Sie sind nicht angemeldet.

Carsten-Rose

Forum' s Opa

  • »Carsten-Rose« ist der Autor dieses Themas

Beiträge: 36

Wohnort: Wuppertal

Danksagungen: 5

  • Nachricht senden

1

31.03.2010, 15:05

Versteckter Administrator-Zugang auf D-Link-Routern



10.01.2010 14:48
Nach Angaben der Webseite SourceSec Security Research sind zahlreiche – möglicherweise sogar alle – seit 2006 angebotenen Router der Firma D-Link von einer fehlerhaften Implementierung des Home Network Administration Protocol (HNAP) betroffen. Dies können lokale und externe Angreifer ausnutzen, um Zugriff auf die Netzwerkeinstellungen zu erhalten.

Laut SourceSec haben die D-Link-Router neben dem eigentlichen Administrator-Zugang einen nicht abschaltbaren HNAP-Zugang. Dieser Administrator-Zugang per HTTP sei bei den Modellen DI-524, DIR-628 und DIR-655 nachweislich fehlerhaft und erlaube es Angreifern, die administrativen Einstellungen zu bearbeiten und in der Konsequenz den Netzwerkverkehr vollständig kontrollieren zu können.
Das SOAP-basierte HNAP sehe zwar grundsätzlich eine Autorisierung des Administrators vor, doch könne man bei einigen D-Link-Routern den SOAP-Request "GetDeviceSettings" auch ohne ausführen und so weitere unautorisierte SOAP-Anfragen an den Sicherheitsmechansimen vorbeischleusen. Bei anderen Routern der Firma gebe es diesen Fehler zwar nicht, dafür könne ein Angreifer das meist vergessene Nutzerkonto (Login: user, kein Passwort) missbrauchen. SourceSec beschreibt die Details hierzu in einem PDF; auch ein Beispiel-Exploit namens HNAP0wn findet sich auf der Webseite. (vza)

Quelle: http://www.heise.de/newsticker/meldung/V…ern-900341.html

PS:
Wenn man also sein Passwort vergessen sollt ist das ja nicht so schlimm, denn hier hat D-Link einfach nur mitgedacht *lol
Man kann es ja so sehen, für vergessliche ist dies nur eine Sicherungsfunktion.
Hier ein dreifaches hoch und danke an D-Link ! ! !
Wer einen Rechtschreibfehler findet, der darf ihn auch behalten ;)

http://leguanland.le.funpic.de

Beiträge: 848

Wohnort: Bad Bentheim

Beruf: IT-Support

Danksagungen: 13

  • Nachricht senden

2

01.04.2010, 07:19

Irgendwie kommt mir das bekannt vor, irgendwo habe ich das schon mal gelesen / gehört. Ich meine mich auch zu erinnern, dass nicht nur dlink betroffen war. Wie auch immer - ich benutze sowieso nie wieder etwas von dlink, zumindest keine Router. Nach dem Desaster mit dem 604 damals, den ich zum Schluss an die Wand geschmissen habe, kommt mir nie wieder etwas von denen ins Haus :D Für einen Normalverbraucher, der sein PWD verschusselt hat, ist das natürlich nett ...

Dominus

Karmawhore

Beiträge: 208

Wohnort: Wien

Danksagungen: 14

  • Nachricht senden

3

03.04.2010, 09:49

Die News ist ja auch drei monate alt ;)

auch nie wiede Dlink oder netgear...

Werbung

Schrotty

Fortgeschrittener

Beiträge: 447

Wohnort: Wien

Beruf: Kassier

Danksagungen: 14

  • Nachricht senden

4

03.04.2010, 16:02

Also so schlecht sind weder Dlink noch Netgear nicht. Und es gibt inzwischen auch für fast jeden Dlink Router ein Firmware Update von daher sehe ich da kein Problem mehr.
PC:

Dominus

Karmawhore

Beiträge: 208

Wohnort: Wien

Danksagungen: 14

  • Nachricht senden

5

03.04.2010, 22:19

Die letzten gigabit router von beiden hatten bei mir kontinuierliche Aussetzer, die nur ein reboot, also stecker ziehn, beheben konnten. Nach 10-15 nutzlosen Firnware updates hab ich die Hoffnung aufgegeben und verwende keinen der beiden mehr...

Dominus

Karmawhore

Beiträge: 208

Wohnort: Wien

Danksagungen: 14

  • Nachricht senden

6

03.04.2010, 22:20

Die letzten, die ich von denen gekauft habe, nicht die neuesten der Hersteller. Das klang oben so :)

Werbung

Lesezeichen:

Forenuser - Die Foren
Findmaschine