| |||||||||||
aleX
Admin Anm. Datum: 01.01.2001 Beiträge: 24953 Wohnort: Österreich Handy: Samsung Note 9 Slogan: Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
Mo 14. Oktober, 2013 20:39
Wie in der C&M News "Hintertür erlaubt unbegrenzten Zugang zu D-Link-Routern" gibt es in den D-Link-Routern der Modelle DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ und TM-G5240 eine schwere Sicherheitslücke.
In der Firmware wurde eine Hintertür für Entwickler offen gelassen, die es ermöglicht die Router Einstellungen ohne vorherige Passwortabfrage, aufzurufen. Und das ganz einfach. Man muss nur die Browserkennung seines Browsers in:
..umändern und schon kann man ohne Passwortabfrage auf die Router Einstellungen zu zugreifen. Eine Anleitung für den Mozilla Firefox findet ihr unter: https://www.ress.at/info/browser_kennung.php Sieht man sich diese zeichenkette genauer an und liest sie von hinten nach vorne dann ergibt sich der Klartext:
Eugene Kaspersky hat über Twitter bereits zu D-Link geschrieben: Zitat: Es wird auf allen Seiten und in allen Foren von der Firmwareversion "v1.13" gesprochen. Ich habe es auf einem DI-524 - Revision B mit der Firmware "V2.07" probiert und kann ohne Passwort nicht auf die Einstellungen zugreifen. Es kann also sein, das mit neuser Firmware man nicht mehr auf den Router über diesen Weg zugreifen kann. Warum willst Du den Post von aleX melden?Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde .. | ||||
Werbung |
||||
_as_
♥ Forum'sQueen ♥ Anm. Datum: 01.01.2001 Beiträge: 2435 Handy: Samsung Note10 Lite Slogan: ♥ Du nennst Dich Prinzessin? Dann knie nieder vor der Queen!!! ♥
Mo 14. Oktober, 2013 20:54
hoffen wir mal!!!
Warum willst Du den Post von _as_ melden?nicht wie ein menschliches Wesen behandeln - ein Auto braucht Liebe. ~°~ | ||||
...::: C&M - News :::... Foren-Übersicht » Allgemeines Security Forum |
Du hast bereits für diesen
Post angestimmt...
;-)
Posting wird gespeichert...
Alle Zeiten sind GMT + 1 Stunde
© by Ress Design Group, 2001 - 2023