Themabewertung:
  • 1 Bewertung(en) - 4 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
  
Backdoor / Sicherheitslücke in aktueller Firmware
13.09.2015, 12:47,
 
RE: Backdoor / Sicherheitslücke in aktueller Firmware
Hallo,

(13.09.2015, 12:38)Schimmelreiter schrieb:  Mit anderen Worten:
Es war tatsächlich möglich, mit dem Benutzernamen "operator" und dem Kennwort "operator" auf die Kommandozeile des Routers zu kommen ...

kurz gesagt - JA... und das auf alle CPE's der DG und das von extern...

Und ja ich lasse deiner Fantasie freien lauf... Möglichkeiten ohne Ende.

Wenn nun einer fragt: "Ja Aber woher weisst die die IPV6 Adresse der Router, das sind ja unendlich viele Möglichkeiten..."

Tja, leider sind die Möglichkeiten nicht so unendlich:

Info:

Jede CPE erhält ein 56er Suffix, das erste 64er Suffix mit ::1 hieraus ist die CPE

Die DG hat ein 32er Suffix erhalten

2a00:61e0:aabb:ccyy::1

aabb:cc => 56er Präfixe = IPV4 Adresses des CPE WAN Interfaces 100.aa.bb.cc

yy => mögliche Anzahl der 64er Präfixe je CPE

Network: 100.66.0.0/17
Broadcast: 100.66.127.255
HostMin: 100.66.0.1
HostMax: 100.66.127.254
Hosts/Net: 32766

Ergo gehen die CPE’s von:

2a00:61e0:4200:0100::1 für 10.66.0.1

bis

2a00:61e0:427f:fe00::1 für 10.6.127.254

Ein Schelm wer böses dabei denkt... ich habe mal die infrage kommenden CPE IP Adressen gescannt (nur den Bereich meines POP) und hatte da so einige Treffer :-)

vG
Marco

Neuenkirchen im Kreis Steinfurt - Ausbaugebiet 2014 - Genexis HRG1054 im Bridge-Modus - Fritzbox 7490
 Quote

  



Nachrichten in diesem Thema
RE: Backdoor / Sicherheitslücke in aktueller Firmware - dg1yiq - 13.09.2015, 12:47

Thread options
[-]
Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste