הסרה אוטומטית של הצפנת הרשת האלחוטית - באג בבזק או בראוטר D-Link 2650U?

אינטרנט, מהירות, סיבים, fiber, ספקים, בעיות בשירות

מנהל: מנהלי רשתות

sam22
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
הודעות: 20357
הצטרף: נובמבר 2006
מיקום: תל אביב
נתן תודות: 947 פעמים
קיבל תודות: 831 פעמים

לינק להודעה #16 

לא שזה ממש משנה כבר...
אבל עדכנת לו קושחה?
העם דורש..... כל מיני דברים

Catskinner
סמל אישי של משתמש
חבר כבוד
חבר כבוד
הודעות: 15933
הצטרף: נובמבר 2006
מיקום: הוד השרון
נתן תודות: 122 פעמים
קיבל תודות: 923 פעמים

לינק להודעה #17 

לא, וגם מעולם לא ניסיתי להנשים גופה. כפי שאמרת - זה כבר לא אקטואלי. :P
מעצבן אותי כשאומרים "אני ילך, אני יקנה". מעצבן אותי עוד יותר כשכותבים את זה.

sam22
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
הודעות: 20357
הצטרף: נובמבר 2006
מיקום: תל אביב
נתן תודות: 947 פעמים
קיבל תודות: 831 פעמים

לינק להודעה #18 

Catskinner כתב:לא, וגם מעולם לא ניסיתי להנשים גופה. כפי שאמרת - זה כבר לא אקטואלי. :P
...
:lol:
אני פותח את הבוקר בהנשמת גופה. מומלץ

Lee
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
הודעות: 4282
הצטרף: יולי 2008
נתן תודות: 284 פעמים
קיבל תודות: 476 פעמים

לינק להודעה #19 

מישהו מצא דרך לשנות את היוזר וסיסמת ברירת המחדל (Admin / Admin) בנתב הזה (D-Link 2650U) ?

oreach
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
הודעות: 572
הצטרף: יולי 2009
נתן תודות: 10 פעמים
קיבל תודות: 45 פעמים

לינק להודעה #20 

zovirax ו-Lee,
תודה על הפידבק, זה מאוד עוזר שהם רואים שיש עדויות נוספות לבעיה.

truejoker,
ההסבר המתבקש לחוסר הסינכרון בין המידע שבדף של בזק, לבין מה שמוגדר בפועל אצליך נובע מבאגים, כפי שבעיה שציינתי גם מושפעת מבאג... היכן בדיוק הבאג נמצא (במערכות שלהם או בקושחת הראוטר), זה תפקידה של בזק למצוא ולתקן.

Lee,
שינוי סיסמת ה-Admin נעשית ב-Management/Access Control/Passwords, אבל כמו שציינתי זה לא ימנע מאחרים ברשת שלך לבצע שינויים בהגדרות דרך הדף של בזק.



בכל אופן, קצת עדכונים:

בזק התקשרו אלי בבוקר, רוצים לנסות להגדיר ביחד איתי חסימה לפרוטוקול TR-069. לפי הבחור שעמו שוחחתי, האופצייה רק הוסרה מהתפריט הראשי, אבל ניתן לגשת אליה באופן ישיר לכתובת URL מסויימת בראוטר שבה ניתן לשנות את ההגדרות. ביקשתי שישלח אלי את הכתובת במייל שאוכל לבדוק זאת עצמאית, כיוון שלא אהיה ליד הראוטר עד סוף השבוע (שיושב אצל אימי), אך עדיין לא שלח.

אעדכן אותכם בהמשך.

Lee
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
הודעות: 4282
הצטרף: יולי 2008
נתן תודות: 284 פעמים
קיבל תודות: 476 פעמים

לינק להודעה #21 

oreach כתב:
Lee,
שינוי סיסמת ה-Admin נעשית ב-Management/Access Control/Passwords, אבל כמו שציינתי זה לא ימנע מאחרים ברשת שלך לבצע שינויים בהגדרות דרך הדף של בזק.

(Y) מוזר, לא מצאתי את האפשרות הזו בעבר...

מחכים לעדכון.

oreach
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
הודעות: 572
הצטרף: יולי 2009
נתן תודות: 10 פעמים
קיבל תודות: 45 פעמים

לינק להודעה #22 

truejoker כתב:אני רוצה להעלות את זה ולכן אשאל בפוסט חדש .
מישהו מצא שאפשר למעשה לעשות האקינג של כול האיננטרנט שלך ע"י מישהו שיגיע אליו קרוב הבייתה ויתחבר לאתר (הוא אפילו לא צריך שיהיה WIFI בשביל זה (ואני באמת לא רוצה להסביר , המבין יבין )?
אני חושב שצריך לוודא שלא יוכלו לעשות זאת , וצריך לפנות לבזק על זה
...
truejoker,
אתה גם שאלת אותי בפרטי בנושא זה, אבל אני חושב שהתשובה יכולה לעניין גם אחרים.

אתה כנראה מתכוון אם מישהו חיצוני יחבר את הראוטר שלו ישירות לקווים של בזק דרך ארון הסעף. במקרה כזה הראוטר יבצע תהליך אתחול מול השרתים של בזק (זה גם מה שקורה כשאתה מאפס את ההגדרות של הראוטר שלך), ולכן לא נראה לי שההגדרות לא יהיו גלויות בפניו, וגם לא יירדו אליו.

האפשרות השנייה היא שהרשת האלחוטית שלך צריכה להיות גלויה ולא מוצפנת, כדי שמישהו יוכל להתחבר לרשת שלך ולראות דברים.
השילוב של הבאג שלהם, שגרם לרשת להיות גלויה במקום מוצפנת, בצירוף הדף שלהם שחושף מידע מתוך הראוטר ומאפשר לשנותו הוא הבעייתי.
אבל גם ככה אי-אפשר לקחת לגנוב את ההגדרות של החיבור לספק האינטרנט (אם אתה כמובן מקפיד לחסום גישה לראוטר ע"י שינוי סיסמת ה-ADMIN), ובמקרה הגרוע (שהוא די גרוע גם ככה) הבאג כשהוא קורה, יאפשר לגלוש דרך הראוטר שלך, לחשוף את הרשת הביתית שלך, ובעזרתה של בזק, אף לפתוח פורטים לתוך הרשת דרך דף ההגדרות שלה...

כמובן שכל מי שלא מקפיד מלכתחילה להצפין את הרשת שלו ואת הגישה לראוטר שלו חשוף לכל הדברים הללו גם ככה (חוץ מהדבר האחרון שבזק אשמה בו).

את כל הדברים האלו כבר אמרתי להם בצורות שונות. לקח זמן עד שבכלל מישהו התייחס ברצינות לדבריי (ראה בפוסט הבא), וגם עכשיו אני לא בטוח כמה רציני זה יטופל, אני יכול רק לקוות...

oreach
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
הודעות: 572
הצטרף: יולי 2009
נתן תודות: 10 פעמים
קיבל תודות: 45 פעמים

לינק להודעה #23 

עדכונים:
אתמול שוחחתי שוב עם בזק, כי עדיין לא שלחו לי את כתובת ה-URL שמפנה לדף בראוטר שמאפשר הגדרות של TR-069.

הפעם היה מישהו קשוב יותר, ולמרות שלאחר בדיקה טען שאין אופציה שכזאת (דווקא יש - פרטים בהמשך), לפחות הוא ניסה להבין את הבעיה. לא רק שנראה שהוא הבין את חומרת הבעיה, אלא שהוא אף אמר שהוא נתקל כבר בבעיות מסוג זה אצל אנשים שהתקשרו כיוון שרשת שלהם הפכה לגלויה, ועכשיו כשאני מספר לו על כך הוא מקשר בין הנושאים.

בקיצור הבחור אמר שהוא העביר את הבעיה לצוות המתאים שאמור לבדוק את הנושא לעומק, אבל לצערי כשביקשתי שיידעו אותי מה קורה עם זה, הוא אמר שהוא העביר להם את מספר הטלפון שלי, אבל כנראה שהם לא יעדכנו אותי אם נפתרה הבעיה, אלא רק במקרה והם ירצו פרטים נוספים.

לאחר השיחה עמו, החלטתי שאני מנסה לאתר את כתובת ה-URL החבויה. התבוננות בכתובות ה-URL האחרות של הראוטר, בשילוב עם GOOGLE הניבו במהרה את התוצאה:
http://10.0.0.138/tr69cfg.html

העברת המצב ל-Disable משום מה לא מנעה את הגישה, אך שינוי ה-ACS User Name הביא לתוצאה המיוחלת - השרתים של בזק לא מצליחים (בכל אופן לא דרך דף ההגדרות שלהם) לגשת ולקרוא / להגדיר את הראוטר שלי.

ranrub
סמל אישי של משתמש
חבר שרק התחיל
חבר שרק התחיל
הודעות: 2
הצטרף: יוני 2010
נתן תודות: 0
קיבל תודות: 0

לינק להודעה #24 

גם לי זה קרה עם הראוטר הזה. מאד מעצבן ובזק לא התייחסו לזה בכלל (בעיה אצלך/מישהו נכנס וכו'). לא היה לי ממש זמן להתעסק בזה (סחתיין אחי על ההשקעה), אז פשוט כיביתי את ה wireless והשתמשתי בנתב edimax בתוך Wireless AP. גם יותר מהיר (N) וגם אין תקלות. ברור שעל העיקרון זה מעצבן אבל רק ההמתנות אצל בזק זה יום עבודה, ששווה לי יותר מה200 שקל על ה edimax... בכל מקרה, זו כנראה בעיה נפוצה, פשוט הרוב המכריע של האנשים חיים עם רשת פתוחה ולכן בזק לא מודעים או לא מטפלים בבעיה.

truejoker
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
הודעות: 5738
הצטרף: יולי 2007
נתן תודות: 74 פעמים
קיבל תודות: 64 פעמים

לינק להודעה #25 

oreach כתב:
האפשרות השנייה היא שהרשת האלחוטית שלך צריכה להיות גלויה ולא מוצפנת, כדי שמישהו יוכל להתחבר לרשת שלך ולראות דברים.
השילוב של הבאג שלהם, שגרם לרשת להיות גלויה במקום מוצפנת, בצירוף הדף שלהם שחושף מידע מתוך הראוטר ומאפשר לשנותו הוא הבעייתי.
אבל גם ככה אי-אפשר לקחת לגנוב את ההגדרות של החיבור לספק האינטרנט (אם אתה כמובן מקפיד לחסום גישה לראוטר ע"י שינוי סיסמת ה-ADMIN), ובמקרה הגרוע (שהוא די גרוע גם ככה) הבאג כשהוא קורה, יאפשר לגלוש דרך הראוטר שלך, לחשוף את הרשת הביתית שלך, ובעזרתה של בזק, אף לפתוח פורטים לתוך הרשת דרך דף ההגדרות שלה...

כמובן שכל מי שלא מקפיד מלכתחילה להצפין את הרשת שלו ואת הגישה לראוטר שלו חשוף לכל הדברים הללו גם ככה (חוץ מהדבר האחרון שבזק אשמה בו).

את כל הדברים האלו כבר אמרתי להם בצורות שונות. לקח זמן עד שבכלל מישהו התייחס ברצינות לדבריי (ראה בפוסט הבא), וגם עכשיו אני לא בטוח כמה רציני זה יטופל, אני יכול רק לקוות...
...
(Y) תודה על האינפורמציה , אבל סליחה על הבורות , אבל איך אני משנה את הרשת למוצפנת ? וחוץ מסיסמה במקום ADMIN , יש עוד משהו שעלי לעשות ?
אני פשוט בור ועם הארץ בנושא הזה ואני לא ממש יודע גם איך להתחבר לראוטר

