PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : In "Plasto-Router" einbrechen


(del)
2009-12-14, 00:41:55
Hi Leute.

Gibt es im Netz Berichte (Blogs, Foren, aber keine DAU-Unterhaltung bitte) oder Artikel über das Hacken von "normalen" Routern aus dem Netz? (also kein Wireless) Ich meine sowas wie Fritzboxen, Draytek, WRT, d-link und was auch immer, wie auch irgendwelche alten T-com/Siemens Router usw. ?

Nö ich will keinen Hacken =) Es geht mir um die Sicherheit bzw. Sicherheitslücken in solchen Kisten. Aus der Sicht des Angreifers ist das meiste eh embedded Linux mit einem 2.4 Kernel.

Ok seit spätestens XPsp2 sitzen sowieso fast alle hinter einer PFW und tun nicht mehr so als wenn sie Server wären, zusätzlich wurden schon vor längerer Zeit die Router ebenfalls mit ähnlichem Zeug "armored".
Und wirklich interessant ist das für die Hacker sowieso nicht mehr. Naja. Früher aber vielleicht. Wenn ihr mit Links zu diesem Thema dienen könnt, nur zu. Es geht wie gesagt nicht so drum wie, sondern ob.

Nebenbei interessieren mich solche Fälle aber auch bei WPA/WPA2.

Falls sich jemand in so einem Fall an diesen Thread noch erinnert, bitte alles rein zu diesem Thema.
Mir geht es aber um Fälle wo eher anzunehmen, daß es um einen Router-Hack ging und der Benutzer nicht so dämlich war sich einen Trojaner zu fangen, also von Außen die Tür aufbrechen und nicht von Innen aufmachen lassen ;)

Nacht :)

Gast
2009-12-14, 01:10:38
Für WPA: http://docs.lucidinteractive.ca/index.php/Cracking_WEP_and_WPA_Wireless_Networks

Gast
2009-12-14, 01:52:55
Ich glaub nicht daß es hier um Tools und Methoden ging.

Gast
2009-12-17, 19:14:59
Mag sein. Dennoch: Ist der Router so konfiguriert, dass beschriebene WPA-Brechversuche fehlschlagen, ist das schonmal die halbe Miete.

=Floi=
2009-12-19, 02:40:53
die dd-wrt firmware bietet die möglichkeit, dass man nur noch intern vom netzwerk auf den router zugriefen kann. das alleine dürfte schon eine gewisse sicherheit bieten.

iDiot
2009-12-19, 10:11:01
meinst du damit die konsole des routers? Wenn ja, diese option bietet jeder Router den ich bis jetzt gesehen habe serienmäßig

lumines
2009-12-19, 10:13:17
Ja, Shell geht auch, aber er meinte wohl eher das Webinterface ;)

Gast
2009-12-20, 18:54:31
die dd-wrt firmware bietet die möglichkeit, dass man nur noch intern vom netzwerk auf den router zugriefen kann. das alleine dürfte schon eine gewisse sicherheit bieten.Gibt es etwa tatsächlich Geräte, die sich Router schimpfen, bei denen sich nicht abstellen lässt, dass das Webinterface oder ein SSH-Zugang von Internetseite erreichbar ist?

(del)
2009-12-20, 21:09:18
Es geht nicht darum was sich einstellen läßt, sondern ob es auch hält. Oder eben Fälle wo es das nicht tut bzw. nicht getan hat.

lumines
2009-12-20, 23:16:54
Gibt es etwa tatsächlich Geräte, die sich Router schimpfen, bei denen sich nicht abstellen lässt, dass das Webinterface oder ein SSH-Zugang von Internetseite erreichbar ist?

Naja, per Default ist es jedenfalls bei DD-WRT abgestellt. Da muss man sich also keine Sorgen machen :wink: