1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Hardware
  4. Router/Modem

Swisscom-Router zu offen

  • gonso-01
  • 13. Juni 2008 um 17:39
  • gonso-01
    Gast
    • 13. Juni 2008 um 17:39
    • #1

    [FONT="Arial Black"][SIZE="4"][color="Red"]Swisscom-Router zu offen [/color][/SIZE][/FONT]

    "Das gibt's nur einmal, das kommt nie wieder..", dachte man sich nach dem in Richtung Internet offenen Fernkonfigurationszugang in vielen Telekom-Routern vom Typ Speedport W 700V. Doch weit gefehlt, abermals bringt der Router-Hersteller Arcadyan durch eine schlampige Firmware einen großen Kunden in Misskredit. Diesmal hat es die schweizerische Swisscom getroffen, die Internet-Neukunden den Arcadyan SMCA1T-A und SMCA1T-B kostenlos bereitstellt. Der Zulieferer Arcadyan ist ein Joint-Venture der SMC-Mutter Accton Technology und Philips.


    Anders als beim Telekom-Fall im Jahr 2006 ist die Fernkonfiguration nun über den Port 9000 erreichbar und gewährt Zugriff auf Teile der Konfiguration und Einsicht in Daten, auch wenn laut dem Entdecker der Lücke Benedikt Köppel der Fernzugriff ausgeschaltet ist. Allerdings ist zum Login das Passwort notwendig, was aber auf vielen Routern noch nicht geändert wurde. In einem kurzen Test konnte heise Security das Problem reproduzieren. Offenbar sind zahlreiche Swisscom-Kunden betroffen; bereits ein kurzer Scan zeigte mehr als 500 Router mit einem offenen Port 9000.

    Die Swisscom ist seit gestern über das Problem informiert, im Blog BloggingTom gibt es sogar eine Stellungnahme der Swisscom zu dem Problem. Dort heißt es:" Der Zugriff auf den Router, sprich Zugriff auf Login und Passwort des Routers ermöglicht es Dritten lediglich, die Internetleitung des Routerinhabers mit zu nutzen. Quasi mit großem Aufwand gratis zu surfen." Swisscom empfiehlt, bis zur Verfügbarkeit einer neuen Firmware-Version das Passwort zu ändern.

    Die Deutsche Telekom begegnete dem Problem mit den Arcadyan-Routern, die zur Speedports umgelabelt wurden, neben einem Firmware-Update zusätzlich mit einer Sperre des Port 8085. Laut Telekom-Sprecher Ralf Sauerzapf habe man nicht ausschließen können, dass noch das eine oder andere Gerät ungepatcht bleibe und die Sicherheitslücke aufweise. Ob Swisscom-Kunden demnächst der Port 9000 abgeklemmt wird, bleibt abzuwarten.

    [SIZE="1"]heise[/SIZE]

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  2. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  3. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  4. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  5. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  6. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  7. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  8. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  9. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  10. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27

Aktivste Themen

  1. SammelThread : Aktuelle AVM Labor Firmwares

    263 Antworten
  2. FRITZ!Box 6360 Cable 85.06.04 Recover

    146 Antworten
  3. Suchthread FritzBox Firmwares

    87 Antworten
  4. UM Fritzbox 6360 Firmware update

    62 Antworten
  5. AVM Labor firmwares Disskussions Thread

    57 Antworten
  6. (gelöst) (Crossposting) NO-IP Fritzbox 7390 IP wird nicht angepasst CS nicht möglich

    47 Antworten
  7. AVM Fritzboxen Fernzugriff abschalten-Hackgefahr

    45 Antworten
  8. Problem mit Dyndns

    44 Antworten
  9. Alice und Router

    41 Antworten
  10. (gelöst) Fritzbox ohne Freetz täglich NEUSTARTEN lassen!

    39 Antworten
© 2024 Zebradem - Software by WoltLab