עריכה:
ד"א מה הסיסמה הנוכחית של Admin ? כי ניסיתי לשנות אותה והוא לא נותן לי ? איך אני יכול לדעת מה הסיסמה השמורה אצלו ?
ואם שיניתי בטעות , איך אני יכול לדעת את זה ?
אני מצטער על החפירה אבל אני באמת לא ממש מבין מה אני עושה עם המסך הזה
נערך לאחרונה על ידי truejoker ב 04/01/2011 14:58, נערך 2 פעמים בסך הכל.

truejoker
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
הודעות: 5738
הצטרף: יולי 2007
נתן תודות: 74 פעמים
קיבל תודות: 64 פעמים

לינק להודעה #26 

oreach כתב:עדכונים:
אתמול שוחחתי שוב עם בזק, כי עדיין לא שלחו לי את כתובת ה-URL שמפנה לדף בראוטר שמאפשר הגדרות של TR-069.

הפעם היה מישהו קשוב יותר, ולמרות שלאחר בדיקה טען שאין אופציה שכזאת (דווקא יש - פרטים בהמשך), לפחות הוא ניסה להבין את הבעיה. לא רק שנראה שהוא הבין את חומרת הבעיה, אלא שהוא אף אמר שהוא נתקל כבר בבעיות מסוג זה אצל אנשים שהתקשרו כיוון שרשת שלהם הפכה לגלויה, ועכשיו כשאני מספר לו על כך הוא מקשר בין הנושאים.

בקיצור הבחור אמר שהוא העביר את הבעיה לצוות המתאים שאמור לבדוק את הנושא לעומק, אבל לצערי כשביקשתי שיידעו אותי מה קורה עם זה, הוא אמר שהוא העביר להם את מספר הטלפון שלי, אבל כנראה שהם לא יעדכנו אותי אם נפתרה הבעיה, אלא רק במקרה והם ירצו פרטים נוספים.

לאחר השיחה עמו, החלטתי שאני מנסה לאתר את כתובת ה-URL החבויה. התבוננות בכתובות ה-URL האחרות של הראוטר, בשילוב עם GOOGLE הניבו במהרה את התוצאה:
http://10.0.0.138/tr69cfg.html

העברת המצב ל-Disable משום מה לא מנעה את הגישה, אך שינוי ה-ACS User Name הביא לתוצאה המיוחלת - השרתים של בזק לא מצליחים (בכל אופן לא דרך דף ההגדרות שלהם) לגשת ולקרוא / להגדיר את הראוטר שלי.
...
תודה . לאיזה שם שינית ? או שכול שם שאשים שם יהיה בסדר ?

oreach
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
הודעות: 572
הצטרף: יולי 2009
נתן תודות: 10 פעמים
קיבל תודות: 45 פעמים

לינק להודעה #27 

לפני שאתה שואל שאלות, תמיד טוב לקרוא במדריך למשתמש שאתה יכול להוריד מכאן: http://www.netcheif.com/downloads/DSL-2650U-UG.pdf
1. הפיכת הרשת למאובטחת: Wireless / Security.
2. סיסמת ברירת המחדל Admin היא גם Admin (הרי כשאתה נכנס אתה מספק בדיוק את השם והסיסמה האלה, אז מה השאלה כאן?). אם שינית ואתה לא יודע (והדפדפן הוא זה שזוכר לך) - זו בעיה, רק איפוס הראוטר יעזור לך.
3. הוספתי תו נוסף לשם המשתמש, כדי שתמיד אוכל להחזיר חזרה.

msex
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
הודעות: 303
הצטרף: יולי 2009
נתן תודות: 8 פעמים
קיבל תודות: 19 פעמים

.

