PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : D-Link: Router-Firmware mit versteckter Hintertür


Sascha1971
2013-10-14, 21:40:31
http://winfuture.de/news,78290.html

Das ist ja mal übel :eek:

Da denkt man, man hätte das wenigstens ne kleine Firewall und nun kann Hinz und Kunz drauf. Gott sei Dank habe ich vor kurzem auf eine Fritzbox gewechselt.

Birdman
2013-10-14, 21:52:47
Hui, das kann wirklich spassig werden.

Oid
2013-10-15, 01:13:56
OMG wie schlecht ist das denn? Das hört sich aber eher nach totaler Inkompetenz, statt Geheimdienst-Backdoor an. Aber beides ist ein Grund, D-Link von nun an zu meiden.

Snoopy69
2013-10-15, 17:26:40
http://winfuture.de/news,78290.html

Das ist ja mal übel :eek:

Da denkt man, man hätte das wenigstens ne kleine Firewall und nun kann Hinz und Kunz drauf. Gott sei Dank habe ich vor kurzem auf eine Fritzbox gewechselt.
Und du meinst, die ist sicherer? :freak:

Wilhelm
2013-10-16, 10:18:58
D-Link hat inzwischen Firmware Updates für 2 Router angekündigt. Es sind aber weitere Modelle betroffen und dazu schweigt sich D-Link aus. Und wie kann soetwas überhaupt in der Firmware landen? Haben die nur einen Programmierer, der zufällig Joel heißt?

mercutio
2013-10-16, 12:43:39
Und du meinst, die ist sicherer? :freak:
Wenn du da was weißt, dann sags.
Ich hab auch ne fritzbox @ home.

R300
2013-10-21, 20:21:45
Gut, dass ich auf meinem D-Link Openwrt drauf habe. Ich hoffe das ist einigermaßen sicherer. :freak:

Acid-Beatz
2013-10-22, 12:07:08
Gut, dass ich auf meinem D-Link Openwrt drauf habe. Ich hoffe das ist einigermaßen sicherer. :freak:
Bei DD-WRT (http://www.heise.de/ct/artikel/Aufstand-der-Router-1960334.html) gab es unlängst auch eine gravierende Sicherheitslücke, also immer schön updaten ;)


Greez

Snoopy69
2013-10-22, 17:11:22
Wenn du da was weißt, dann sags.
Ich hab auch ne fritzbox @ home.

Kommt drauf an, wie man sie konfiguriert hat.

Hobby
2014-01-04, 02:02:59
Router auf Backdoor testen

http://www.heise.de/newsticker/meldung/Router-auf-Backdoor-testen-2074844.html

-----------------------

http://www.router-backdoor.de/

<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<

Fritzbox 7490

Router Backdoor Scanner
Ergebnis des Backdoor Scans

Ihr Router ist mit dem Port 32764-Exploit nicht angreifbar. Glückwunsch!

lumines
2014-01-04, 03:10:52
Bei DD-WRT (http://www.heise.de/ct/artikel/Aufstand-der-Router-1960334.html) gab es unlängst auch eine gravierende Sicherheitslücke, also immer schön updaten ;)

OpenWRT ist aber nicht DD-WRT.

Crazy_Bon
2014-01-04, 06:11:02
Hab einen D-Link DIR-615 WLan-Router und bin nicht betroffen. Hatte letztes Jahr irgendwann mal die Firmware geupdatet.

Annator
2014-01-04, 14:38:57
Backdoor bei Linksys und Netgear.


http://www.computerbase.de/news/2014-01/backdoor-bei-routern-von-linksys-und-netgear-entdeckt/

Wilhelm
2014-01-08, 02:50:22
Bei DD-WRT (http://www.heise.de/ct/artikel/Aufstand-der-Router-1960334.html) gab es unlängst auch eine gravierende Sicherheitslücke, also immer schön updaten ;)


Greez

Der Angriff setzt aber voraus das der User das Webinterface zum Internet öffnet (was nicht default ist) und seid 2009 kein Upgrade gemacht hat. Beides ist einfach FAIL und man hat es nicht anders verdient.

Snoopy69
2014-01-22, 16:40:32
Router auf Backdoor testen

http://www.heise.de/newsticker/meldung/Router-auf-Backdoor-testen-2074844.html

-----------------------

http://www.router-backdoor.de/

<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<

Fritzbox 7490

Router Backdoor Scanner
Ergebnis des Backdoor Scans

Ihr Router ist mit dem Port 32764-Exploit nicht angreifbar. Glückwunsch!
Hab mal meine Fritze 7390 auf den Backdoorport getestet - ist sauber!
Allerdings hab ich paar offene Ports (22 und 443), ohne die ich manche Geräte nicht fernwarten kann.

Geht das nicht anders?

Snoopy69
2014-07-29, 16:05:22
Ok, geht doch anders...


BTW:
Geht bei euch der Link http://www.router-backdoor.de/ auch nicht?

lumines
2014-07-29, 16:09:25
Allerdings hab ich paar offene Ports (22 und 443), ohne die ich manche Geräte nicht fernwarten kann.

Port 22 ist SSH und 443 HTTP mit SSL für das Webinterface. Kommt eben drauf an, was du nutzen willst. Ich würde SSH mit Keys bevorzugen und passwortbasierte Authentifizierung komplett abschalten, wenn man wirklich unbedingt Fernwartung nutzen will.

Snoopy69
2014-07-29, 16:57:28
Habe 22 ganz deaktiviert und nutzte es nur noch, wenn ich es brauche (max. 10min.)

Statt standard 443 hab ich was anderes (non-Standard) genommen.

Klar geht es noch sicherer mit VPN.
Hab aber gerade keinen plan, wie man das einrichtet.