AIRTIES Modem kullanıcılarının DİKKATİNE!!!

İsimli konu WH 'Genel Sohbet' kategorisinde, yldrm.exe üyesi tarafından 20 Şubat 2007 tarihinde yazılmıştır. Konu Özeti: AIRTIES Modem kullanıcılarının DİKKATİNE!!!. [IMG]Birkaç gün önce başlattığımız çalışmalar sonucunda Türk Telekom’un promosyon kapsamında ücretsiz verdiği Airties RT-102 marka modemlerde hayati... limitli adsl kullanıcılarının dikkatine IBM kullanıcılarının dikkatine! ...

  1. [​IMG]Birkaç gün önce başlattığımız çalışmalar sonucunda Türk Telekom’un promosyon kapsamında ücretsiz verdiği Airties RT-102 marka modemlerde hayati derecede ciddi bir güvenlik açığı tespit ettik. Kullanıcılar için çok yüksek derecede risk yaratacak bir açık bu. Çünkü bu açık sayesinde kötü amaçlı kişiler modeminizin web arayüzüne rahatlıkla erişip servis sağlayıcınızdan, örneğin Türk Telekom’dan aldığınız kullanıcı adınızı ve şifrenizi değiştirerek sizin interneti kullanmanızı engelleyebilirler. Modeminize giren kişi modeme tam yetkiyle sahip olduğu için de isterse modeminizi fabrika ayarlarına çevirebilir, dilerse bilgisayarınıza rahatlıkla sızıp verilerinize ve sabit sürücülerinize erişebilir; daha da kötüsü hatalı bir firmware yüklemesi yaparak modeminizi tamamen kullanım dışı bırakabilir.

    Güvenlik açığını daha iyi anlamanız için size bir örnekle açıklayalım.

    Modeminizi siz veya başka bir yetkili kurdu. Hiçbir sorun görünmüyor ve modeminiz düzgün bir şekilde çalışıyor. Modem internete bağlandığı zaman internet hizmetinizi hangi şirketten aldıysanız, örneğin Türk Telekom; size bir IP Numarası (Internet Protokol Numarası) verilir. Bu numara siz interneti kullandığınız süre boyunca size ait olur. İnternette gezinti yaptığınız zaman bu IP numaraları; gezdiğiniz sitelerce, sohbet siteleri sunucularınca, MSN kayıtlarınca veya kötü niyetli kişilerce kolaylıkla tespit edilebilir. Normalde, tüm bilgisayar kullanıcılarının hacker aktivitelerine karşı IP'lerini yani bilgisayar adreslerini korumalarını sağlayan güvenlik duvarı yazılımları bulunur. Gerek Windows dahili güvenlik duvarı, gerekse de harici bir güvenlik duvarı yazılımı, dışarıdan IP'nize gelen istekleri değerlendirip, yetkisiz erişime karşı sınırlamalar uygularlar.

    Ancak, Airties marka modemlerde, tüm bu güvenlik önlemlerini by-pass edebilecek büyük bir problem bulunuyor. Öyle ki, bilgisayar IP numaranız herhangi bir kişi tarafından (bu MSN'de yazıştığınız bir kişi de olabilir, girdiğiniz bir site kullanıcısı da) tarayıcı adres satırına yazılıp açıldığında, hiçbir hacker programı kullanmak bile gerekmeden çıkan şifre ekranınızı boş bırakarak ADSL modem ayarlarınıza girilebiliyor. İşin tam anlamıyla fiyasko diye tabir edeceğimiz yanı ise, modeminize dışarıdan gelen talepleri engellemek için şifre de koysanız, ayarlarından harici IP girişini engelleme seçeneğini de işaretleseniz durum değişmiyor. Tabiki bunda sizin hiçbir suçunuz yok. Siz uzaktan erişim seçeneğini açık tutmadığınız halde modeminiz her türlü müdahaleye açık olarak üretilip, Türk Telekom görevlilerince evinize getirilip bağlanıyor.

    Durum ne yazık ki bu şekilde. Yaptığımız görüşmelerde, problemi uzun uzun anlatmamıza rağmen gerek Telekom destek hattı, gerekse de Airtes firması problemle ilgili olarak bizi tatmin edici yanıtlar vermediler. En sonunda bu haberi yayınlamadan az önce, Airties firması da bu önemli açığı kabul ettiğini ve bu açığı kapatmak içinse modem içerisinde bulunan firmware yazılımının güncel bir sürümünü hazırladıklarını; kullanıcıların bu firmware'yi kullanarak problemi giderebileceklerini arz ettiler. Gerekli firmware güncellemesini (1.3.11 ve 1.3.15), Airties sitesinden temin edebilirsiniz.

