neprihlásený Nedeľa, 1. marca 2026, dnes má meniny Albín
Telekom zlepšuje funkčnosť a bezpečnosť Magio routera, mení heslo

DSL.sk, 4.7.2013


Telekomunikačný operátor Slovak Telekom v týchto dňoch nahráva na routre DrayTek Vigor 2700 HAG používané zákazníkmi využívajúcimi popri pripojeniu k Internetu aj Magio TV automaticky nový firmvér, ktorý pridáva viaceré funkcie a mení štandardné bezpečnostné nastavenia.

DSL.sk na to upozornil čitateľ.

Podľa informácií spoločnosti sa firmvér s označením 3.1.8s začal nahrávať na routery 26. júna a proces bude trvať do 10. júla.

Zákazníci boli na zmeny upozornení podľa spoločnosti Magio poštou a dostanú aj vkladačku s informáciami v najbližšej faktúre.

Routery dodávané k Magiu sú vo vlastníctve Telekomu a užívateľ k nim má štandardne prístup len užívateľským účtom "user" s obmedzenými právami. Nový firmvér pridáva podľa informácií spoločnosti možnosť týmto užívateľským účtom nastavovať napríklad dynamické DNS, Wake on LAN funkčnosť, nastavovať pravidlá firewallu, obrany proti DoS, filtra URL, obmedzení rýchlostí podľa session, pribudla podpora technológie VoBB, Voice over Broadband.

Zároveň je možné nakonfigurovať celkom štyri WiFi siete namiesto doterajšej jednej.

V novom firmvéri sa menia aj viaceré štandardné bezpečnostné nastavenia, ktoré sa aplikujú po resete zariadenia do továrenských nastavení. Prednastavené heslo užívateľského účtu sa mení z "user" na "fatra", v štandardnom nastavení bude možné konfigurovať router už len cez ethernetový port LAN1 a nie cez ďalšie porty alebo cez WiFi a zároveň v štandardnom nastavení bude WiFi sieť vypnutá. Aktualizácia firmvéru nemá automaticky uskutočniť reset do továrenských nastavení a tieto nastavenia sa tak nemajú začať aplikovať automaticky.

Štandardné prednastavené heslo bude naďalej rovnaké na všetkých routeroch a užívateľom je samozrejme odporúčané pri konfigurácii heslo si zmeniť. "Aktualizáciou bolo pôvodné heslo (user) zmenené na nové, ktoré nie je štandardné anglické. Jeho jazyková mutácia je krokom k vyššej bezpečnosti a zároveň odporúčame zákazníkovi následne si zvoliť vlastné heslo," zdôvodnil zmenu hesla pre server DSL.sk Michal Korec, hovorca Telekomu pre služby a financie.

Takéto zdôvodnenie a scenáre, kedy môže byť prednastavené heslo zneužité, nepriamo implikujú, že zmena má chrániť najmä proti útokom zo zahraničia. Na otázky či bol doteraz možný v štandardnej konfigurácii prístup na konfiguračné rozhranie z WAN a v akých reálnych scenároch má zmena štandardného hesla pomôcť zvýšiť bezpečnosť spoločnosť odmietla odpovedať.

Spoločnosť rovnako odmietla odpovedať na viacero ďalších otázok, napríklad aké boli doteraz štandardné nastavenia bezpečnosti štandardne zapnutej WiFi siete na tomto routeri a aké budú po zmene firmvéru. Spoločnosť tiež neodpovedala na praktickú otázku, či sa zmeny okrem bezpečnostných zmien, označené v popise zmien ako ďalšie technické zmeny, aplikujú hneď po upgrade firmvéru alebo až po resete zariadenia do továrenských nastavení.

Podľa informácií infolinky aktualizáciu firmvéru realizuje aktívne Telekom prístupom na routery zvonku a nerealizuje sa autoaktualizačnou funkciou routerov. Na otázky či spoločnosť naozaj využíva takýto mechanizmus aktualizácie, ako sa Telekom zvonka do routerov čo sa týka bezpečnostnej stránky dostáva a či aktualizácia prebehne aj na routeroch užívateľov, ktorí si dostupným hackom zmenili jeho nastavenia, získali administrátorský prístup a prípadne zmenili administrátorské heslo, spoločnosť rovnako odmietla odpovedať.

Ak disponujete informáciami k otázkam, na ktoré Telekom odmietol odpovedať, a/alebo sa Vám router automaticky resetol do továrenských nastavení alebo sa upgrade automaticky vykonal na verzii Vigoru 2700 nedodávaného k Magiu, podeľte sa o informácie v diskusii alebo na redakcia@dsl.sk.



