HardTecs4U Forum
02. Dezember 2008, 23:45:58 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News:
 
   Übersicht   HardTecs4U Reviews Impressum Hilfe FAQ Suche Kalender Mitglieder Einloggen Registrieren  
Seiten: [1]   Nach unten
  Antworten  |  Neues Thema  |  Drucken  
Autor Thema: [News] Immer häufiger treten Sicherheitslücken bei Routern auf  (Gelesen 360 mal)
 
0 Mitglieder und 1 Gast betrachten dieses Thema.
HT4U_Newsbot
News sind mein Leben...
Gold Member
*****
Offline Offline

Beiträge: 2860


Topic-Starter

Profil anzeigen
« am: 14. Juni 2008, 11:45:03 »
ZitierenZitat

Immer häufiger treten Sicherheitslücken bei Routern auf
                 



Hier geht es zur News: http://ht4u.net/news/2034_immer_haeufiger_treten_sicherheitsluecken_bei_routern_auf            
Moderator informieren   Gespeichert
backfisch
Gold Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 618


Home is where you hang yourself

218234396
Profil anzeigen
« Antworten #1 am: 14. Juni 2008, 11:58:08 »
ZitierenZitat

Die Art und Weise, wie ihr diese Nachrichten rüber bringt, gefällt mir sehr gut. Wesentlich besser als z.B. gestern bei heise. Alle wichtigen Infos dabei, vor allem, dass sich die für zlob anfälligen Router im Auslieferungszustand befanden.
Zum Thema selber: Ich weiß schon gar nicht mehr, bei wie vielen Leuten ich schon die teils wirklich lächerlichen Passwörter am Router von Admin/Admin, root/admin und ähnlichen Späßen geändert habe. Bei den Telekom Routern war es ja besonders schlimm: man braucht nur ein Passwort, im Auslieferungszustand ist das 0000 und in der Anmeldungsmaske steht das auch gleich dabei... Augen rollen

edit:
wow, unglaubliche 600 Beiträge in mehr als vier Jahren erreicht.
Grinsend
« Letzte Änderung: 14. Juni 2008, 12:00:30 von backfisch » Moderator informieren   Gespeichert

Warmmilchtrinker
Gold Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 6142


CPU-Quäler

126586790
Profil anzeigen WWW
« Antworten #2 am: 14. Juni 2008, 15:48:32 »
ZitierenZitat

Das Problem dürfte häufig sein, dass sich viele schlicht keine Gedanken über die Sicherheit machen oder schlicht nicht genau wissen, was sie da machen. Das bezieht sich natürlich vor allem auf Privatleute, aber auch in einigen Firmen dürfte die Sicherheit im roten Bereich liegen...  Schweigend
Moderator informieren   Gespeichert

Core 2 Duo 2,13@3,04GHz ||||| Scythe Ninja B ||||| Gigabyte GA-965P DS4 ||||| 4 GB MDT DDR2-800 ||||| Sapphire Radeon HD3870 @ Accelero S1 Rev.2 ||||| 2xSamsung T166 320 GB ||||| BeQuiet Straight Power 450W ||||| Monitor: Eizo FlexScan S1931

Sound
Sennheiser PC 150 ||||| Canton LE 109 ||||| Yamaha Natural Sound Amplifier AX-396 ||||| Creative Soundblaster Audigy 2 ZS
MrPink_UFT
Senior Member
***
Offline Offline

Geschlecht: Männlich
Beiträge: 184


76243103
Profil anzeigen WWW
« Antworten #3 am: 15. Juni 2008, 11:44:09 »
ZitierenZitat

Na das ist aber doch ein hausgemachtes Problem und die Sicherheitslücke sitzt wie so oft vor dem Rechner.

Erst muss ich mir nen Trojaner installieren und dann darf das Router-PW nicht geändert worden sein  klatschend

Solche Sicherheitslücken wird es immer geben ...

Bei dem Topic bin ich von einer Sicherheitslücke ausgegangen durch die der Router aus dem WAN erfolgreich, ohne zutun des Users,  angegriffen werden kann.
Moderator informieren   Gespeichert

Robert
Administrator
Gold Member
*****
Offline Offline

Beiträge: 2851


Falcon5.0


Profil anzeigen
« Antworten #4 am: 15. Juni 2008, 15:13:45 »
ZitierenZitat

Das ist doch nur ein kleiner Schritt weiter.. Der Schritt des "aktiv Trojaner runterladen" kann durch Manipulation einer "vertrauten" Website ersetzt werden, was in letzter Zeit sowieso immer mehr Mode wird (Stichwort "Drive-By-Downloads"). Früher war man ja nur auf einschlägig bekannten Webseiten derartig gefährdet.
http://www.heise.de/security/Kriminelle-missbrauchen-vermehrt-harmlose-Webseiten-fuer-Angriffe-auf-Anwender--/news/meldung/102806
Wenn dir dannauf diese Weise ein Schadcode übergeholfen wurde, ist irgendwann auch einer dabei, der nicht nur default-Passwörter probiert, sondern auch direkt Schwachstellen in der Routersoftware angreift, z.B. über SNMP oder UPnP.

http://www.heise.de/newsticker/meldung/109283/
http://www.heise.de/newsticker/meldung/102281/

Ergo auch im Router alle Dienste abschalten, die nicht benötigt werden. Das macht zwar nicht immun, verringert aber die Angriffsmöglichkeiten.
Moderator informieren   Gespeichert

Conroe6600@3,42 GHz / Asus P5W DH Deluxe / 4096Mb RAM / 8800GT / 1x160GB Samsung+RAID / Seasonic 430W
Aquaduct 360 XT Mark II
Toshiba 32" TFT / Eizo 19" TFT
(\__/)
(O.o )
(> < )
This is Bunny. Copy Bunny into your signature to help him on his way to world domination
Warmmilchtrinker
Gold Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 6142


CPU-Quäler

126586790
Profil anzeigen WWW
« Antworten #5 am: 15. Juni 2008, 17:32:47 »
ZitierenZitat

Abgesehen davon wird es absolute Sicherheit nie geben, egal wie gut Software und Hardware sind. Liegt einfach in der Natur der Sache.
Moderator informieren   Gespeichert

Core 2 Duo 2,13@3,04GHz ||||| Scythe Ninja B ||||| Gigabyte GA-965P DS4 ||||| 4 GB MDT DDR2-800 ||||| Sapphire Radeon HD3870 @ Accelero S1 Rev.2 ||||| 2xSamsung T166 320 GB ||||| BeQuiet Straight Power 450W ||||| Monitor: Eizo FlexScan S1931

Sound
Sennheiser PC 150 ||||| Canton LE 109 ||||| Yamaha Natural Sound Amplifier AX-396 ||||| Creative Soundblaster Audigy 2 ZS
Seiten: [1]   Nach oben
  Antworten  |  Neues Thema  |  Drucken  
 
Gehe zu:  

+ Schnellantwort
Bei der Schnellantwort können Sie Bulletin Board Code und Smileys wie im normalen Beitrag benutzen.

Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.092 Sekunden mit 22 Zugriffen.