Computerbeveiliging - Hoe je bad guys buiten de deur houdt

SCHENDT TP-LINK BELOFTE m.b.t. firmware fix voor TL-WR1043ND V2?

01-07-2015, 14:01 door Anoniem, 15 reacties
Op 20 mei j.l. publiceerde Security.nl het volgende bericht:
https://www.security.nl/posting/429149/Miljoenen+routers+kwetsbaar+door+kritiek+NetUSB-lek

In dat bericht staat ook een link naar deze advisory:
https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150519-0_KCodes_NetUSB_Kernel_Stack_Buffer_Overflow_v10.txt

De advisory vertelt dat TP-LINK al was begonnen met firmware fixes voor onder anderen model TL-WR1043ND V2 en model TL-WR1043ND V3. (model TL-WR1043ND V1 is al "End-of-Life". Hier zou dus geen fix voor komen)
De firmware fix voor TL-WR1043ND type V2 en V3, stond toen gepland voor uiterlijk 31 mei 2015.

Nu is er al een tijdje een fix voor de V3-versie, maar nog steeds niet voor de V2-versie.
Maar firmware draaien die voor V3 is bestemd, wil niet laden op V2.
(op de downloadsite waarschuwt TP-link ook nadrukkelijk dat je de juiste "V"-versie moet laden)
En daarbij: de in de advisory beloofde "deadline" is inmiddels al met een maand verstreken.

Hoe zit dit? Zie ik iets over het hoofd, is TP-Link het per ongeluk vergeten, of breken zij gemakshalve hun belofte om je naar een heel ander merk router te jagen of zo?...

Weet iemand toevallig iets meer?
Reacties (15)
01-07-2015, 16:13 door Anoniem
Hoe zit dit? Zie ik iets over het hoofd, is TP-Link het per ongeluk vergeten, of breken zij gemakshalve hun belofte om je naar een heel ander merk router te jagen of zo?...

Fix zal wel wat vertraagd zijn ofzo. Overigens lijkt het mij dat het aantal mensen dat vanwege het uitblijven van een patch (of een late patch) een ander apparaat halen marginaal. De meeste mensen installeren nooit en te nimmer nieuwe firmware.

Verder snap ik je vraag niet. Immers is het niet in het belang van TP-LINK dat je een ander merk router neemt, dus mensen naar een ander merk router jagen zal zeer zeker niet de bedoeling zijn.
02-07-2015, 12:32 door Anoniem
Fix zal wel wat vertraagd zijn ofzo.
Dat meen je toch zeker niet? Die advisory liet weten dat er binnen 10 dagen een fix verwacht kon worden. En dan is er een maand en 10 dagen later nog steeds geen fix voor versie V2? (= maar liefst 300% overschrijding van de tijdsduur)

Overigens lijkt het mij dat het aantal mensen dat vanwege het uitblijven van een patch (of een late patch) een ander apparaat halen marginaal. De meeste mensen installeren nooit en te nimmer nieuwe firmware.
Was cynisch bedoeld. Trouwens als fabrikanten niet doen wat ze hebben beloofd, dan vergroten ze echt wel de kans dat de eerstvolgende nieuwe router er eentje van een ander merk wordt.

Verder snap ik je vraag niet. Immers is het niet in het belang van TP-LINK dat je een ander merk router neemt, dus mensen naar een ander merk router jagen zal zeer zeker niet de bedoeling zijn.
Maar ze jagen je juist wél naar een ander merk als ze dingen beloven die ze niet waar maken.

Kijk, die TP-link router model TL-WR1043ND is er in drie versies: V1, V2 en V3.
Voor V1 is nooit een fw-fix beloofd. Voor V3 is er al wekenlang een fw-fix. Voor V2 was ook een fix beloofd voor 31 mei,
maar na 300% overschrijding van de geplande tijdsduur is hij er nog steeds niet. Dat is toch raar?
Lijkt dat er na zoveel tijd niet op dat TP-Link iets aan het vergeten is?
Wat moeten al die gebruikers met een WR1043WD versie V2 die gebruik willen of moeten maken van USB nu doen?
Ze zitten in het ongewisse, in volslagen onzekerheid. En dat is het ergste wat een fabrikant iemand kan aandoen.
Het is toch raar dat er voor dit model router een nieuwe firmware binnen 10 dagen werd beloofd (lees de advisory!) en dat er na 40 dagen nog steeds geen firmware fix voor is? (maar merkwaardig genoeg voor versie V3 dus wél...)

(het is maar goed dat de ramen dezer dagen vaak open staan: kan je model "V2"-router er tenminste zo uit flikkeren...)

