Autor Thema: Telekom-Router zu offen  (Gelesen 455 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Telekom-Router zu offen
« am: 18 November, 2006, 19:55 »
 Der neue Telekom-Chef René Obermann sagt zwar, sein Konzern müsse "in vielen Bereichen schneller reagieren, freundlicher sein". Doch zu Hackern war die Telekom stellenweise schon vor seinem Amtsantritt zu freundlich: Der ADSL-WLAN-Router Speedport W 700V stellt in der ausgelieferten Firmware-Version 1.07 die Browser-Konfiguration auch über das Internet zur Verfügung. Zwischen einem Angreifer aus dem Internet und der vollen Kontrolle über den Router und das daran angeschlossene Netzwerk steht nur noch das Konfigurations-Passwort. Freundlicherweise zeigt der Router das Standard-Passwort auch noch auf der Eingangsseite an.

Der ADSL-WLAN-Router Speedport W 700V zeigt Einbrechern freundlicherweise das Default-Passwort an.

Dieser Fernkonfigurationszugang lässt sich in den Browserseiten des Routers nicht schließen. Ein konfigurierbarer Paketfilter, mit dem sich der Port verriegeln ließe, fehlt dem Gerät. Nur ein Firmware-Update auf die Version 1.16 schließt die Lücke zuverlässig.

Der Speedport W 700V stammt vom Zulieferer Arcadyan, einem Joint-Venture zwischen der SMC-Mutter Accton Technology und Philips und gehört zu mehreren T-DSL-Paketangeboten der Telekom. Der Speedport W 701V vom Zulieferer AVM ist von diesem Fehler nicht betroffen.

Quelle und Links : http://www.heise.de/security/news/meldung/81233

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )