D-Link Forum

Networking => xDSL Modem Router Wireless => Discussione aperta da: androidama il 13 Marzo 2015, 19:30:06

Titolo: Vulnerabilità rom-0 con DSL-2740R
Inserito da: androidama il 13 Marzo 2015, 19:30:06
Buonasera a tutto il forum!!!

Prima di cominciare premetto che essendo il problema lungo e un po' complicato non mi sembrava il caso di inserirlo in un solo post del router sopracitato per evitare di generar confusione.
Se così non fosse chiedo anticipatamente perdono e rimedio subito all'errore :)

Ora girovagando su internet ho scoperto che questa vulnerabilità è causata da una falla nel firmware e che deve assolutamente aggiornare.

Ora premetto che cercando sul sito ufficiale dlink nella sezione supporto il mio router la sua immagine non compare ma ne compare un'altra di un router più nuovo (credo sia una revisione) quindi per sicurezza eccovi di seguito una foto del mio router:

(http://img682.imageshack.us/img682/5480/dsl2740rl.jpg)

Ora sono andato al seguente indirizzo per scaricare l'ultimo firmware disponibile :

http://www.dlink.com/it/it/support/product/dsl-2740r-wireless-n-adsl2-4-port-modem-router?revision=deu_reva#downloads (http://www.dlink.com/it/it/support/product/dsl-2740r-wireless-n-adsl2-4-port-modem-router?revision=deu_reva#downloads)

Ora però l'ultimo firmware disponibile è del 25/08/2010 data di molto antecedente alla comparsa/scoperta della vulnerabilità rom-0.

Inoltre tentando cmq tdi aggiornare il firmware con il file bin derivante dalla scompattazione dell'archivo in tutti i browsers provati (Internet Explorer,Chrome e Firefox)  mi dà errore quindi anche volendo non riesco ad aggiornare il firmware.

Ora le mie domande sono essenzialmente due:

1) Come faccio ad aggiornare il firmware dato che mi da errore ?

2) Come fa l'aggiornamento a risolvere il problema della vulnerabilità rom-0 se essa è relativamente più nuova rispetto alla data dell'ultimo aggiornamento disponibile sul sito d-link ?
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: stiga il 13 Marzo 2015, 23:22:55
C'è una sezione molto curata in cui sono disponibili i link ai vari firmware che rendono visualizzabile una voce menu (questo URL http://192.168.1.1/scsrvcntr.html ) da dove è possibile disattivare le falle che permettono a quei 4 maledetti di entrare e cambiare DNS a piacimento.

Dopo aver negato l'accesso, puoi provare in questa pagina se le tue modifiche funzionano http://rom-0.cz/index/

La sezione completa del router:
https://www.dlink-forum.it/index.php?topic=96.0&highlight=2740r
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: Pondera il 14 Marzo 2015, 06:53:02
Discussione In Rilievo.
Anche se riguarda un modello fuori produzione rimane in sezione ADSL Modem Router Wireless perché potrebbe riguardare anche gli altri modelli DSL basati su MediaTek (Ralink/TrendChip) ancora in produzione: DSL-320B Z1 (https://www.dlink-forum.it/index.php?topic=2688.0), DSL-2770L (https://www.dlink-forum.it/index.php?topic=2786.0), GO-DSL-AC750 (https://www.dlink-forum.it/index.php?topic=3124.0).
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: androidama il 14 Marzo 2015, 11:48:44
Ok vi ringrazio per le risposte !!! rispondo per gradi perchè non ci ho capito molto...
@stiga
1) la sezione molto curata che dicevi è il primo post del seguente topic ? https://www.dlink-forum.it/index.php?topic=96.0
2) Cliccando sul link che mi hai indicato si apre una pagina di remote management... Ora dato che navigando nella sezione Advanced dell'interfaccia del router non sono riuscito a trovare tale sezione mi chiedevo se fosse una pagina nascosta
3) Come devo settare i valori della pagina remote management ?
@Pondera
Forse è una domanda stupida ma non ho ben capito cosa hai detto XD Perdona l'ignoranza
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: stiga il 15 Marzo 2015, 11:52:24
@androidama
1) si esatto, ci sono tutte le info di cui hai bisogno, compresi i firmware aggiornati
2) si è una pagina nascosta che dioSoloSa perchè non è stata inserita in qualche sezione dell'interfaccia che trovi al 192.168.1.1....come le altre pagine nascoste elencate al post linkato
3) disattiva remote management settings ed i servizi telnet, tftp, ftp da wan e lan; così elimini la vulnerabilità....testa con il sito già menzionato
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: androidama il 15 Marzo 2015, 22:27:53
Citazione di: stiga il 15 Marzo 2015, 11:52:24@androidama
1) si esatto, ci sono tutte le info di cui hai bisogno, compresi i firmware aggiornati
2) si è una pagina nascosta che dioSoloSa perchè non è stata inserita in qualche sezione dell'interfaccia che trovi al 192.168.1.1....come le altre pagine nascoste elencate al post linkato
3) disattiva remote management settings ed i servizi telnet, tftp, ftp da wan e lan; così elimini la vulnerabilità....testa con il sito già menzionato

ciao stiga grazie mille per la risposta. Sono riuscito ad aggiornare alla versione tt 1.21 ... Ora i passaggi descritti al punto 3 sono comunque da fare anche se ho aggiornato ??
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: stiga il 17 Marzo 2015, 22:47:21
...se il test ti ha dato esito negativo no, altrimenti devi disattivarli
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: efa il 17 Maggio 2015, 19:46:55
il sito:
http://rom-0.cz/index/
dice che il mio IP non è vulnerabile ma il DNS si cambia lo stesso.
In effetti la gestione remota nella pagina nascosta era già disattiva.
Inoltre ho verificato che il DNS si cambia anche a PC spento, mentre l'unico modo di evitare il cambio è tenere il cavo ADSL staccato, quindi l'attacco viene da internet e non dal WiFi.
FW 1.16UK
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: Pondera il 17 Maggio 2015, 23:31:15
Metti la versione 1.21 TT!
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: efa il 18 Maggio 2015, 00:57:55
alla pagina:
https://www.dlink-forum.it/index.php?topic=96.0
consigliano 1.17EU
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: Pondera il 18 Maggio 2015, 07:20:51
Sto curando io quella discussione come puoi verificare dalla traccia delle modifiche.
Metti l'ultimo firmware!
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: Pondera il 20 Luglio 2015, 15:08:51
Novità nella discussione Avvisi di sicurezza (https://www.dlink-forum.it/index.php?topic=3292.0).
Appena avremo un altro po' di tempo libero provvederemo ad aggiornare le discussioni specifiche dei dispositivi MediaTek (TrendChip).
Titolo: RE: Vulnerabilità rom-0 con DSL-2740R
Inserito da: Pondera il 01 Aprile 2016, 10:44:14
L'argomento continua qui (https://www.dlink-forum.it/index.php?topic=3292.msg38836#msg38836).
Questa discussione viene chiusa e tolta da quelle in rilevo in questa sezione.