Auteur Topic: RT2600ac als slechtste getest op gebied van veiligheid  (gelezen 883 keer)

Offline bartmans99

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 92
  • Berichten: 760
RT2600ac als slechtste getest op gebied van veiligheid
« Gepost op: 05 december 2021, 09:23:28 »
https://www.nu.nl/tech/6171332/veel-bekende-routers-bevatten-beveiligingslekken.html

Onverwacht, ik dacht met de Synology een veilig(er), uptodate router in huis te halen. Wat zijn jullie gedachten?

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 120
  • Berichten: 1.744
Re: RT2600ac als slechtste getest op gebied van veiligheid
« Reactie #1 Gepost op: 05 december 2021, 09:33:40 »
Het is jammer dat ze niet een modem/router van een provider erbij namen in de test.
Durf te wedden dat dit dan helemaal gatenkazen zijn  :)


Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.700
Re: RT2600ac als slechtste getest op gebied van veiligheid
« Reactie #2 Gepost op: 05 december 2021, 09:50:23 »
Alleen jammer dat ze steeds doorverwijzen voor de resultaten. En die verwijzen ook door. Uiteindelijk kom je bij het tijdschrift "CHIP Magazin 12/21" uit, waar de resultaten gepubliceerd zijn.

Eerder deze week publiceerde security.nl al uit dit onderzoek. Maar ook daar vind je niet om welke lekken het gaat, maar zij linken wel naar een site waar de hele test als pdf staat. (Hier)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.700
Re: RT2600ac als slechtste getest op gebied van veiligheid
« Reactie #3 Gepost op: 05 december 2021, 10:24:08 »
Maar ook in dat artikel staat niet welke problemen gevonden zijn. Het enige wat ze over de Synology zeggen is:

Citaat
Synology: Synology geht die von uns genannten Probleme mit einem großen Up- date für den Linux-Kernel an. BusyBox und PHP erhalten ein Update auf neue Versionen und bei den Zertifikaten will Synology demnächst aufräumen. Davon profitieren übrigens nicht nur die Router, sondern auch andere Synology-Geräte.

Blijkbaar een verouderde versie van BusyBox en PHP. Alleen vraag ik me af waarom dat zo gevaarlijk is, want daar kom je alleen bij als je de inlogpagina of SSH vanaf het internet toegankelijk maakt. En dan ben te toch al fout bezig.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 966
  • -Ontvangen: 1529
  • Berichten: 8.182
Re: RT2600ac als slechtste getest op gebied van veiligheid
« Reactie #4 Gepost op: 05 december 2021, 15:43:40 »
Inderdaad de voorwaarden waaronder is beoordeeld staan er niet bij.
Men noemt o.a. het niet automatisch omzetten van een "admin" gebruiksnaam naar een andere naam als een "fout".
Bij Synology wordt dat wel bij de NAS gevraagd, maar dacht niet bij de router?
(Net weer even te lang geleden dat ik een volledig systeem herstel heb gedaan en dan vul ik al direct een andere naam in).

Maar is inmiddels een publiek geheim om NIET de admin account naam te gebruiken voor inlog op admin niveau.

Verder kun je ook bedenken dat hoe je het draait of keert er altijd een "eerste, tweede..... en laatste" zal zijn.
Het is interessanter om te zien dat 6 van de 9 routers met 25 punten of meer scoren op het aantal kwetsbaarheden.
En 8 van 9 routers met 20 punten of meer.  (Het maximum was 32 gevonden kwetsbaarheden).

"Het grootste gevaar, naast kwetsbaarheden die de fabrikant introduceert,
is het gebruik van een IoT-apparaat onder het motto 'plug, play and forget'  "


Daarvoor komt er nu net een update naar SRM 1.3   waarbij je al je IoT apparaatjes in een apart gescheiden netwerk kunt zetten.   :geek:

En is die stelling ook in tegenspraak, met een andere voorwaarde om automatische updates standaard ingeschakeld te hebben.
Want dan introduceer je juist de gedachte / methode 'plug, play and forget'.
(Verder is een update nog geen garantie dat alles erna wel goed functioneert, vaak genoeg gezien).

Verder zag ik laatst "heel kort" een bericht op het KPN forum van iemand die ook schreef over een behoorlijk veiligheidslek van de door KPN geleverde Experia Box modem/routers.   Dat bericht is "weg gecensureerd".
Ik was namelijk met een reactie bezig, en kon het niet meer versturen. De link naar het originele bericht was in "quarantaine" gezet.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 966
  • -Ontvangen: 1529
  • Berichten: 8.182
Re: RT2600ac als slechtste getest op gebied van veiligheid
« Reactie #5 Gepost op: 28 december 2021, 10:45:36 »
Inmiddels heeft Synology een < officieel statement uitgegeven > over de vermeende veiligheidsproblemen.

Een meer < uitgebreid PDF-bestand > met per punt de zaken opgehelderd.

De meeste van de eerder gevonden problemen, zijn dus helemaal geen veiligheidsproblemen.

Blijkbaar een verouderde versie van BusyBox en PHP. Alleen vraag ik me af waarom dat zo gevaarlijk is, want daar kom je alleen bij als je de inlogpagina of SSH vanaf het internet toegankelijk maakt. En dan ben te toch al fout bezig.

Dat is een vergelijkbare visie met wat ze bij Synology er ook van vinden.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

RT2600ac weigert gezien te worden door RT6600ax voor mesh mode?

Gestart door aliazzzBoard Synology Router

Reacties: 5
Gelezen: 2166
Laatste bericht 18 december 2022, 14:20:35
door bartmans99
RT2600ac Firewall rule VPN Plus Server

Gestart door BirdyBoard Synology Router

Reacties: 4
Gelezen: 2142
Laatste bericht 17 augustus 2018, 18:15:28
door Birdy
Backup router overzetten van RT1900ac naar RT2600ac

Gestart door michelb80Board Synology Router

Reacties: 6
Gelezen: 2805
Laatste bericht 30 maart 2019, 11:49:21
door Birdy
Unboxing de RT2600ac

Gestart door BabyloniaBoard Synology Router

Reacties: 3
Gelezen: 2752
Laatste bericht 10 december 2016, 21:39:32
door Robert Koopman
RT2600ac heeft fors lagere uploadsnelheid t.o.v. standaard router van KabelNoord

Gestart door BlackRedbirdBoard Synology Router

Reacties: 9
Gelezen: 3359
Laatste bericht 24 oktober 2023, 21:31:57
door BlackRedbird