Router-Lücke: Hersteller handeln nur scheinbar!

  • Ersteller Ersteller Knusperfloete
  • Erstellt am Erstellt am
K

Knusperfloete

Gast
Hallo,

wie ich gerade lesen durfte, handelte wohl Netgear ganz gewiß nicht im Interesse der Kunden und Anwender, als man dann doch schon drei Monate nach Bekanntwerden der Lücke in ihren (und bei weiteren Herstellern) Produkten ein Update zur Verfügung stellte!

Ein Sicherheitsforscher hat heraus gefunden, das die Lücke nur besser versteckt worden sei und sogar noch erweitert wurde! Bisher antwortete Netgear nicht auf entsprechende Presse-Anfragen.

Auch nachzulesen ist, das bereits 2003 auf die Lücke hingewiesen wurde! Und es keinerlei Reaktion seitens des Herstellers darauf gab!

Der Verdacht liegt nun nahe, das diese Lücke nicht wirklich eine im herkömmlichen Sinne ist, Stichwort Behörden und Geheimdienste dieser Welt!

Weitere Infos hierzu und der Bericht:

http://www.welt.de/wirtschaft/webwe...men-reparierten-Datenleck-nur-zum-Schein.html
 
Ich bin zwar grundsätzlich solchen Verschwörungstheorien nicht abgeneigt, aber vielleicht sollte man mit so etwas warten, bis eine seriöse Quelle darüber berichtet. Die Zeitung mit den vier Großbuchstaben schreibt viel wenn das Osterwochenende lang ist.
 
Zuletzt bearbeitet:
Zweifellos dreist, wenn man Glück hat kann man zu einer alternativen Firmware wechseln aber das ist ja auch nicht die Lösung für jedermann.
 
Marv82 schrieb:
Ich bin zwar grundsätzlich solchen Verschwörungstheorien nicht abgeneigt, aber vielleicht sollte man mit so etwas warten, bis eine seriöse Quelle darüber berichtet. Die Zeitung mit den vier Großbuchstaben schreibt viel wenn das Osterwochenende lang ist.
Hier ist das Original mit Anleitung
Sieht für mich aber schon sehr seriös aus.

Habe aber leider keinen Netgear Router zum überprüfen.
 
Sollte es nicht mittlerweile klar sein, dass außer AVM kein Hersteller seine "Plasterouter" (nicht Enterprise Modelle) pflegt? Wenn man etwas technisch versiert ist, und es trotzdem ein günstiger Router sein soll, hält man eben Ausschau nach nem openWRT-fähigen Modell, oder man greift halt zur Fritz.Box!. (Lasset die Flamewars beginnen :D)

Was soll man sonst zu so nem Artikel sagen... Überrascht mich nicht. Wobei ich bei nem Artikel in der Springer-Presse auch immer hellhörig werde und lieber nochmal etwas länger recherchiere ;)
 
Ich habe einen DGN1000 hier liegen.
Es ist so wie in der Anleitung beschrieben. :eek:
Mit Firmware v1.1.00.49 ist die "alte" Backdoor TCP 32764 scheinbar zu.
Mit speziell präparierten Paketen (Link zu Proof of Concept am Ende der Anleitung) wird sie aber wieder aktiviert!
Wenn das keine Absicht ist, dann weiss ich auch nicht! :freak:
 
Wenn man wirklich sowas schlechtes die Linksys oder Cisco kauft... dann hat man ganz ganz andere Probleme. Die gewollten Lücken sind das kleinste Problem. Einfach nur Schrott das Zeug.
 
Zurück
Oben