TS
02-07-2015, 16:20 door PietdeVries
Je zou natuurlijk - in afwachting van een nieuwe versie van de V2 firmware - OpenWRT eens kunnen proberen op je router. En als dan de fix er eindelijk is, dan besluit je alsnog om bij OpenWRT te blijven... Het voordeel van OpenWRT op je TP-Link is dat je eigenlijk gewoon de hardware van de software scheidt: "best of both worlds" als het ware...

Overigens is OpenWRT niet zaligmakend en net als alle andere open-source software zul je er wat tijd in moeten steken om 't draaiende te krijgen, maar de support is door de community een stuk beter en bugs worden sneller geplet (ook voor oudere systemen - ik draai 't zelf op een TP-Link WR1043ND V1)...
03-07-2015, 11:28 door Anoniem
Waarom word dit hier gevraagd?
mailtje naar fabrikant doet denk ik wonderen.

Zowieso; een topic start met alleen hoofdletters is niet iets wat erg vriendelijk overkomt; dat lijkt op SCHREEUWEN.
03-07-2015, 15:19 door Anoniem
Door Anoniem: Wat moeten al die gebruikers met een WR1043WD versie V2 die gebruik willen of moeten maken van USB nu doen?
Ze zitten in het ongewisse, in volslagen onzekerheid. En dat is het ergste wat een fabrikant iemand kan aandoen.

Hoeveel procent van die gebruikers denk jij dat er zijn die èn USB op die router gebruiken èn zich bewust zijn van het feit dat hun router lek is?
Ik gok er zomaar op dat de fabrikant het zo wel best vindt (-:
03-07-2015, 15:45 door Anoniem
Snap sowieso die V2 en V3 niet erg.
De V2 is met de zelfde ean uitgebracht als de V1 om te profiteren van de goede naam van de V1. Ook is de V2 maar net iets meer dan een jaar oud nu. V3 sowieso nog niet/ nauwelijks in het wild gezien maar blijkbaar willen ze nu ineens jaarlijks een nieuwe versie om de oude korter te hoeven ondersteunen.
04-07-2015, 13:27 door Anoniem
03-07-2015, 15:19 door Anoniem: Hoeveel procent van die gebruikers denk jij dat er zijn die èn USB op die router gebruiken èn zich bewust zijn van het feit dat hun router lek is?
En daarom hoeft Security.nl dit soort waarschuwingen volgens jou zeker ook niet meer te publiceren?...

03-07-2015, 15:19 door Anoniem: Ik gok er zomaar op dat de fabrikant het zo wel best vindt (-:
Juist! En daarom moeten oplettende gebruikers af en toe misschien eens wat harder SCHREEUWEN. O-;

03-07-2015, 15:45 door Anoniem:Snap sowieso die V2 en V3 niet erg.
De V2 is met de zelfde ean uitgebracht als de V1 om te profiteren van de goede naam van de V1. Ook is de V2 maar net iets meer dan een jaar oud nu. V3 sowieso nog niet/ nauwelijks in het wild gezien maar blijkbaar willen ze nu ineens jaarlijks een nieuwe versie om de oude korter te hoeven ondersteunen.
De verschillende "V" versies hebben normaalgesproken betrekking op een verschil in hardware.
V2 beschikt over hele andere hardware dan de V1. Hierdoor heeft V2 veel betere specs, en is er uiteraard een andere firmware nodig, omdat nieuwe hardware vaak op een andere wijze moet worden aangestuurd.

Maar V3 beschikt zo te zien over dezelfde hardware als V2. Er is alleen IPv6 ondersteuning toegevoegd in de firmware
en misschien nog wat andere kleine dingetjes.
M.a.w.: ook hier lijkt TP-Link de zaak wat te flessen: ze hadden die IPv6-ondersteuning ook best voor V2 kunnen maken.
Sterker nog: die V3 firmware zal waarschijnlijk gewoon draaien op een V2. Alleen bij het laden van de firmware is er een check die eerst controleert of de "V"-versie wel overeenkomt. Zo niet, dan weigert de router om deze firmware te laden. Daarom lukt het volgens mij niet niet om "V3"-firmware op een V2 te zetten. Ze hebben liever dat je weer een nieuwe router koopt! Ik wil niet teveel zeggen, maar laat ik voortaan "tp-link" maar in kleine lettertjes schrijven...

En Piet de Vries 02-07-2015, 16:20, bedankt voor de tip.
(hoewel vrees ik niet alle gebruikers hiermee uit de voeten kunnen denk ik...)

T.s.
05-07-2015, 09:38 door Anoniem
Er is alleen IPv6 ondersteuning toegevoegd in de firmware en misschien nog wat andere kleine dingetjes.

Ik heb een Telenet modem en daar heb ik een TP-Link Router TP-LINK Archer C7 AC1750 Dualband Wireless Router achter gezet en alle instellingen keer op keer overlopen, de handleiding uitgeprint, met de helpdesk in onderhandeling geweest, men stuurde het probleem zelfs door naar het hoofdhuis. Uiteindelijk bleek dat die Router achter een andere zetten de IPv6 niet werkte. In dat geval beter een switch achter zetten misschien?

