Reititinpaketti saapui, ja homma tyssäsi siihen, että Valoon Huawei K562 Wifi 6 Mesh -reitittimessä on aivan käsittämätön tietoturva-aukko. Jäi liittymä tämän vuoksi aktivoimatta.
Kokeilkaapa, näkyykö teillä sama ongelma.
- Virrat päälle reitittimeen tehdasasetuksilla, esimerkiksi voisi näkyä Wifi verkot nimeltä VALOO-1AB01 ja VALOO-5G-1AB01. Molempiin pääsee kiinni purkin pohjasta löytyvällä Wifi-salasanalla. Kirjaudutaan jompaan kumpaan verkkoon.
- Selaimella hallintasivuille osoitteesta 192.168.1.1, kirjaudutaan admin ja password
- Vaihdetaan salaukseksi vahvempi WPA-PSK
- Vaihdetaan Wifi-salasana
- Lopputulos: Näkyy kaksi verkkoa: 1) VALOO-1AB01 jonka salasana on vaihdettu, 2) VALOO-5G-1AB01 jonka salasana on edelleen purkin pohjassa oleva salasana
- Hallintasivuilla ei voi poistaa käytöstä tuota verkkoa jonka salasanaa ei voitu muuttaa. 5 GHz Wifin voi poistaa kokonaan käytöstä mutta silloinhan nopeus tippuu niin ettei kuidusta ole mitään iloa.
Variantteja:
- Otetaan Dual-mode Wi-Fi pois käytöstä ja yritetään erikseen vaihtaa 2.4 GHz ja 5 GHz salasanat. Lopputulos: Näkyy kolme verkkoa: 1) VALOO-1AB01 jonka salasana on vaihdettu, 2) VALOO-1AB01_5G jonka salasana on vaihdettu, 3) VALOO-5G-1AB01 jonka salasana on yhä se purkin pohjassa oleva salasana
(Itse nimetylle 5 GHz verkolle ei voi antaa nimeä VALOO-5G-1AB01 koska muutenhan ongelma voisi poistua)
- Annetaan verkolle uudet nimet. Lopputulos: Itse nimetyn verkon (tai verkkojen) lisäksi näkyy vanha tuttu VALOO-5G-1AB01. Oletussalasanalla sisään.
Eli jos itsellä on toimitus viivästynyt tai jos naapurilla on nopeampi yhteys niin ei muuta kuin lataamaan salasanalistat netistä ja brute forcella sisään naapurin 5 GHz Valoo Wifiin oletussalasanalla.
Tein aiheesta reklamaation mutta asiakaspalvelu ei ole toistaiseksi siihen vastannut, samoin soittopyyntöihini ei ole tullut vastausta.