über mich
Mein Name ist Jörg Beckmann. Ich bin IT-Systemelektroniker und betreibe einige Webprojekte, entwickle Konzepte und Ideen für Internetseiten. Ich baue und repariere Computer und behebe Hard- und Softwareprobleme.
|
| Weiterlesen... |
was ihr meint
Hallo zurück, das ist eine gute Frage. Das Problem...
von Jörg
Hallo Namensvetter, danke für die hervorragende Be...
von Jörg Haas
Hallo Jan, bei "Firmware Build Time:", auf der Log...
von Jörg
Hi Jörg, welche Firmware hast Du bekommen? Unterst...
von Jan
Hallo Thorsten, bis jetzt ist dies für Benutzer ni...
von JoergB
| Sicherheitsproblem bei der Primacom *Update* |
| Geschrieben von: Jörg Beckmann |
| Mittwoch, 09. November 2011 um 12:45 Uhr |
|
Seit neuestem bin ich Internet-Kunde der Primacom. Für die Leute aus der Region dürfte klar sein, dass es sich bei der Primacom um einen Kabelnetzprovider handelt. Für die anderen, die Primacom bietet Fernsehen, Internet und Telefon über den Fernsehanschluss an, Triple Play ist der passende Marketingbegriff dazu. Von der Primacom habe ich ein Kabelmodem von Cisco (EPC3925) bekommen. Leute die sich etwas mit Netzwerktechnik auskennen wissen, dass dies keine schlechten Geräte sind. Nur hat besagtes Kabelmodem einen Bug (Fehler) in der Software. Bestellt ein Kunde Internet bei der Primacom mit diesem Modem und schließt es nach Anleitung an, hat er zwar Internet aber das Modem ist für jedermann über das Internet erreichbar. Das beruht auf drei Tatsachen.
Warum ist das nun ein Sicherheitsproblem? 77.xx.xx.xx:8080 Zugriffe aus dem LAN über die öffentliche IP-Adresse blockt das Modem. Kennt ein Angreifer nun die IP, kann er auf die Einstellungen des Modems zugreifen, da standardmäßig kein Login Passwort gesetzt ist. Ist ein Passwort gesetzt könnte man dieses per Dictonary Attacke oder Bruteforce herausfinden. Jetzt kommt sicher von einigen der Einwand: „Aber meine IP-Adresse kennt doch keiner“. Doch, es reicht wenn man sich an einem normalen IRC-Chat beteiligt oder eine Website ansteuert. Weiterhin sind die IP-Ranges bei der zuständigen Vergabestelle Ripe hinterlegt. Was hat ein Angreifer davon? In den Logs können sich persönliche Daten in Form von aufgerufen Websites befinden. Schlimmer wäre es wenn Ports so geöffnet werden, dass Freigaben aus dem LAN im Internet erreichbar sind. Wie kann man sich schützen? Ebenfalls sollte die Primacom ihre Kunden in der deutschen Aufbauanleitung darauf hinweisen, ein Zugangspasswort im Modem zu setzen. Was kann man tun bis die Primacom handelt?
Wer sich etwas auskennt, kann den Management Port auf Enabled stellen und einen anderen Port als 8080 einstellen. Der Port ist durch den Bug sowieso auf, nur ist er für einen Angreifer jetzt nicht mehr so leicht zu finden. Ach ja, der Primacom habe ich davon schon vor einer Weile berichtet, per Mail und im Forum. Eine Lösung für das Problem ist in Arbeit, müsse aber geprüft werden. *UPDATE* |



