Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Router und ihre Unsicherheit -.-

Diskussion: Router und ihre Unsicherheit -.- im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, ist euch schonmal die übermäßige unsicherheit von gut 50% aller Router aufgefallen? 1. Man Scant erstmal ne Range... ...

Thema geschlossen
Alt 15.01.05, 14:27   #1 (permalink)
 
Registriert seit: 24.11.04
ICHdasICH Leistung: Facit NTK
Likes: 0
Standard Router und ihre Unsicherheit -.-

Anzeige

Hi,
ist euch schonmal die übermäßige unsicherheit von gut 50% aller Router aufgefallen?
1. Man Scant erstmal ne Range...
2. 50% haben nen Router, davon sind 50% mit DefaultPW/ungesichert
3. Man braucht nur nochmal ne Verbindung ,,einzurichten,, um in den Bereich zu kommen, wo die Usernamen und PWs stehen...
4. Username für den Anschluß rauskopieren...und die PWs lassen sich beim IE auch vom * zum Buchstaben/zur Zahl machen.

Also Folgendes Senario:
1. Typ geht in Hotel.
2. Ausweis aus irgend nem Afrikanischem Land gefaket, das Hotel is am anderen ende Der Republik
3. Nimmt sich n Zimmer und geht mit nem 56k Login on. (irgendwie Freenet o.ä....sind ja nur Dialins..)
4. Scant nach DSL Kennungen
5. Wenn er eine hat, ändert er das PW des Routers, und nimmt den erstmal vom Netz, somit liegen DSL Login und Username erstmal brach.
6. Logt sich selbst in dem Hotel über DSL/ISDN
7. Macht was er will...
8. Bis die Bullen die idee hatten mal überhaupt erst beim besitzer der Kennung vorbei zu schaun (der natürlich ka hat) is der Typ erstmal ausm hotel wech.

Also stellen sich mir diese Fragen:
1. Warum muss man nicht automatisch ein neues PW setzen, wenn man den Router einrichtet?
2. Warum sind bei einigen Router def. p. 23 u. 80 offen?
3. Warum muss man sich nicht beim Einrichten auf eine Mac festlegen?
4. Warum werden die Userdats/Pws gespeichert, und angezeigt, wenn man den Router neu einrichtet?

Achja...als Beleg, dass ich mir das nicht aus den Fingern gesaugt habe,...

Zitat:
GMX/ka1242****@online.de
PW:JuEq****


1und1/****-622@online.de
PW:6DM3****98*3


1und1/2*****36@online.de
PW:9****b47****4


1und1/272****2@online.de
PW:33****834****7


1und1/2665****@online.de
PW:78bn****a7987


1und1/1793****@online.de
PW:1und1/1793****@online.de
MfgICH
ICHdasICH ist offline  
Alt 15.01.05, 15:33   #2 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

1. bei manchen routern muss man das, nicht bei allen, aber es gibt welche bei denen muss mans, wie bei meinem SMC

2. port 80: http also fürs www, was macht es für einen sinn, wenn man nicht ins www kommt ?? telnet (23) könnte man weglassen, aber port 80 doch nicht

3. Man muss sich nicht auf eine mac festlegen, warum sollte es auch? man kann die macs nachträglich sperren, aber man wird nicht zu gezwungen

4. Welcher userdats meinst du ? die für die Breitband verbindung ? das speichern solcher informationen erachte ich für sinnvoll, da wenn man auf dial on demand steht ein sofortiger reconnect ja nur mit den daten möglich ist. Diese daten sind auch nach einem stromausfall noch vorhanden da sie gegen verlust durch zb. stromausfall geschützt sind.
Ich gehe aber davon aus, dass diese daten verschlüsselt auf der router hardware gespeichert werden

irgendwie frag ich mich wo du das eigentlich her hast zu den punkten 3 u 4

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline  
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 15.01.05, 16:01   #3 (permalink)
 
Registriert seit: 06.01.05
werebones Leistung: Facit NTK
werebones eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von svenyboy
1. bei manchen routern muss man das, nicht bei allen, aber es gibt welche bei denen muss mans, wie bei meinem SMC
Das iss keine Antwort auf die Frage, warum das nicht gemacht wird.
Ich kann mir vorstellen, das es fuer einie User zu viel verlangt ist...
Zitat:
Original von svenyboy
2. port 80: http also fürs www, was macht es für einen sinn, wenn man nicht ins www kommt ?? telnet (23) könnte man weglassen, aber port 80 doch nicht
Da hat offenbar jemand etwas missverstanden. Port 80 gehoert von aussen als Dienst am Router gesperrt, also fuer Pakete, die ueber das externe Interface kommen, und Port 80 als Ziel haben. Als Quelle natuerlich nicht. Aber da manche die Trennung zwischen Quelle und Ziel nicht verstanden haben....
werebones ist offline  
Alt 15.01.05, 16:02   #4 (permalink)
Themenstarter
 
Registriert seit: 24.11.04
ICHdasICH Leistung: Facit NTK
Likes: 0
Standard

Sry, etwas umständlich ausgedrückt.

Also...mit den Portfreigaben meine ich die Protocolle, über die man den Router Fernsteuern kann, bzw die Ports dieser Protocole.

Ja, ich meine die Daten für eine Breitbandverbindung.
Was ich mit dem speichern meine, lade ich gleich mal bebildert auf nen FTP.

Das mit dem Verbindungseinrichten etc. bebildere ich dann auch mal...
Und woher ich das hab...

Mir is das bei meinem Aufgefallen,... und dann habe ich das mal Probiert...

MfgICH
ICHdasICH ist offline  
Alt 15.01.05, 16:06   #5 (permalink)
 
Registriert seit: 06.01.05
werebones Leistung: Facit NTK
werebones eine Nachricht über ICQ schicken
Likes: 0
Standard RE: Router und ihre Unsicherheit -.-

Zitat:
Original von ICHdasICH
2. Warum sind bei einigen Router def. p. 23 u. 80 offen?
3. Warum muss man sich nicht beim Einrichten auf eine Mac festlegen?
4. Warum werden die Userdats/Pws gespeichert, und angezeigt, wenn man den Router neu einrichtet?
2. Das iss eigentlich eine gute Frage.
3. Man wollt es einfach haben, und die Zielgruppe nicht ueberfordern.
4. Gespeichert werden muessen sie, fuer die Verbindung. Aber wieso die wieder angezeigt werden, inklusive dem passwort, das ist mir ein Raetsel.
werebones ist offline  
Alt 15.01.05, 17:10   #6 (permalink)
Themenstarter
 
Registriert seit: 24.11.04
ICHdasICH Leistung: Facit NTK
Likes: 0
Standard

[Vom autor wieder gestrichen, da er A: nicht weis ob alle Forenmember die nötige Reife dafür besitzen und B: die Möglichkeiten aus diesem Tut zu allgemeingefährlich sind]


MfgICH
ICHdasICH ist offline  
Alt 15.01.05, 17:37   #7 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Nette Anleitung! Tja schön doof wenn der User das default-passwort seines Routers nicht ändert. Da kann man wohl nix machen.
Tec ist offline  
Alt 15.01.05, 19:29   #8 (permalink)
Themenstarter
 
Registriert seit: 24.11.04
ICHdasICH Leistung: Facit NTK
Likes: 0
Standard

Das Problem ist nur, dass das Internet inzwischen zu Komerzzone mutiert ist. Es gehen nichtmehr nur komische ,,freakz,, online, sondern eigentlich jeder, der weis, dass man ,,Computer,, Kompijuter schreibt.
Und das sind nunmal meist ganz normale Menschen, die die Pseudoseriöse KompjuterBlöd kaufen.
Die erwarten einfach, dass sie die Teile kriegen(Rechner, Router, Modem) einmal den Wizard durchlaufen lassen(wenn überhaupt) und dann in dem kleinen, blauen e das Internet ist.
Ich will damit sagen, dass die weder wissen, dass man doch mal ne Anleitung lesen sollte, denn die meisten Provider predigen ja, dass man nur reinstecken und lossurfen muss (und die Kabel passen auch nur in den richtigen Anschluß ), noch erzählt es ihnen jemand ernsthaft.(Die Prov. nicht, weil sie sonst zu kompliziert würden, und nein...Planetopia läuft bei mir NICHT unter ernsthaft)
Und von daher kann man zwar eine gewisse Schuld beim user sehen...sollte diese aber vorallem bei denen suchen, die das Internet zu sehr komerzialisiert haben.
Und ich denke auch nicht, dass ich der erste bin, der auf das o.g. gekommen ist...wenn doch...SCHEISSE, hätte ichs für mich behalten...
-.-

MfgICH

Edit: Hab mal das tut rausgenommen...is glaubich besser so.

