Author Topic: D-Link DIR-600 H/W: B5 zranitelnost EDB-ID-42729 firmware 2.18  (Read 2090 times)

0 Members and 1 Guest are viewing this topic.

Offline kubatvasek

  • Newbie
  • *
  • Posts: 1
D-Link DIR-600 H/W: B5 zranitelnost EDB-ID-42729 firmware 2.18
« on: December 18, 2022, 04:41:59 PM »
Dobrý den, Avast mi začal hlásit, že moje IP adresa je viditelná a že je na mě nasazen trakovací cookie a že někdo může sestavovat můj profil osoby.
Postupoval jsem podle postupu, který po dokončení hledání zranitelnosti v síti Avast nabízí. (Avast => Ochrana => Inspektor sítě => Otestovat síť).
Byly zde 4 problémy které jsem úspěšně vyřešil, ale ještě jeden problém mi zbývá, a ten nemohu vyřešit.
Tím problémem je zranitelnost pod označením EDB-ID-42729 .
Jak se zbavím problému se zranitelností v přístupovém bodu (routru) D-Link DIR-600 H/W: B5 s firmware 2.18?
Firmware 2.18 jsem nainstaloval včera, ale už to mi přišlo divné, protože můj poskytovatel sítě, má můj router zamčený svými vlastními přihlašovacími údaji a já jsem se včera do něj dostal a dokázal jsem si přeinstalovat firmware z 2.12 na 2.18?
A ještě jsem si dokázal zadat nové heslo po aktualizaci Firmware (protože někdy po aktualizaci firmwaru je potřeba nastavit znovu IP adresy v routru na server poskytovatele sítě)? Bez toho, aniž by jsem cokoli jiného v přístupovém bodu nastavoval a ještě mi i poté normálně fungoval internet?
A nejvíc zarážející je to, že po nastavení nového hesla se k routru nedokážu přihlásit a od této doby mě napadají dvě možnosti:
I) Že jsem nově zadané heslo odeslal buď to mému poskytovateli sítě, který si ho uložil a mě k routru zakázal přístup.
II) Vše co jsem dělal měl pod palcem útočník, který mou snahu být v bezpečí obrátil ve svůj prospěch a já stále nejsem zabezpečený a on má větší pravomoce v routru k tomu o mě sbírat další informace, a pak je využít ve svůj prospěch (vydírání, nebo ze mě udělal bílého koně) nevím.

Ještě zde uvedu, i když nerad, že jsem se stal obětí útočníka, kterému jsem blbec dal přístup přes AnyDesk / TeamViewer do mého PC. Kde mi mohl vložit nějaký vir do PC. Hned po zjištění této skutečnosti jsem přeinstaloval celý PC, změnil spousty hesel, aktivoval dvoufázová ověření u podstatných věcí a nechal jsem si od správce sítě zkontrolovat přístupový bod, zda se útočníci do něj nedostali. Podle vyjádření technika, nedošlo k nabourání přístupového bodu, ale upozornění od Avastu jak po útoku na můj PC, tak i po jeho úplné reinstalaci, zůstala stejná.

Kde je tedy problém? Mám vir, který nelze odstranit ani po novém zavedení Windows 10 Pro z USB disku a ten vir dává útočníku moc k tomu se mi znovu dostat do PC?
Nebo jen plaším a vše co jsem udělal k tomu, aby jsem byl v bezpečí je dobře a Avast mě pouze špatně informuje?
Kde je pravda?

Ještě zde přiložím výstřižek z routru z doby, kdy jsem se k němu dokázal včera ještě přihlásit.

Děkuji za jakoukoliv pomoc, či uklidnění. Protože nevím, jak znovu získat důvěru k technice, která byla napadnuta.


Edice   Windows 10 Pro
Verze   22H2
Datum instalace   ‎14.‎07.‎2022
Build operačního systému   19045.2364
Výkon   Windows Feature Experience Pack 120.2212.4190.0