Fawk
Ensign
- Registriert
- Nov. 2013
- Beiträge
- 233
Hallo CB-Community,
mein Internetanbieter (Versatel / ehem. DTK) nutzt bei uns in der Stadt (und warscheinlich auch bei allen anderen Standorten) mehrere in den letzten Jahren durch massive Sicherheitslücken aufgefallene Cisco-Kabel-Modems (war auch nicht zu selten den Medien zu lesen) deren Firmware auf dem lachhaften Stand von 2009 ist ... 2014er Firmwares mit ettlichen Fixes gibt es, aber es ist (soweit ich das in den AGBs lesen konnte) den Kunden nicht erlaubt diese zu aktualisieren.
Nachdem ich dort schon mehrfach beim Support auf diese Probleme hin gewiesen habe und man mich mehrfach damit vertröstet hat, dass die Verantwortlichen sich darum kümmern und mich deswegen nochmal kontaktieren...ist bisher (nach Wochen/Monaten) absolut nichts passiert.
In einem Forum hatte ein ebenfalls betroffener Kunde geschrieben, dass Versatel/DTK sein Netz nach außen hin abgeschottet hat, um die in diesen Modems zu findenden Remote-/Overflowlücken nicht ausnutzbar zu machen, aber das kann doch keine Lösung sein, oder?
Dies birgt nämlich auch Nachteile für die/uns Kunden (auf die Niemand hingewiesen wird), da IPs/Anschlüsse deswegen von Außen nichtmehr erreichbar sind. Kann das selbst bestätigen, da mein z.B. früher gelegentlichen selbstgehostete Mumble-/MC-Server nichtmehr von meinen Freunden/Kollegen erreichbar ist :/
Meinungen/Äußerungen dazu?
Beste Grüße,
Fawk
mein Internetanbieter (Versatel / ehem. DTK) nutzt bei uns in der Stadt (und warscheinlich auch bei allen anderen Standorten) mehrere in den letzten Jahren durch massive Sicherheitslücken aufgefallene Cisco-Kabel-Modems (war auch nicht zu selten den Medien zu lesen) deren Firmware auf dem lachhaften Stand von 2009 ist ... 2014er Firmwares mit ettlichen Fixes gibt es, aber es ist (soweit ich das in den AGBs lesen konnte) den Kunden nicht erlaubt diese zu aktualisieren.
Nachdem ich dort schon mehrfach beim Support auf diese Probleme hin gewiesen habe und man mich mehrfach damit vertröstet hat, dass die Verantwortlichen sich darum kümmern und mich deswegen nochmal kontaktieren...ist bisher (nach Wochen/Monaten) absolut nichts passiert.
In einem Forum hatte ein ebenfalls betroffener Kunde geschrieben, dass Versatel/DTK sein Netz nach außen hin abgeschottet hat, um die in diesen Modems zu findenden Remote-/Overflowlücken nicht ausnutzbar zu machen, aber das kann doch keine Lösung sein, oder?
Dies birgt nämlich auch Nachteile für die/uns Kunden (auf die Niemand hingewiesen wird), da IPs/Anschlüsse deswegen von Außen nichtmehr erreichbar sind. Kann das selbst bestätigen, da mein z.B. früher gelegentlichen selbstgehostete Mumble-/MC-Server nichtmehr von meinen Freunden/Kollegen erreichbar ist :/
Meinungen/Äußerungen dazu?
Beste Grüße,
Fawk