Najnovšie články:

Google financuje najväčšie batériové úložisko s kapacitou 30 GWh
OpenAI získava ďalšie investície vo výške 110 miliárd dolárov
NASA opäť posunula termín pristátia posádky na Mesiaci
Samsung údajne na Slovensku ukončí výrobu TV
Týždeň po zemetrasení bolo počuť opäť výbuch, zrejme kvôli letu F-16
Netflix nezíska HBO, ukončil boj s Paramountom
Smartfóny v tomto roku výrazne zdražia, predá sa ich oveľa menej
Nový Samsung Galaxy má displej so zabudovanou ochranou súkromia
Košice schválili pravidlá pre balíkomaty
NASA úspešne presunula raketu SLS do hangáru, trvalo to viac ako 10 hodín


Diskusia:
                               
 

V podstate Telecom má Plný NSA style prístup na Magio zariadenia čo je dosť nebezpečné

V preklade ak Telecom má prístup na váš router kľudne môže aj hacker získať jeden
Odpovedať Známka: 4.1 Hodnotiť:
 

A preco by nemali mat pristup na vlastne zariadenie? Odpocuvat ta vedia aj ked nemaju pristup na tvoj router.
Kazdy, kto ma taky router, tak s tym suhlasil v zmluve.
Odpovedať Známka: -1.0 Hodnotiť:
 

Toto je zaujímavá situácia. Najskôr Ramtech odpovedal (jeho posledná veta) a potom si ty položil otázku (tvoja prvá veta).

Odpovedať Známka: 7.9 Hodnotiť:
 

oxymoron
Odpovedať Známka: 5.0 Hodnotiť:
 

lebo ti moze cmuchat v tvojej vlastnej sieti.
Odpovedať Známka: 6.4 Hodnotiť:
 

problem ? daj si medzi svoju siet a magio router vlastny router, ktory budes mat plne pod kontrolou a nastav si fw
Odpovedať Známka: 0.0 Hodnotiť:
 

Aku by mal telekom potrebu cmuchat v tvojej sieti? Mas co skryvat? Ak niekomu ide o bezpecnost, tak si nekupi internetovu pripojku cez magio router.
Odpovedať Známka: 1.4 Hodnotiť:
 

Múdry si jak rádio starej matere...
Odpovedať Známka: -3.1 Hodnotiť:
 

Vsak niekto vam to musi vysvetlit.
Odpovedať Známka: 6.5 Hodnotiť:
 

a saak praavdu maa
Odpovedať Známka: 6.2 Hodnotiť:
 

Keby sme takto nemavali rukou nad kazdym providerom, mohli sme zatocit aj s ich FUP ako nemci.
Nuz ale slovac je ako ovce.
Na Vas treba len bic!
Odpovedať Známka: 0.0 Hodnotiť:
 

Každý vlastník siete sa môže dostať k prenášaným dátam, nepotrebuje pre to ani prístup do routra.
Routre spravované poskytovateľom majú neštandardný firmvér a preto je získanie prístupu hocikým okrem poskytovateľa pomerne nepravdepodobné.
Odpovedať Známka: -5.0 Hodnotiť:
 

Nepravdepodobne = mozne !!!!
Odpovedať Známka: 7.8 Hodnotiť:
 

A kedy nemal prístup? Vždy ho mal !
Odpovedať Známka: 3.3 Hodnotiť:
 

afaik, na telekom routroch je povoleny admin pristup cez WAN, co je security hole jak svina... ale tak typicky telekom user to ma v pazi a pre telekom je jednoduchsie a lacnejsie riesit problemy na dialku ako vysielat zakazdym technikov
Odpovedať Známka: 5.7 Hodnotiť:
 

ano, ale jedna sa len o 2700 HAG, kolko ludi ho ma doma?
Odpovedať Známka: 4.3 Hodnotiť:
 

tento update sa tyka toho Vigora, ale admin pristup cez WAN som myslim videl na tych beznych d-linkoch, ktore dodavali k DSL
Odpovedať Známka: 10.0 Hodnotiť:
 

vigor je kokotina od pocitaku vekov
Odpovedať Známka: 1.4 Hodnotiť:
 