לינק להודעה #28 

אני חייב לציין כי זה קורה גם לי - ההצפנה אחרי כמה ימים פשוט נעלמת , אפשר לעשות שמהו עם זה או פשוט לזרוק לפח ? כשהתקשרתי לבזק הם פשוט התנערו מהעניין

ice2k
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
הודעות: 666
הצטרף: אוגוסט 2005
מיקום: מרכז
נתן תודות: 16 פעמים
קיבל תודות: 41 פעמים

לינק להודעה #29 

וגם אני מצטרף לרשימה (חשבתי שרק אני נתקלתי בתקלה) :x (לידיעת בזק שדרשה התחייבות שנתיים בשביל הראוטר הזה).

הרשת האלחוטית הופכת בתזמון רנדומאלי "ל-OPEN" כשכל שאר ההגדרות נשארות קבועות (לפעמים פעם בשבוע ולפעמים פעם בחודש). לפני כן הגדרתי את ההצפנה לWPA2 AES. הסיסמה לרשת האלחוטית היא ארוכה\לא הגיונית\משלבת אותיות תווים ומספרים רנדומאלים, כנ"ל גם הסיסמה של הADMIN ששיניתי.
הראוטר מעודכן לגירסה 1.16 האחרונה.

הבעייה שלי היא "כפולה" - כל פעם שיש משהו עם הראוטר אני לא ממש יכול לפתור אותה: אני צריך לנסוע להורים שלי או לתת להם תמיכה טלפונית. לא רק זה - לכל הסלט נכנסת העובדה שאני המלצתי להם לקבל את הראוטר המשולב הזה ולחתום לשנתיים התחייבות אצל בזק (בשביל לקבל אותו במקום המודם העתיק שהם סיפקו). השבוע גם קיבלתי מהם טלפון שכל ההגדרות התאפסו והם בכלל לא יכולים להתחבר לאינטרנט, זה אמנם לא קשור לתרד - אבל אחרי קריאתו אני מנסה לעשות 1+1, אולי לבדוק אם יש להם שכן שעובד בבזק ומה טיב יחסי השכנות בינהם (עושה רושם שהעסק מאוד נגיש ופרוץ, אם הבנתי נכון). מודם משולב עם ראוטר זה טוב ואסטתי - אבל משהו מאוד מוזר קורה עם המוצר הזה.


בזק:

בהחלט יש לכם בעייה עם הראוטר הזה או המערכות שלכם שעובדות מולו. כל "הסיבות" החיצוניות המוזכרות בתרד הזה שנתנו אנשי התמיכה כמובן לא קשורות. יותר מדי אנשים בפורום המקצועי הזה נתקלו בבעייה וחווים עוגמת נפש בעקבותה (לפחות אני). אל תשכחו שחלק לא קטן מהמשתמשים כאן הם אוונגליסטים טכנולוגיים וההמלצות והרשמים שלהם מגיעים בשרשרת לאלפי לקוחות פוטנציאלים ולקוחות קיימים.

אנא לפחות פרסמו תגובה, התייחסות, תיקון, חלון זמנים, תנסו לתת הרגשה טובה. כל הקוראים כבר מבינים שיש בעייה עם המוצר הספציפי הזה (שמלווה בשנתיים התחייבות ללא אפשרות החלפת דגם לאחד בעל תכונות דומות).

תודה.
AMP: YAMAHA RX-A3030
Front: Audiovector S3 Signature
Center: Audiovector SC Signature
Rear: Audiovector Ki1
SUB: SVS SB2000

Itay_Pollak
סמל אישי של משתמש
חבר במועדון ה-15K
חבר במועדון ה-15K
הודעות: 19132
הצטרף: אוקטובר 2005
מיקום: הולנד
נתן תודות: 817 פעמים
קיבל תודות: 880 פעמים

לינק להודעה #30 

גם אצלי קרה אותו הדבר. וקורה שוב ושוב
היום בטלתי את הTR069
נראה איך זה ישפיע.

מה שכן - ראיתי שהFIRMWARE של בזק הוא 1.15 בעוד ניתן כבר להוריד מDLINK 1.19
מישהו עבר לזה והכל תקין אצלו?

שלח תגובה

חזור אל “אינטרנט - ספקים, תשתית, fiber”