Nachrichten in aller Kürze
Alles zur Community
Nachrichten, die zu Ihnen kommen: Newsletter, Feeds und SMS
Alles zu unseren mobilen Angeboten: Apps, Mobilversion und SMS
Unsere Radio- und TV-Angebote
Die Zeitung im Internet: Abo, E-Paper, Anzeigen und mehr
Alles über die Redaktion von derStandard.at
Alles über Onlinewerbung, Stellenanzeigen und Immobilieninserate

Zahlreiche Router können angegriffen werden, weil die User die Default-Passwörter nicht ändern
Wie der Sicherheitsforscher Bogdan Calin auf seiner Website schreibt, gibt es eine Vielzahl an Routern von Arcor, Asus und TP-Link, die sehr anfällig für Angriffe sind. Wie Heise aufgreift, kann das bloße Anzeigen einer Mail dazu führen, dass diese Router fernkonfiguriert werden.
Ein Testmail, das Calin präpariert hat, konfiguriert beim Öffnen des Anhangs den WLAN-Router neu. Dabei wird der gesamte Datenverkehr umgeleitet. Angegriffene könnten dann auf Phishing-Versuche reinfallen, indem sie beispielsweise auf bösartige Versionen von Seiten wie Facebook gelockt werden. Dort werden dann Zugangsdaten abgegriffen.
In diesem präparierten Mail hat Calin Bilder eingebettet, deren Quelle ("src") auf die Standard-IP des Routers zeigt. Diese URL enthält Anweisungen für das Webinterface des Routers und verändert die zuvor eingestellten DNS-Server. Ebenfalls in der URL ist das Default-Admin-Passwort für das Webinterface, sofern es nicht zuvor geändert wurde.
Will der Angegriffene also das Bild öffnen, versucht der Mailclient das Bild unter der angegebenen URL zu finden, in Wirklichkeit verändert die URL allerdings die DNS-Einstellungen. Danach laufen Abfragen über die neuen DNS-Server, die vom Angreifer kontrolliert werden. Getestet hat Calin das Mail mit den Standard-Anwendungen in iOS und Mac OS X. Er empfiehlt in iOS die Einstellung "Entfernte Bilder laden" abzustellen.
Die betroffenen Geräte sind die Asus-Router RT-N16 und RT-N56U, der T-Link-Router TL-WR841N und der Arcor EasyBox A600. Es ist allerdings nicht auszuschließen, dass auch andere Router kompromittiert werden können, weshalb eine Änderung des Default-Passworts im Router-Interface ein guter Schutz gegen diese Mails und ähnlich präparierte Websites ist. (red, derStandard.at, 30.11.2012)
Mit derStandard.at/Mobil sind Sie unterwegs immer top-informiert - mit Liveberichten und Postings!Angriffe gegen Energiekonzerne zuletzt zugenommen
Abbuchungen erfolgten von falscher Karte, Problem bei zwei Handelsketten entdeckt
Errechnet Privacy-Score für jedes einzelne Programm und bewertet Rechte
Innenministerin Mikl-Leitner will digitale Straftaten auch bei StGB-Novelle diskutieren
US-Politiker machen Iran verantwortlich
Möglicherweise bis zu 22 Millionen Benutzerkennungen ausgespäht
Microsoft lanciert Warnung - Schädling tarnt sich als Browser-Erweiterung
Kaspersky: Spammer weichen allerings immer öfter auf soziale Netzwerke aus
Sicherheitsforscher konnten über ungepatchte Lücke auf Gebäudeverwaltung zugreifen
"Man braucht nur wenige Klicks, bis man am virtuellen Schaltpult eines Heizkraftwerks steht"
Polizei warnt vor Schädling - Virus versucht, Geld vom User zu erpressen
Unbekannten kopierten komplette Kreditkartensätze von Servern der Plattform Traveltainment
Nicht signierten Applets wird nun stets eine Warnung vorgeschalten
Angesichts der großangelegten Brute-Force-Attacke sollte einiges beachtet werden
Framework "SIMON" schleust sich in Flugmanagementsysteme ein - Übertragungsprotokoll anfällig
Malware installiert Bitcoin-Mining-System im Hintergrund und sorgt für spürbaren Performance-Einbruch des Computers
Mit Hilfe von Trojanern kann der ganze Rechner in die Kontrolle Dritter gelangen - Webcam inklusive
Sicherheitsexperten machen auf Sicherheitslücken bei vernetzten Kameras aufmerksam
Angriff zeigt Handlungsbedarf für Sicherheit von Internet-Verbindungen
Angeblich intensive Attacken auf staatliche Server
Stundenlang kein Zugriff für Kunden der US-Bank
Ist nur blöd für die vielen A1 Kunden mit dem Pirelli oder Thomson Routern. Alle Einstellungen gleich, nicht veränderbar (außer man spielt alternative config usw. auf).
Und die haben seit Ewigkeiten das selbe root passwort
Das da noch niemand auf schlimme Gedanken gekommen ist^^
scheinbar handelt es sich nicht um Bilder in der Mail, sondern um ein <img>-Element, welches zum Nachladen von Bildern gedacht ist.
In diesem Fall wird halt kein Bild geladen, sondern ein HTTP-Request an den Router gesendet. Die Einfachste Lösung dürfte das Ändern der Standard-IP und der Standard-Benutzerdaten des Routers/Modems sein.
... wenn IP-V6 Geräte in Massen auf dem Markt sind - da wirds Sicherheitslücken ohne Ende geben - und Tricks die bei IP-V4 gar nicht denkbar sind/waren...
Ich denk da zum Beispiel an Anycast-Adressen: Einfach als erster zugreifen - ob manns braucht oder nicht..Autokonfiguration, Neighbor Discovery Protocol und Co. werden sicherlich auch "kreativer" verwendet werden können - irgendeiner wird schon was finden..
Intern bleib ich auf v4 ... so oldschool das jetzt auch klingen mag...
Najo aber xmlhttprequest kann ja nicht nur GET. Und wenns mit POST verwendet worden waere, waer ein Aufruf ueber ein Bild-Adresse nicht so einfach gewesen.
Widerspricht nebenbei auch RFC 2616 ("In particular, the convention has been established that the GET and HEAD methods SHOULD NOT have the significance of taking an action other than retrieval.")
Ruf mal an bei UPC, ich hatte mit meinem TWG870 auch Probleme hatte andauern disconnects. Ich hatte das Glück anscheinend einen guten Techniker ans Telefon zu bekommen. Er hat sich die Verbindungsprotokolle anschaut und anschließend die Routerverbindungsdaten kontrolliert. - Er meinte dann die Verbindung sei schlecht, kontrollierte die Firmware und meinte das es mit dieser Version immer wieder Probleme gäbe und spielte mir eine neue auf. - Ein Router-Neustart, die Verbindungswerte waren wieder gut und seitdem habe ich keine Probleme mehr.
Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.