M@rsupil@mi
Vice Admiral
- Registriert
- Jan. 2013
- Beiträge
- 6.445
PongLenis schrieb:Im Endeffekt haben die Kabelanbieter selbst schuld. Jetzt heulen sie über Sicherheits- und Stabilitätsprobleme, die sie nun befürchten.
Passend dazu: Massive Sicherheitslücke in den Zwangsroutern von Kabel Deutschland gefunden
http://www.heise.de/security/meldun...-bedrohte-Millionen-Kabel-Kunden-3054052.htmlDurch ein schlecht abgesichertes Wartungsnetz waren 2,8 Millionen Kunden von Kabel Deutschland/Vodafone bis vor kurzem akut gefährdet.
[...]
Netzwerkverbindung, die normalerweise unsichtbar ist. [...] interne Wartungsnetz von Kabel Deutschland [...]Passwortabfrage [...] die nötigen Kennwörter lagen zum Teil im Klartext, zum Teil als leicht zu knackender Hash im Speicher seines Routers. Fatalerweise waren die Zwangsrouter sämtlicher Kunden mit den gleichen Passwörtern geschützt.
[...]
bei [...] Kunden beliebige Linux-Binaries nachladen und mit Root-Rechten ausführen [...] Datenverkehr der Kunden mitzuschneiden oder zu manipulieren. Ferner hätte er aus dem Heimnetz der Kunden heraus deren Systeme angreifen können. [...] VoIP-Zugangsdaten [...] Es gelang ihm, die Zugangsdaten fremder Anschlüsse abzurufen.
[...]
Möglicherweise existieren die Probleme [...] seit über zehn Jahren.