www.fabiankeil.de/blog-surrogat/2005/12/linksys-wag354G-de-und-web.de-dsl.html

Linksys WAG354G DE und Web.de-DSL

[Foto: Ausschnitt der Verpackung des Linksys WAG354G DE] Ich habe dieses Jahr einige miese Produkte gesehen, das mieseste war ohne Zweifel das Wireless-G ADSL-Home-Gateway Linksys WAG354G DE, welches den zum Hub degradierten D-Link DSL-G664T ersetzen sollte.

Überzeugende Geräte hatte der Saturn in Bergisch Gladbach nicht zu bieten, vom Linksys WAG354G DE versprach ich mir am wenigsten Probleme.

Irrtümlich ging ich davon aus, Linksys und Cisco würden auf Qualität achten und ihre Produkte vor dem Verkauf anständig testen. Ich habe dazu gelernt.

Amoklaufender Formular-Parser

An seine DSL-Kunden vergibt Web.de kranke Benutzerkennungen in der Form web.de:dsl/1234-4567-8901.

Wäre der Linksys WAG354G DE anständig getestet worden, würde er mit dieser Zugangskennung zurecht kommen, anstatt sie ungefragt aufzuspalten um mit dem hinteren Teil das Passwort zu überschreiben.

Gibt man die Web.de-Kennung im Linksys-Webinterface zusammen mit dem Passwort ein, wird die Kennung auf web.de zurecht gestutzt, dsl/1234-4567-8901 als Passwort verwendet und das richtige Passwort in die Tonne getreten. Der Versuch eine Verbindung zum Internet herzustellen schlägt dann überraschend fehl.

Den Doppelpunkt mit einem Schrägstrich zu maskieren ist ein Fehler, danach darf man das Gerät reseten – Technik, die begeistert.

Für Web.de-Geschädigte ist der Linksys WAG354G DE nutzloser Technik-Schrott, mein Test war schnell beendet, doch nicht schnell genug.

Webinterface ebenfalls preisverdächtig

[Foto: Ausschnitt des Webinterface des Linksys WAG354G DE ohne JavaScript.
     Formular-Felder sind unbeschriftet] Das jämmerliche Webinterface ist mir nicht entgangen. Es funktioniert nur mit JavaScript. Darauf wird nicht hingewiesen und der Kunde kann sich über unbeschriftete Formularfelder sowie funktionsfreie Buttons freuen.

Formulare mit JavaScript zu beschriften war nicht der einzige Genie-Streich mit dem die Frickler kirby, leijun, lzh und junzhao den Nutzer belästigen: es hagelt Warnungen über nicht deklarierte Variablen, der Cursor verschwindet regelmäßig im nichts, möchte man mit Backspace ein Zeichen Löschen, wird die vorhergehende Seite geladen.

Beta-Qualität wäre geschmeichelt.

Wenn man dem zweifach im Quelltext enthaltenen Kommentar Glauben schenken darf, soll der JavaScript-Mist nur Referenz-Zwecken dienen, und ist gar nicht für Produktionszwecke freigegeben:

<!--
*********************************************************
*   Copyright 2003, CyberTAN  Inc.  All Rights Reserved *
*********************************************************

This is UNPUBLISHED PROPRIETARY SOURCE CODE of CyberTAN Inc.
the contents of this file may not be disclosed to third parties,
copied or duplicated in any form without the prior written
permission of CyberTAN Inc.

This software should be used as a reference only, and it not
intended for production use!


THIS SOFTWARE IS OFFERED "AS IS", AND CYBERTAN GRANTS NO WARRANTIES OF ANY
KIND, EXPRESS OR IMPLIED, BY STATUTE, COMMUNICATION OR OTHERWISE.  CYBERTAN
SPECIFICALLY DISCLAIMS ANY IMPLIED WARRANTIES OF MERCHANTABILITY, FITNESS
FOR A SPECIFIC PURPOSE OR NONINFRINGEMENT CONCERNING THIS SOFTWARE
-->

Return to sender

Der Linksys WAG354G DE wurde gegen zwei Netgear-Geräte getauscht, auch deren Qualität lässt Spielraum für Verbesserungen, die Konfiguration war eine mehrstündige Bastelei, aber immerhin bleibt die Benutzerkennung heile.