(_._) | 78.111.124.* | 25.8.2014 8:30 |
| Poté, co jsem si pořídil router od Netgearu za skoro 5k jsem očekával bezpečnost a funkčnost. To, že router žere pakety směřované na 5.0.0.0/24, která je přidělená serverům (třeba cdn mladé fronty) bylo docela nepříjemné. Konkrétní místo chyby jsem detekoval a nahlásil supportu. Půl roku jsem se s nimi dohadoval, kdy si ani nebyli ty indové schopni přečíst co jim píši a ptali se na ty samé informace. Věta "Hi, my name is Rajosh" mě dokáže vytočit i teď po víc jak roce. Vyměnil jsem si s nimi přes 200 zpráv a trvalo to půl roku. Nakonec jsem se probojoval až k podpoře v USA, která mi sdělila, že chybu evidují a třeba jí někdy v budoucnu opraví. Hádejte, jestli tam pořád je?
Druhou a o to horší věcí je, že stačí na routr poslat správný paket a máte otevřený telnet do busyboxu. Heslo je pak jako třešnička na dortu uloženo v playintextu.
Toť Netgear WNDR-3800 |
|