Pri Magiu na metalike asi vela...
Odpovedať Známka: 10.0 Hodnotiť:
 

absolutna vacsina ma ten lacny dlink, a par ludi ma 2700 VGST, na kt pristup nemaju, btw tento firmware som na svoj VGST nahadzoval uz pred xy rokmy, takze nic nove. Ale hento by ma nastvalo, ze tam maju pristup. Rozhodne by som nechcel aby bezpecnost mojho "sukromia" mal nastarosti nejaky SK\DE TELEKOM..
Odpovedať Známka: 8.0 Hodnotiť:
 

nezabudat ze to len vtedy ked ten router nevlastnis!! a mas ho len "pozicany"
Odpovedať Známka: 10.0 Hodnotiť:
 

ziaden router nemas od telekomu "pozicany" - bud si kupis router za plnu cenu s orig. FW alebo si kupis dotovany a vtedy tam mas tieto "vychytavky"... ked uz nic ine, tak by telekom mal aspon poskytnut moznost narvat po skonceni viazanosti orig FW do routru a odstranit tieto custom ficury
Odpovedať Známka: -1.1 Hodnotiť:
 

Pokial viem, tak pri magiu mas router iba prenajaty.
Odpovedať Známka: 7.8 Hodnotiť:
 

alebo od nich kupil za 1e\30e
Odpovedať Známka: 1.4 Hodnotiť:
 

NIE ziadne KZ Magiu(Vigor , Zyxell ,ADB) bolo vždy len prenajate ,ak ho máš doma ,čakaj pokutu :)
Odpovedať Známka: 0.0 Hodnotiť:
 

ake Magio mas namysli?
pretoze pri interente sa kupuje..
Odpovedať Hodnotiť:
 

Pri Magiu je ich . Keď skončíš tak ho musíš vrátiť. Keď som končil Internet+magio som ho musel vrátiť. A dostal som nový D-link a aj všetko nové / adresy , meno , prístup, atď. / Ako nový zákazník.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ja som ho mal k MagioTV zdarma a bol to Vigor. Ako je to pri klasickom internete Magio, tam neviem, ja som si kupil svoj
Odpovedať Hodnotiť:
 

A vies napisat prosim ta, ako tam ten ich old fw dostanem? Je navod, ale nespirstupnuje plne admina, moznost updatu, iba admin ucet, ale stale je to v ich sprave z vonku.
Odpovedať Hodnotiť:
 

Az na to, ze ten pristup je vymedzeny na konkretny uzky rozsah ST sluziaci iba na dialkovu spravu zariadeni. Takze z inej IP, ktora neni v rozsahu, idu poziadavky do /dev/null.
Defaultne vypnutie WiFi ma zrejme dovod v tom, ze je vela ludi, ktori to nevyuzivaju, ale "jednoducho to tak dostali" a maju to len pre strycka prihodu do buducnosti (vnucata, atd..)

A ohladne vysielania technikov - ludia (vraj) niesu ochotni si take nieco (vacsinou) zaplatit a vzhladom aj na osobne skusenosti hotline supportu, dokazu davat neskutocne otazky a poziadavky. Takze jeden vyjazd by netrval par minut (ako moze trvat remote support), ale par hodin minimalne. (A ver mi, ze vacsina ludi by skolabovala, keby mala uhradit dopravu + pracu + dalsie poziadavky, napr. len za 50eur).
Odpovedať Známka: 3.3 Hodnotiť:
 

naozaj som netusil, ze pre potencialneho hackera je tak neskutocne obtiazne fakenut sourceIP v packete ;)

a keby telekom bola seriozna firma, tak ziadnych technikov vysielat nemusia (teraz myslim kvoli routeru)... ale namiesto toho dodavaju na trh neotestovane neskutocne sra*kove kusky zariadeni, este navyse s modifikovanym FW, ktory jednak obmedzuje funkcionalitu a druhak ani nefunguje poriadne tak ako ma, zariadenia su nestabilne, restartuju sa apod. (vlastna skusenost)... a to uz nehovorim o tom, ze kym telekom vyda svoj modifikovany update FW pre nejake zariadenie, tak origos FW je uz o dalsich x verzii popredu
Odpovedať Známka: 4.5 Hodnotiť:
 

na spravu zariadeni sa pouziva separovana siet (ine WAN rozhranie) , cize zvonka sa don nedostanes...
Odpovedať Známka: 5.0 Hodnotiť:
 

pockat, ten router mi zapojene 2 rozhrania? pici
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak ma minimalne 3 wan rozhrania co som pozeral 1. Internet 2. Iptv 3. Sprava rutra . (Ked si sa skusal zapojit do lan 3 - 4 dostanes inu ipcku. tak uz len to znamena ze iptv funguje na inom wan rozhrani )
Odpovedať Známka: 3.3 Hodnotiť:
 

do vigora sa dalo dostať aj cez WAN (internet, verejna IP) do usera, pokial mal uzivatel deafult heslo (user)...IPTV bezi na inej VLANe...
u Dlinkoch sa da (ak ma majitel deafult nastavenia hesiel) dostat z vonka(!!) cez telnet a zmenit tam rozsah na admin ucet (z vonka pri povodnom hesle).
Tcomaci tam mali tusim 10.0.0.0 rozsah...
Odpovedať Známka: 10.0 Hodnotiť:
 

ano, ano, a nas prezident je mudra a inteligentna bytost... daj este nejaky
Odpovedať Známka: 3.3 Hodnotiť:
 

