Themabewertung:
  • 1 Bewertung(en) - 4 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
  
Backdoor / Sicherheitslücke in aktueller Firmware
22.12.2015, 14:57,
 
RE: Backdoor / Sicherheitslücke in aktueller Firmware
Hallo zusammen.

Ich bin gerade mehr durch Zufall auf diesen interessanten thread gestossen und habe mich umgehend mal registiert.

Vorneweg mal ein dickes kudos an Marco aka dg1yiq für das exzellente reverse-engineering der genexsis-Kiste.

Nachdem ich all das gelesen hatte, bin ich mal schnell mit einer externen ipv6-fähigen Kiste über meinen GF-Router hergefallen. Da ist aktuell auf der externen v6-Adresse alles dicht.

Was mich im Zuge dessen allerdings wiederum erschrocken hat, ist die Tatsache, das das "ipv6-forwarding" des Routers, welches ich bspw. gutgläubig für eine schmalspurige Firewall-Konfiguration gehalten hatte, um einzelne Dienste nach aussen zu öffnen, VÖLLIG wirkungslos ist. Alle vermeintlich internen Dienste sind ohne weiteres per ipv6 von aussen erreichbar, hierbei ist es völlig unerheblich, ob die Adressen in dem og. Menü Erwähnung finden, oder nicht.

Ich denke das sollte man auch zeitnah an den Provider addressieren.
 Quote

  



Nachrichten in diesem Thema
RE: Backdoor / Sicherheitslücke in aktueller Firmware - hoger - 22.12.2015, 14:57

Thread options
[-]
Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste