Wer bei TR-069 Paranoia bekommt soll sich das mal reinziehen.
Da ich gerne weiss was mit meinen Maschinen passiert und ich keinen Telnetzugang auf den Router hatte, bin ich nun mit einer modifizierten Firmware unterwegs, mit der ich via Telnet Zugriff auf den Router habe...
entdeckt habe ich dabei dieses....
Folgendes Verzeichnis existiert auf dem Router
/usr/local/www/hidden
gibt man im Browser http://<IPdesRouters>/hidden/index.php ein erscheint ein Login Fenster welches sich nicht mit den gewählten Login Namen öffnen lässt.
so und jetzt kommts:
in der Datei /usr/local/www/hidden/index.php steht in der Zeile 29 folgende Zeile : $device_password="xxxxx"; <-Das Passwort steht dort im Klartext. Warum ich das ausgeIXt habe erklärt sich unten.
Gibt man dieses Passwort beim obigen Login ein, kommt man zu einer Funktion die ich für mehr als fragwürdig halte. Deshalb hab ich das Passwort in der Zeile "$device_password="xxxx"; entfernt ...
Der Samsung Router kann alle Pakete, die via WAN und LAN gesendet werden, aufzeichnen und diese im Ethereal Format ausgeben.
Jaaaa Richtig gelesen ...jeder der über oben NICHT genanntes Passwort verfügt, kann den Datenverkehr vom und zum Router mitlesen.
So kann mir mal jemand genau sagen was das ist ???
Da ich gerne weiss was mit meinen Maschinen passiert und ich keinen Telnetzugang auf den Router hatte, bin ich nun mit einer modifizierten Firmware unterwegs, mit der ich via Telnet Zugriff auf den Router habe...
entdeckt habe ich dabei dieses....
Folgendes Verzeichnis existiert auf dem Router
/usr/local/www/hidden
gibt man im Browser http://<IPdesRouters>/hidden/index.php ein erscheint ein Login Fenster welches sich nicht mit den gewählten Login Namen öffnen lässt.
so und jetzt kommts:
in der Datei /usr/local/www/hidden/index.php steht in der Zeile 29 folgende Zeile : $device_password="xxxxx"; <-Das Passwort steht dort im Klartext. Warum ich das ausgeIXt habe erklärt sich unten.
Gibt man dieses Passwort beim obigen Login ein, kommt man zu einer Funktion die ich für mehr als fragwürdig halte. Deshalb hab ich das Passwort in der Zeile "$device_password="xxxx"; entfernt ...
Der Samsung Router kann alle Pakete, die via WAN und LAN gesendet werden, aufzeichnen und diese im Ethereal Format ausgeben.
Jaaaa Richtig gelesen ...jeder der über oben NICHT genanntes Passwort verfügt, kann den Datenverkehr vom und zum Router mitlesen.
So kann mir mal jemand genau sagen was das ist ???