    Yaptığımız yeni sürüm firmware denemelerinde (1.3.11 en son Türkçe güncellemesi), bu büyük güvenlik açığının kısmen de olsa giderildiğini gördük. Ancak bu son firmware, aceleyle hazırlanmış olacak ki varsayılan ayarlara geri dönme ve IP sınırlama gibi bazı özellikleri de çalışamaz hale getiriyor. Ne yazık ki kısa bir denemeden sonra bu firmware güncellemelerinin de modem ayarları ana sayfasını koruma konusunda zayıf kaldıklarını farkettik.

    Konuyla ilgili olarak Airties RT-102 kullanıcılarının, acilen Türk Telekom ve Airties modemleri firmaları ile bağlantıya geçmelerini öneriyoruz. Türk Telekom gibi büyük bir kurumun, Airtes sitesine göre 300.000 adet modem dağıtarak; bu devasa sayıdaki ADSL kullanıcılarımızın güvenliklerine zerre kadar önem vermemesi ve ilgilenmemesi yanında, bahsi geçen modem üreticisi şirketin, neden aylardır bu sorunu görüp de gerek sitesinde, gerekse de telekom ana sayfasında böyle bir problem var, yeni sürücü güncellemesini acilen yapması gerekiyor kullanıcıların; diye sizleri bilgilendirmemesini biz anlayamıyoruz. Problemi, ilk başta yetkili firmalar gidermeli ve sizleri onlar bilgilendirmeli diye düşündüğümüz için birkaç gündür hem Telekom, hem de Airtes ile iletişime geçmemize rağmen, neden böylesine önemli bir konuyu ciddi biçimde araştırıp gereken önlemleri almadıklarını da inanın bilemiyoruz. Umarız bu haberimizden sonra bir nebze olsun açıklama yapacaklardır siz değerli kullanıcılara ve bu büyük güvenlik açığını, promosyona güvenip de modemi kullanan binlerce kullanıcı büyük çapta bir felaket yaşamadan çözmenin yolunu en ince detayına kadar anlatacaklardır.

    Tüm Airties RT-102 marka modem kullanan ziyaretçilerimize innDir.com olarak önemle duyurumuzdur...

    ALINTIDIR
    20 Şubat 2007
    #1
  2. AIRTIES Modem kullanıcılarının DİKKATİNE!!! Cevapları

  3. uyarın ıcın saol
    21 Şubat 2007
    #2
  4. saol kardeş bilgilendirdiğin iyi oldu
    1 Aralık 2008
    #3
  5. biz tüktelekomdan almadık sçi aldık abime okutam bir
    1 Aralık 2008
    #4
  6. evet yaa çok dandik bu modemler aldım başıma iş açıldı [kizgin]
    teşekkrler bilqi için..
    1 Aralık 2008
    #5
  7. Bizi aydınlatan arkadaşa teşekkür ediyorum.Bende o modemi kullanıyorum.Demek güvenecek hiçbir yer kalmamış.Özelleştirmeye devam..Denetlemeye gerek yok.İşler yolunda durmak yok yola devam(!)....
    5 Aralık 2008
    #6
  8. bende bu modei kullanıyorum lanet olsun bu türk telekomaa gitmiş dandik firmayla anlaşmışlar kesin ucuz görüp anlaşmışlardır zaten gek modemler daha iyi hemen diğer modemimi kulllanmaya başlıcam bilgilendirmen için çok teşekkür ederim
    28 Ocak 2009
    #7
  9. walla bende sorun yok çok ii beyler netinize şifrelerseniz bence böle bir sorun kalmaz
    28 Ocak 2009
    #8
  10. yaa ne saçmalıyorsun sen arkadaşlar şu konuya açıklık getiriyim kimsenin kafası karışmasın.....