MfgICH
ICHdasICH ist offline  
Alt 15.01.05, 20:47   #9 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Ein übriges tragen dann noch die schönen Desktop Firewalls hinzu, die mit ihrer "Klick & Play" Technik dem User vorgaukeln er sei nun sicher. In der aktuellen Chip ist ein Bericht drinnen nach dem sämtliche DFs bei den Leak-Tests (Überlistung der Firewall um Pakete vom PC ins Internet zu schicken so dass diese es nicht merkt - wird genutzt von Adware, Trojaner...) durchgefallen sind. Für die, die es interessiert, das waren die Produkte von Bitdefender, Panda, Norton, McAfee, F-Secure, AV-Kit2005,Steganos und PC-cilin.
Tec ist offline  
Alt 15.01.05, 20:57   #10 (permalink)
Themenstarter
 
Registriert seit: 24.11.04
ICHdasICH Leistung: Facit NTK
Likes: 0
Standard

Wie gesagt...
Teletubby-Welt Internet...
Nur gibt es hier nicht nur kleine Häschen sondern auch Wölfe...aber die Teletubies sind einfach zu Uninformiert/Unintressiert/Dämlich/von ihrer Buntiwelt verwöhnt um das zu merken... :-(
Wieso gibts eigentlich keinen Führerschein fürs Internet -.-

MfgICH
ICHdasICH ist offline  
Alt 15.01.05, 23:47   #11 (permalink)
 
Registriert seit: 25.08.04
Sunstepper Leistung: Facit NTK
Likes: 0
Standard

Schon mal überlegt, warum sich nicht jeder eine Linux Box und eine gut konfigurierte Hardware Firewall zulegt? Genau - nicht jeder ist ein Geek und es mangelt den meisten Leuten an Fachwissen. Dafür kennen sich (die meisten) in einem anderen Gebiet gut uns und machen andere Dinge. Ohne die Nicht-Geeks, die da draußen ihre Arbeit gut machen, wären wir nämlich auch aufgeschmissen.

Deswegen finde ich es extrem mies (zum k***en) auf Kosten ahnungsloser User sich zu bereichern oder Spaß zu haben. Wer Famile, Beruf und andere Hobbies hat, kann sich i.d.R. nicht auch noch mit der Sicherheit im Internet beschäftigen. Die schließen den Router einfach an, stellen nur das allernötigste ein und sind zufrieden wenns funktioniert.

Etwas komplett anderes ist es natürlich, wenn Sysadmins - die ja fürs Auskennen bezahlt werden - Murks machen.

In diesem Sinne... die Kiddycrackers die. :]
Sunstepper ist offline  
Alt 16.01.05, 01:41   #12 (permalink)
 
Registriert seit: 20.10.04
gucky Leistung: Facit NTK
Likes: 0
Standard

@sunstepper. Das ist mal ne richtig geile Aussage, wäre schliesslich auch mies wenn der Bäcker die Brötchen Murks macht oder der Fleischer die Würstchen^^
gucky ist offline  
Alt 16.01.05, 07:10   #13 (permalink)
Themenstarter
 
Registriert seit: 24.11.04
ICHdasICH Leistung: Facit NTK
Likes: 0
Standard

Tja, und darum geht es ja.
Die User ham von dieser materie imho keine Ahnung, was auch nicht weiter schlimm ist-ich kann auch keine Mauer hochziehen.
Aber von den Konzernen wird eben suggeriert, dass alles so einfach ist-UND DAS KOTZT MICH AN, weil da sowas wie oben rauskommt... :-(
Naja, ich könnte es mir ja mal zur Aufgabe machen, solche Router zu suchen, und die erforderlichen Einstellungen vor zu nehmen...

MfgICH
ICHdasICH ist offline  
Alt 18.03.05, 15:46   #14 (permalink)
m4dl355
Guest
 
Likes:
Standard

und welche Range ist eine fr t-oNLINE TYPISCHE rANGE; DIE HBE DOCHAUF EIN ZUGEWIESENDEN iP bEREICHT WIE IST DERßßßß
 
Alt 18.03.05, 16:36   #15 (permalink)
Themenstarter
 
Registriert seit: 24.11.04
ICHdasICH Leistung: Facit NTK
Likes: 0
Standard

1. TAB
2. Wofür?
3. auf dieserSite für1337 haxx0r0r mit e}{treeeem g33c SKÖÖÖÖL findest du alles, was du wissen wolltest.

MfgICH
ICHdasICH ist offline  
Thema geschlossen
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Router und ihre Unsicherheit -.-
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheit und ihre Wahrnehmung sw33tlull4by HaBo Lounge 4 14.08.09 19:47
Kampfsportler und ihre Aggression ravenstorm04 Fun Section 2 12.03.06 21:37
Avatare und ihre Bedeutungen Chatter Hackerboard.de-Feedback 14 05.06.05 15:48
Programme und ihre Funktionen Dor_Rulor (In)security allgemein 6 16.01.05 10:49
Netzwerkkarte und ihre Funktionsweise Dreamer (In)security allgemein 1 04.02.04 14:27


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61