Nie je to ine WAN rozhranie, je to iny VC "Virtual Circuit". ktory nie je dostupny zo sveta. Tak isto aj MAGIO bezi na samostatnom VC, amatersky povedane MAGIO funguje aj ked nemas zadane ziadne prihlasovanie PPPoE meno a heslo pre internet a teda nemas PPPoE spojenie cez VC urceny pre internet.
Odpovedať Hodnotiť:
 

ano a to sa vola VLAN...Virtual LAN...
príklad :
VLAN 100 - internet (treba PPPoE)
VLAN 99 - TV (treba len STB)
a o rozdelenie sa stara dane zariadenie (vigor, dlink, ONU/ONT, mikrotik, xavi,zyxel...)
Odpovedať Hodnotiť:
 

Ak hovorime z pohladu hackera z vonku - NIE.

VLAN je 'skupina' kam mozu patrit lokalne porty (napriklad 2 pre magio) a 'cele/kusok' vonkajsieho rozhrania (napriklad u nas VC)

Takze jedno WAN rozhranie (u nas DSL linka s modemom) ma 3 VC (virtualne okruhy), jeden na internet, druhy na magio, treti na spravu.
VLAN100 obsahuje 1.VC (na WAN porte) + LAN1 + LAN2 + WLAN
- Ked nezadas PPPoE meno heslo, tak 1.VC je odpojeny
VLAN99 obsahuje 2.VC (na WAN porte) + TV3 + TV4
- 2.VC - Ten ide uz ked mas sync s DSLAMOM.
3.VC ma samostatne adresovanie, kde robia spravu HAGu.
Odpovedať Hodnotiť:
 

Chlapce ty moc netusis.

Ked "fake-ne" source IP kam mu pride odpoved?
Ked konfiguracia je iba na neverejnych IP, aku uda cielovu IP?
Ked je to cele na neverejnom VC v ramci T-Com siete, ako sa tam dostane?
Ake meno/heslo uda na login vyzvu, keby nahodou?

Prosim len nepisat, ze vykope kabel pred domom, pripichne sa na kabel, zapoji emulator DSLAM-u a je tam. Lebo to by asi slo.
Odpovedať Známka: 5.6 Hodnotiť:
 

ak mas telekom, ziadne vyjazdy neplatis, 1. krat nieco take pocujem..
Odpovedať Známka: 0.0 Hodnotiť:
 

Tak si precitaj cennik, neopodstatneny servisny vyjazd stoji okolo 55EUR, tj ak sa ukaze, ze chyba je v tvojom PC a internet ide.
Odpovedať Známka: 0.0 Hodnotiť:
 

u mna uz neraz boli, raz myslim sa ani nic nevyrisilo, a nidky som nic neplatil.. tak ptm neviem
Odpovedať Hodnotiť:
 

Heh to je este nic oproti orangeu , tam maju 93 € za neopravneny vyjazd technika pri poruche DSL. :) VLASTNA SKUSENOST !!!
Odpovedať Hodnotiť:
 

Hneď spávam kľudnejšie
Vyhodený Zamestanec zmazal VMware Virtuálne Stroje
http://tinyurl.com/4yfbd98
Edward Snowden infitroval NSA aby zistil či občanov USA monitorujú
A na záver ktokoľvek hackne telekom firmu ktorá neinvestuje do infraštruktúry ani do bezpečnosti (lebo všetko posiela do nemecka ako za Tisa)získa prístup na všetky zariadenia

Odpovedať Hodnotiť:
 

ake platenie technika,oni maju zabezpecovat spravny chod,,maju narok na jnejaky cas na opravy vymedzeny v zmluve,a pokial sa ti nestane chyba za rootrom,tak nech si to pekne riesia na vlastne naklady a cas danej nefunkcnosti nech ti strhnu z pausalu.
Odpovedať Známka: 0.0 Hodnotiť:
 