    ben kendim airties kullanıyorum arkadaşımızındevlet sırrını ele geçireceklermiş gibi anlattıgı konu tam olarak şöyle hayati tehlike falan nediyorsun ya arkadaşlar interneti alırken sabit ıp almışsanız bu degişmez internete her girişinizde aynı ıp ,ile baglanırsınız ama genelde bunu yapmıyoruz modemi her açıp kapattıgımızda yeni bir ıp alıyoruz airties modemine gelince bunu herkez bilir senin internet üzerinden aldıgın ıp ile airties modemine girmek için kullandıgın ıp ayrıdır 192.168.2.1 bunu kendi bilgisayarında girersen modem ayarlarıan girersin ki airties zaten şifre istemiyor ama bu okadar büyütülecek bişey degil şifre koy modeme :)) çokmu zor gelelim 2. ıp ye internete bağlanırken aldıgımız ıp ise şöyle 78.160.104.70 bu benim kendi ıp adresim bu adresi girdiginizde eger benim porttum açıksa bilgisayra bağlanırsınız ama :)))) arkadaşımızın dedigi gibi bilgisayarın yöneticisi olmazsınız ben bi yayaın yapıyorsam onu dinler veya izlersiniz birde airtiesde Firewall özelligi vardır hiç bir güvenlik programınız olmasa bile modem dışardan gelen her türlü iletiyi red eder bilgisayar yönlendirmez ya başta dedigim gibi ben kullanıyorum flatcast radyom var portu açtım bırakın dışardan birisinin izinsiz girmesini ben port açtım herşeyi açtım güvenlik duvarını kapattım kaspersky devre dışı Firewall devre dışı port açık hala radyoya bağlanamayan arkadaşlar var biz kırmızı yeşil dedigimiz port olayı vardır airties kırmızı bilgisayarları red eder okadar kolay degil yani bu modemleer dışardan girmek son olarak açıklayıcı şunları söylüyorum ( AİRTİES DE MODEM AYARLARINA GİRMEK İÇİN 192.168.2.1 IP ADRESİNİ GİRMELİSİNİZ BUNUDA KENDİ BİLGİSAYARINIZDA GİRMELİSNİZ SİZİN BAŞKASININ ELE GEÇİRDİGİ IP 78.160.104.70 BU ŞEKİLDE DİR BİLGİSAYARINIZA GİRLİRMİ ?? EVET MÜMKÜN AMA MODEM AYARLARINI DEGİŞTİRME SIFIRLAMA KULLANICI ADI DEGİŞTİRME GİBİ KISACASI MODEM AYARLARINA GİREMEZ GÜVENLİK AÇIGINIZDAN YAYRALANARK BİLGİSAYARINIZA ZARAR VERBİLİRLER BÜYÜTÜLECEK BİŞEY YOK MODEME ŞİFRE KOYARSINIZ MODEMİN ZATEN KENDİ ATEŞ DUVARI VAR ÖYLE Bİ ANLATMIŞSIN Kİ AİRTİES İN SAHİBİ OKUSA BUNUN BANA DÜŞMANLIGI VAR DER.... BİLMEDİGİN KONULARDA KİMSEYİ YANILTMA SENİN SÖYLEDİGİN GİBİ Bİ SORUN YOK SENİN ANLATTIGIN HER MODEMDE VAR GİRMEK İSTEDİKTEN SONRA O AÇIK HER MODEMDE VAR ANLAŞILAN SENİN MODEMİN AİRTİES DEGİL SÖYLE IP ADRESİNİ BİLGİSAYARIN SENİ DİNLİYORMU BAK NE YAPIYORUM BEN ARKADAŞLAR GERÇEK BUDUR ŞİFRE İSTEMİYORMUŞ :))) YA GÜLDÜRME BUNUN NESİ SORUN ŞİFRE KOY SANKİ ŞİFRE KOYMA ÖZELLİGİ YOK MODEMDE ATEŞ DUVARI ÖZELLİGİ VAR BEN HER HALTINI AÇTIGIM HALDE HALA BAĞLANAMAYANLAR VAR ÇOK KONUŞTUM BİLİYORUM NEYSE YA BEN NE ARIYORDUM NE YAPTIM BU ARAD SON OLARAK BİŞEY SÖYLEYİM :)) SEN DİYORSUN YA ÇOK CİDDİ Bİ SORUN DİYE YA BIRAK DIŞATRDAN BİRİNİN GİRMESİNİ BEN KENDİM GİREMİYORUM ŞİFRE KOYMADIM ŞİFRE İSTİYO TTNETİN VERDİGİ ŞİFRE OLUYOR BAZEN ONU GİRİYORUM AÇMIYOR MODEMİ SIFIRLAYACAGIM ŞİMDİ BÖYLE SAÇMA ŞEYLERE ALDIRMAYIN ARKADAŞLAR KENDİNİZE İYİ DAVRANIN
    12 Şubat 2009
    #9
  11. Benimde geçen gün bilgisayarımı çökertmişler ip numaramdan heralde bu arada modeme şifre koymayı bilen biri ö.m atarak anlatırsa sevinirim ;))
    12 Şubat 2009
    #10
  12. saol uyarn içn..:)
    11 Haziran 2009
    #11
  13. AirTies kullanıyorm uyarı için tşkkrlr
    11 Haziran 2009
    #12
  14. Benim ki Airties RT-103 :D
    11 Haziran 2009
    #13
  15. gayet kolay bir şekilde girilebiliyor.Sende öyle bir yorum yapmışsın ki sanki kendin üretmişsin modemi..[kizgin]

    işte sorun orda şifreye birşey yazmasanda dahi boş olarak yapsande giriş yapılabiliyor kendi pcden olmayabilir ancak başka bir pcden 88.*.* şeklindeki ip ile boş bırakarak girebiliyorsun kendim denedim şifre olduğu halde......
    18 Kasım 2009
    #14
soru sor

AIRTIES Modem kullanıcılarının DİKKATİNE!!!