Startseite    Forum    Suchen    FAQ    Registrieren    Login


Neues Thema eröffnen  Neue Antwort erstellen 
Seite 1 von 1
 
 
Versteckter Administrator-Zugang auf D-Link-Routern
Autor Nachricht
Antworten mit Zitat   Beitrag herunterladen 
Beitrag Versteckter Administrator-Zugang auf D-Link-Routern 
 
Nach Angaben der Webseite SourceSec Security Research sind zahlreiche – möglicherweise sogar alle – seit 2006 angebotenen Router der Firma D-Link von einer fehlerhaften Implementierung des Home Network Administration Protocol (HNAP) betroffen. Dies können lokale und externe Angreifer ausnutzen, um Zugriff auf die Netzwerkeinstellungen zu erhalten.
Laut SourceSec haben die D-Link-Router neben dem eigentlichen Administrator-Zugang einen nicht abschaltbaren HNAP-Zugang. Dieser Administrator-Zugang per HTTP sei bei den Modellen DI-524, DIR-628  und DIR-655 nachweislich fehlerhaft und erlaube es Angreifern, die administrativen Einstellungen zu bearbeiten und in der Konsequenz den Netzwerkverkehr vollständig kontrollieren zu können.

Das SOAP-basierte HNAP sehe zwar grundsätzlich eine Autorisierung des Administrators vor, doch könne man bei einigen D-Link-Routern den SOAP-Request "GetDeviceSettings" auch ohne ausführen und so weitere unautorisierte SOAP-Anfragen an den Sicherheitsmechansimen vorbeischleusen. Bei anderen Routern der Firma gebe es diesen Fehler zwar nicht, dafür könne ein Angreifer das meist vergessene Nutzerkonto (Login: user, kein Passwort) missbrauchen. SourceSec beschreibt die Details hierzu in einem PDF; auch ein Beispiel-Exploit namens HNAP0wn findet sich auf der Webseite.

zur Infoquelle
 



 
Steffen - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenZeige persönliche Foto-Galerie dieses Benutzers 
Nach obenNach unten
Beiträge der letzten Zeit anzeigen:    
AusblendenWar das Thema hilfreich?
Verteile dieses Thema
E-Mail an einen Freund Facebook Twitter Windows Live Favorites MySpace del.icio.us Digg SlashDot google.com LinkedIn StumbleUpon Blogmarks Diigo reddit.com Blinklist co.mments.com
technorati.com DIGG ITA linkagogo.com meneame.net netscape.com newsvine.com yahoo.com Fai Informazione Ok Notizie Segnalo Bookmark IT fark.com feedmelinks.com spurl.net
Verlinke dieses Thema
URL
BBCode
HTML
AusblendenÄhnliche Beiträge
Thema Autor Forum Antworten Letzter Beitrag
Keine neuen Beiträge Router-Zugang durch die Hintertür Gast News, Nachrichten, Info aus aller Welt 0 2010/08/02 - 15:02 Letzten Beitrag anzeigen
Gast
Keine neuen Beiträge Versteckter Text Timok Dieses und jenes 1 2010/12/16 - 10:14 Letzten Beitrag anzeigen
Lector

Neues Thema eröffnen  Neue Antwort erstellen  Seite 1 von 1
 

Benutzer in diesem Thema: Kein registrierter, kein versteckter und ein Gast
Registrierte Benutzer: Keine


 
Berechtigungsliste
Du kannst keine neuen Themen erstellen.
Du kannst nicht auf Beiträge antworten.
Du kannst deine Beiträge nicht bearbeiten.
Du kannst deine Beiträge nicht löschen.
Du kannst nicht an Umfragen teilnehmen.
Du kannst keine anhängen.
Du kannst keine herunterladen.
Du kannst keine Kalender-Ereignisse eintragen.



  

 

Lo-Fi Version