Waw . Neobhajujem Telekom ale musim reagovar :)Tak to znamena napr. Ked mas od elektrarni prud a pokazi sa ti televizor budes volat do elektrarni nech ti ho opravia ??? Tak je to aj s netom :)).
Odpovedať Hodnotiť:
 

susede tak pred tyzdnom upgradli firmware na vigore pre magio a prestal jej ist internet :D musel som v nom znova nastavit meno a heslo pre DSL...
Odpovedať Známka: 10.0 Hodnotiť:
 

najprv som prečítal "musel som v NEJ znova" :DD uf hned ma napadlo, že potom také výpadky by sa ti aj mohli hodiť
Odpovedať Známka: 6.7 Hodnotiť:
 

Su to manici. Susedovi nesiel net a ked volal na infolinku poradili mu HW reset routera. Akurat mu nepovedali, ze bude musiet nanovo nastavit login/heslo pre dsl + wifi.

Proste parada. Ak by to riesil cez tu ich platenu linku tak tych 15 minut co som mu vysvetloval kam ma kliknut by ho vyslo dost draho.
Odpovedať Známka: 10.0 Hodnotiť:
 

Vie niekto heslo na to adminovske konta DSL routrov? :D
Odpovedať Známka: 10.0 Hodnotiť:
 

tcom123 :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Mne (spolu s Teeckrom) sa podarilo "hacknut" Magiovsky Vigor 2700 HAG tak aby bolo pristupne admin uzivatelske rozhranie uz v roku 2009. Hned som aj vydal navod na internet. Skoda, ze som si nepredlzil domenu stranky na ktorej som zavesil navod.. ale da sa to najst na nete napr. aj tu http://vigor.webgarden.name/
Odpovedať Známka: 2.5 Hodnotiť:
 

Posielam Fatru..
Odpovedať Známka: -1.4 Hodnotiť:
 

jebem im ich zlepsovanie funkcnosti ... nech zlepsia rychlost ... pojebany par megabit... cele ich magio
Odpovedať Známka: 5.0 Hodnotiť:
 

Nam si pred mesiacom prestal fungovat zo dna na den internet (Tcom). Magio TV fungovala. Ked sme volali na infolinku, povedali ze sa nespravne skonfiguroval router a spravili to na pockanie na dialku. Pan na linke videl aj kolko mam zariadeni pripojenych k internetu cez wifi. Nejak sa neobtazovali ospravedlnit za dvojdnovy vypadok, ktory sposobili...
So starymi nastaveniami sa dalo pripajat cez wifi na router a spravovat ho, momentalne sa to da len cez kabel zasunuty na routri v porte 1.
V moznostiach je aj zadanie vlastneho VOPI operatora. Skusal som jedneho ceskeho, avsak sa mi nepodarilo nadviazat spojenie. Asi tuto funkciu plne nepodporuju.
Odpovedať Známka: 10.0 Hodnotiť:
 

skor blokuju :)
Odpovedať Známka: 10.0 Hodnotiť:
 

pouzivat router od tcomu je samovrazda radsej kupim vlastny a nakonfigurujem si ho tak ze ani nezistia ze som pripojeny
Odpovedať Známka: -5.0 Hodnotiť:
 

"nakonfigurujem si ho tak ze ani nezistia ze som pripojeny" tak toto ma zaujalo :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Skus si nastudovat cisco 1-4 semestre a potom zistis ze pakety sa daju filtrovat vzdy a mozes mat router aky chces aj 3 za sebou. Pokial nemas sifrovane spojenie typu https , alebo cez VPN ... tak nielen tvoj provider ale aj krajiny cez ktore su konekty, uzly vedene maju ktomu pristup. Jednoducho vsetci... je taka doba. Internet uz nieje co byval...
Odpovedať Známka: 5.0 Hodnotiť:
 

vsak o tom to je... sifrovane spojenie
Odpovedať Hodnotiť:
 

Ten router ma tusim aj Wifi - neskusal niekto cez neho tlacit vo velkom kancli?
Odpovedať Známka: 8.0 Hodnotiť:
 

technici z telekomu mozu tak akurat krave do pice pozerat...
neschopna banda...
Odpovedať Hodnotiť:
 

No ja ti neviem, mam dva take routery, jeden zalozny ktory som musel nasadit 4 dni dozadu, lebo sa neviem dostat do weboveho rozhrania. A ten druhy isiel chvilu a tiez sa tam uz neviem dostat. Kde urobil souruzi z NDR chybu? Heslo do routeru neukladam a teraz si ho uz len ani nevypyta. Adresa 192.168.1.1 nefunguje :(
Odpovedať Hodnotiť:
 

dobry den vie niekto admin heslo na tento ruter
Odpovedať Hodnotiť:

Pridať komentár