Zo zie je maar ...
05-07-2015, 11:47 door Anoniem
Door Anoniem:
Er is alleen IPv6 ondersteuning toegevoegd in de firmware en misschien nog wat andere kleine dingetjes.

Ik heb een Telenet modem en daar heb ik een TP-Link Router TP-LINK Archer C7 AC1750 Dualband Wireless Router achter gezet en alle instellingen keer op keer overlopen, de handleiding uitgeprint, met de helpdesk in onderhandeling geweest, men stuurde het probleem zelfs door naar het hoofdhuis. Uiteindelijk bleek dat die Router achter een andere zetten de IPv6 niet werkte. In dat geval beter een switch achter zetten misschien?

Zo zie je maar ...

Wat is de zin om dit in deze thread te melden? Is dit niet een totaal ander probleem?
Of bedoel je te zeggen dat zelfs ook hun helpdesk zo gebrekkig is dat ze niet eens in één oogopslag doorhebben dat die brakke Telenet modems geen IPv6 ondersteunen, en dat je daarom weinig aan de IPv6 van je Archer C7 hebt?
06-07-2015, 21:00 door Anoniem
Die Telenet modem is een Docsis 3.0 en die werkt behoorlijk en neemt IPv6 zonder problemen als je de pc daar rechtsreeks op aansluit.

met de TP-Link router er nog tussen en alle instellingen getest, geen IPv6.

Vraag ik mij af waarom verkopen ze zo een ding als het niet werkt? (kleine 120euro)
06-07-2015, 22:55 door Anoniem
Door Anoniem: Die Telenet modem is een Docsis 3.0 en die werkt behoorlijk en neemt IPv6 zonder problemen als je de pc daar rechtsreeks op aansluit.

met de TP-Link router er nog tussen en alle instellingen getest, geen IPv6.

Vraag ik mij af waarom verkopen ze zo een ding als het niet werkt? (kleine 120euro)
Ah, snap nu beter wat je bedoelde. Dank je wel.
Zelf heb ik weinig ervaring met IPv6, maar normaalgesproken zou IPv6 bij "router achter router" toch moeten kunnen werken zou ik denken. Pleit inderdaad ook niet voor tplink.
19-08-2015, 18:52 door Anoniem
SCHENDT TP-LINK BELOFTE m.b.t. firmware fix voor TL-WR1043ND V2?
Antwoord:
Nee, niet helemaal. Weliswaar een maand of twee verlaat, maar daar is de beloofde nieuwe versie dan toch nog
incl. k-codes fix en nog wat andere (hopelijk) verbeteringen: versie TL-WR1043ND_V2_150717.zip,

te downloaden van:

http://nl.tp-link.com/support/download/?model=TL-WR1043ND&version=V2#tbl_j

Toch drie hoeraatjes voor TP-Link dan maar? ;-)

(wel van tevoren routersettings noteren, want de oude configuratie backup kan zoals je daar kunt lezen niet worden teruggezet. Das dan weer wat minder, maar was misschien wegens de nieuwe toevoegingen misschien niet te voorkomen zullen we maar denken...)
20-08-2015, 13:19 door Anoniem
op de v1 kan je prima de gargoyle variant van open wrt gebruiken.
https://www.gargoyle-router.com/
31-08-2015, 19:37 door Anoniem
flashed WR1043ND V3 firmware on V2 hardware:

http://www.dd-wrt.com/phpBB2/viewtopic.php?t=283735&sid=89e5fc65768394025a3aa986a490c96d
28-02-2016, 16:24 door Anoniem
Nieuwste firmware voor V2 is al sinds een tijdje http://nl.tp-link.com/res/down/soft/TL-WR1043ND_V2_150910.zip
TL-WR1043ND_V2_150717.zip is ook nog te downloaden, maar staat vreemd genoeg niet in het firmwareoverzicht van
http://nl.tp-link.com/download/TL-WR1043ND_V2.html

Verder vermeldt het huidige commentaar bij de nieuwste TL-WR1043ND_V2_150910 firmware niet meer dat het "k-codes"
probleem is opgelost, maar alleen dat een speedboost probleem is opgelost.
Wat er vermoedelijk aan de hand is, is dat de speedboost-optie met TL-WR1043ND_V2_150717per ongeluk was verdwenen, en dat deze functie in TL-WR1043ND_V2_150910 weer is hersteld???
In dat geval zit de k-codes/NETUSB fix van TL-WR1043ND_V2_150717 er waarschijnlijk nog steeds bij in.
Wel jammer dat we hier nu naar moet raden. (ik zou het daarom misschien mis kunnen hebben)
(de website lijkt trouwens ook vernieuwd)

T.s.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.