myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Brisant] Adressen tausender unsicherer Router öffentlich

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 05.02.14, 16:47   #1
Prince
Klaus Kinksi
 
Registriert seit: Oct 2009
Beiträge: 51.378
Bedankt: 55.394
Prince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt Punkte
Standard Adressen tausender unsicherer Router öffentlich

Zitat:
Nutzer von Asus-Routern sollten jetzt zügig reagieren und eventuell angeschlossene Speichermedien abtrennen und ein aktuelles Firmware-Update installieren, um einem erhöhten Risiko zu begegnen.

Denn auf vielen Geräten wurde faktisch nie eine Aktualisierung der Firmware durchgeführt. Entsprechend sind auch Sicherheits-Probleme nie abgestellt worden, für die es eigentlich schon länger eine Lösung gibt. Aktuell geht es um Schwachstellen, auf die Asus schon vor fünf Monaten mit einem Patch reagierte.

Das wohl größte Problem dabei ist, dass der Hersteller die Router mit einer Konfiguration auslieferte, die einen Anonymous-FTP-Login von außen ermöglicht. Dadurch erhält ein ungebetener Besucher vollen Zugang zu den Daten auf angeschlossenen Speichermedien. Da viele Anwender eine externe Festplatte in ihrem Netzwerk verwenden, um beispielsweise ein Backup ihres Rechners darauf abzulegen, können hier recht sensible Daten betroffen sein.


Während die meisten Sicherheitslücken einiges an technischem Grundwissen abverlangen, um ausgenutzt werden zu können, ist es hier quasi jedem möglich die Daten abzugreifen, der einen FTP-Client bedienen kann. Als Bonus legt die AiCloud-Software auch noch ihre Zugangsdaten im Klartext auf dem Router ab, so dass diese ebenfalls über den FTP-Zugang ausgelesen werden können und der Cloud-Speicher von Asus damit ebenso frei zugänglich wird.

Während das Problem somit schon länger ein erhebliches Risiko barg, spitzt es sich nun weiter zu: Eine Gruppe hat eine Sammlung von fast 13.000 IP-Adressen ins Netz gestellt, hinter denen entsprechende Router zu erreichen sind. Bei einem Test können hier schnell Systeme gefunden werden, an denen Festplatten mit Daten hängen.

Die Veröffentlichung der Adressen erfolgte dabei wohl keineswegs aus Bosheit. Die Gruppe zielt laut ihren Verlautbarungen offenbar darauf ab, dass sich so die Informationen über das Problem möglichst schnell verbreiten und die anfälligen Nutzer darauf aufmerksam werden.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Prince ist offline   Mit Zitat antworten
Ungelesen 05.02.14, 17:00   #2
thyriel
Banned by himself
 
Benutzerbild von thyriel
 
Registriert seit: May 2009
Beiträge: 2.930
Bedankt: 2.107
thyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punkte
Standard

Ich nehm mal an den Link zur Liste zu posten wird eher ungerne gesehen ?

edit: gar nicht so unlustig, hier und da ein Textfile mit "you are hacked" hochladen, und was so manche auf den Dingern liegen haben würde diverse Abmahnanwälte sicher auch freuen
__________________
Lebt wohl war mir eine Freude über viele Jahre mit euch, zumindest mit jenen die mich nicht des trollens bezichtigten...
thyriel ist offline   Mit Zitat antworten
Ungelesen 05.02.14, 21:23   #3
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard #Asusgate: Zehntausende Router geben private Dateien preis

Zitat:
Im Netz sind IP-Adressen für zehntausende verwundbare Asus-Router aufgetaucht. Unter dem Titel "#ASUSGATE" veröffentlichten Unbekannte zudem Listen mit privaten Dateien auf angeschlossenen USB-Geräten.

Eine Gruppe Unbekannter hat mehr als 12.000 IP-Adressen von angreifbaren Asus-Routern veröffentlicht. In den Geräten klaffen Sicherheitslücken, die es Angreifern aus dem Internet erlauben, die Router komplett unter ihre Kontrolle zu bringen. Angreifer erhalten so auch Zugriff auf persönliche Dateien auf am Router angeschlossenen USB-Geräten. In Anlehnung an den Watergate-Skandal nennen die Unbekannten ihre Veröffentlichung "#ASUSGATE". Heise Security hat bei Stichproben festgestellt, dass die veröffentlichten Daten tatsächlich echt sind. Unter den IP-Adressen fanden sich offene FTP-Server mit Asus-Kennung und teilweise sensiblen Daten wie etwa Komplett-Backups von Windows-PCs.

Die Verwundbarkeit der Router geht auf zwei Lücken zurück, die ein Sicherheits-Forscher vor über sechs Monaten an Asus gemeldet hatte. Die Firma stellte einen Monat später Firmware-Updates bereit, die dieses Problem beseitigen. Allerdings sind diese Updates offenbar auf tausenden von betroffenen Geräten nicht installiert, wie die große Zahl an verwundbaren Routern im Netz verdeutlicht.

Bei Routern ohne Patch erlaubt der FTP-Server in der Grundeinstellung das Einloggen ohne Passwort und die AiCloud-Software der Geräte speichert ihre Zugangsdaten in einem öffentlich zugänglichen Verzeichnis. Des weiteren erlauben die Lücken Änderungen an den Systemdateien, so dass ein Angreifer einen VPN-Tunnel in das interne Netz einrichten kann. Sämtlicher Traffic der über den Router läuft kann so ebenfalls mitgeschnitten werden.

Am Modell RT-N66U, welches auch in Deutschland erhältlich ist, konnte heise Security den Zugriff auf die Klartext-Zugangsdaten des Routers im Juni bestätigen. Ein Firmware-Update auf Version 3.0.0.4.372 oder höher behebt die Schwachstellen und sollte unbedingt vollzogen werden. Firmware Updates können von der Asus Support-Seite heruntergeladen werden.

Angesichts der immer häufiger auftretenden Sicherheitsprobleme mit Router-Firmware stellt sich die Frage, ob Hersteller nicht über neue Update-Mechanismen nachdenken sollten. Aktuelle Ansätze scheinen nicht mehr auszureichen, um die Sicherheit von Nutzern zu gewährleisten.

Korrektur: In der Versionsnummer der geflickten Firmware fehlte eine Null. (fab)
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline   Mit Zitat antworten
Ungelesen 06.02.14, 06:05   #4
KleineKaffeetasse
Banned
 
Registriert seit: Jan 2012
Ort: Deutschland
Beiträge: 1.366
Bedankt: 1.075
KleineKaffeetasse ist noch neu hier! | 0 Respekt Punkte
Standard

Warum zu Hölle werden die Dinger nicht Standartmässig mit Auto Update ausgeliefert oO
KleineKaffeetasse ist offline   Mit Zitat antworten
Ungelesen 06.02.14, 06:12   #5
Prince
Klaus Kinksi
 
Registriert seit: Oct 2009
Beiträge: 51.378
Bedankt: 55.394
Prince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt Punkte
Standard

Mir fällt kein Stück Hardware ein, wo es ein Auto-Update der Firmware gibt.
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Prince ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:12 Uhr.


Sitemap

().