Cobase
VereinsmitgliedMr. RAM
|
http://www.heise.de/security/meldun...er-1010026.htmlA1 Telekom Austria (TA) stattet ihre VDSL-Kunden vorrangig mit Modems des Typs Pirelli PRGAV4202N aus. Auf diesen Geräten läuft in der ursprünglich ausgelieferten Firmwareversion (endend auf 25.5) ein SSH-Dienst, der unter dem Standardport 22 erreichbar ist. Bei Eingabe des richtigen Passworts erhält man darüber Zugriff mit Root-Rechten. Das Passwort ist bei allen diesen von der TA ausgelieferten Routern gleich. Und der Port ist nicht nur innerhalb des LANs offen, sondern auch aus dem Internet erreichbar. Und hier der ursprüngliche Thread auf Xfsl.at: http://webcache.googleusercontent.c...V4202N+root+sshhier also die login daten für den ssh auf dem pirelli (10.0.0.138 port 22) - zum verbinden zB putty (win32) oder ssh (unix) verwenden. username: *** password: ***
|
davebastard
Vinyl-Sammler
|
LOL frechheit sowas. Wozu ist da bitte standardmäßig ssh nach weltweit aktiviert ?
|
Smut
takeover & ether
|
ja wahnsinn. was mich interessieren würde, kennt jemand eine IP aus der vdsl range? interessant ist übrigens auch, wen der softwarehersteller so als kunden angibt: http://www.mquadr.at/en/customers.phpunter umständen können da auch andere ISPs betroffen sein. die TA hat XDSL übrigens zum löschen des posts aufgefordert, ev. klopfens auf oc.at auch bald an. webcache ftw.
Bearbeitet von Smut am 28.05.2010, 13:50 (vdsl)
|
Cuero
Vereinsmitglied Vereinsmitglied
|
sehr 1337 der 0 im Telek0m
|
semteX
begehrt die rostschaufel
|
wahahahahahahahaha brilliant!
nix leichter als die telekom ip range nach port 22 zu scannen und automatisiern!
|
Smut
takeover & ether
|
vorallem übers wochenende, haha
|
Nico
former person of interest
|
kann die TA jetzt schnell den port für alle betroffenen sperren, oder geht das ned?
|
Cuero
Vereinsmitglied Vereinsmitglied
|
vorallem übers wochenende, haha ich denke, im datacenter sind übers WE schon leute. und im schlimmsten fall wird (auch wenn das fürs image nicht optimal ist), der port 22 gesperrt. das ist zwar fail, aber wurde ja anderswo auch schon gemacht. und ein update gibts ja auch scheinbar.
|
COLOSSUS
AdministratorGNUltra
|
Sehr gut, brauch ich die Kiste bei meinen Eltern nicht mehr aufwendig selbst rooten :>
|
Smut
takeover & ether
|
ich denke, im datacenter sind übers WE schon leute. und im schlimmsten fall wird (auch wenn das fürs image nicht optimal ist), der port 22 gesperrt. das ist zwar fail, aber wurde ja anderswo auch schon gemacht.
und ein update gibts ja auch scheinbar. datacenter? der router ist wohl eher was für kleinbetriebe/office usw. gebens ja auch an privatleute aus. hat auch usb anschlüsse usw. also beim gigaset (oder gigaspeed) ist das oder ein ähnliches dabei.
Bearbeitet von Smut am 28.05.2010, 13:49 (nachtrag)
|
semteX
begehrt die rostschaufel
|
klar kann die telekom den 22er port blocken. wenn ich allerdigns meine workstation hinterm router stehen hab, zu der der 22er durchgeschliffen bin, lauf ich massiv unrund wenn ich nimmer mit ssh auf die kiste komm...
|
Cuero
Vereinsmitglied Vereinsmitglied
|
klar kann die telekom den 22er port blocken. wenn ich allerdigns meine workstation hinterm router stehen hab, zu der der 22er durchgeschliffen bin, lauf ich massiv unrund wenn ich nimmer mit ssh auf die kiste komm... ja. aber: wurde bereits gemacht, siehe heise.de: Als Workaround sperrte die T-Com seinerzeit sogar die Ports in ihren Netzen, um die Router vor Angriffen zu schützen. (quelle: heise link im 1. posting)
|
DKCH
Administrator ...
|
klar kann die telekom den 22er port blocken. wenn ich allerdigns meine workstation hinterm router stehen hab, zu der der 22er durchgeschliffen bin, lauf ich massiv unrund wenn ich nimmer mit ssh auf die kiste komm... da gibts in den agb sicher wo eine klausel, die dir den betrieb von serverdiensten verbietet, damit dein unrund laufen niemand weiter stört
|
Smut
takeover & ether
|
ja, das ist aber ein anderer fall. dass die telekom die ports sperrt geht daraus nicht hervor. da gibts in den agb sicher wo eine klausel, die dir den betrieb von serverdiensten verbietet, damit dein unrund laufen niemand weiter stört bei einem VDSL anschluss? muss nicht unbedingt sein. bei den gigaspeed ding ja, bei den VDSL produkten hast ja afaik eine fixe ip und serverbetrieb ist erlaubt. eine workstation mit SSH ist kein serverbetrieb. serverbetrieb meint dauerhaft und unterschiedliche IPs. ansonsten wär wohl jeder verbindungsaufbau von außen serverbetrieb.
Bearbeitet von Smut am 28.05.2010, 13:59
|
semteX
begehrt die rostschaufel
|
@dkch: nunja, da kann ma sich dann über die definition von server streiten
|