Sicherheisleck in Router

bladekiller

Neuer User
Mitglied seit
10 Jun 2005
Beiträge
89
Punkte für Reaktionen
2
Punkte
8
Das hat mit dem Chipsatz primär nichts zu tun, das ist ein reines Firmware-Problem.

G., -#####o:
 
Ich sage auch nein dieses Exploit funktioniert bei der Fritzbox nicht, was nicht heist das ein anderes Exploit evtl. funktioniert :)
 
Das beruhigt,... ein wenig denn bekanntlich ist nix wirklich sicher,....
 
Cross Site Request Forgery (CSRF)

Davon sind nur Router mit Provider-Branding betroffen - bei offenen Router ist das nicht vorhanden :cool:
 
Zuletzt bearbeitet:
nuru schrieb:
Habe ich CSRF etwa falsch verstanden ...
Nein, hast Du nicht. GottSeth sollte zur angegebenen Zeit besser schlafen gehen als Beiträge schreiben.

G., -#####o:
 
Hab' zufällig noch was älteres gefunden, das Sicherheitsleck ist also schon länger gekannt:
http://www.tecchannel.de/webtechnik...f_attacke_auf_dsl_router_und_web_anwendungen/

am interessantesten auf Seite 13:
Bis zur technischen Lösung setzt man (AVM) auch auf die Abschreckung durch das Gesetz, da es eine strafbare Handlung sei, in fremde Computersysteme einzudringen, vor allem wenn es dazu einer gewissen kriminellen Energie bedarf.
Ob sich ein Chinese oder Rumäne darum kümmert?

Ist das Problem eigentlich inzwischen gelöst?
 
Zuletzt bearbeitet:
Hab' zufällig noch was älteres gefunden, das Sicherheitsleck ist also schon länger gekannt:
http://www.tecchannel.de/webtechnik...f_attacke_auf_dsl_router_und_web_anwendungen/

am interessantesten auf Seite 13:

Ob sich ein Chinese oder Rumäne darum kümmert?

Ist das Problem eigentlich inzwischen gelöst?

Was den Artikel betrifft ja/nein!

Was CSRF betrifft sage ich mal ganz einfach nein!

Insgesamt behaupte ich jedoch aus meiner derzeitigen Sicht, das die Fritzbox (abgeshen von kleineren Schwächen) dür den normalen DAU (SORRY) ersteinmal sicher ist (Firmware-Fehler ausgeschlossen - und die gibt es).


Mfg
nuru
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.