zmieni bo to jest totalny zlom.

Avatar
Dok (niezalogowany) | 12.12.2008 11:25#44

/pathetic.

Avatar
wosiuwalec (niezalogowany) | 16.12.2008 17:16#45

Mam liveboxa i torent 1.8.1 i sciaga mi 20 kb/s jaki uzyc port

Avatar
dd (niezalogowany) | 23.12.2008 16:04#46

Czy może ktoś mi przesłać link skąd mogłabym ściągnąć program instalacyjny do neostrady tp. CD gdzieś mi wcięło a muszę zainstalować na nowym kompie.

Avatar
Izabela (niezalogowany) | 03.01.2009 21:03#47

Witam. Ja mam liveboxa od ok. roku i twierdze że to był ogromnu błąd go w ogóle brać.
Po 1 - nie można normalnie obejrzec telewizji bo co pare minut (czasem godzin) zacina !!!!!
po 2 - marny wybór kanałów w pakiecie podstawowym
po 3 - internet raz działa a raz nie. a jak działa to naprawde tragicznie..

Jak moge zrezygnować z tego pudła bez konsekwencji, może ktoś pomoże? ??

Avatar
:OOO (niezalogowany) | 07.11.2010 15:42#48

to jest taki shit !!! ze mnie doprowadza do szału !
mam 1 mega a dziala jak 128 kb/s :((

Avatar
mokikk (niezalogowany) | 04.02.2012 1:37#49

livebox jest dobry ale wszystko co TP oferuje i jest to ZTE to jest masakra

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Recenzja MSI WindTop AE2410

Powiew świeżości?
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av