lochkartenstanzer
Goto Top

Backdoor in Backup-Servern von HP Security

Moin,

HP hat einen undokumentierten default-admin-Zugang in seine Backup-Systeme vom Typ StoreOnce eingebaut. So wie man es nicht machen sollte. face-sad

lks

http://www.heise.de/security/meldung/Backdoor-in-Backup-Servern-von-HP- ...

Content-Key: 208598

Url: https://administrator.de/contentid/208598

Printed on: April 26, 2024 at 07:04 o'clock

Member: Snowman25
Snowman25 Jun 25, 2013 at 11:17:34 (UTC)
Goto Top
Noch dazu sind die LoginDaten inzwischen bekannt!
Login per SSH:
User: HPSupport
Password: badg3r5

(ich lösche die Daten auf Anfrage gern, aber es sollte schon bekannt sein, dass auch die Login-Daten bekannt sind!)
Mitglied: 16568
16568 Jun 25, 2013 at 11:33:20 (UTC)
Goto Top
So wie man es nicht machen sollte.

Du vergißt, woher das Produkt kommt...
Die wollen das schon so, nur halt nicht, daß es so bekannt wird.


Lonesome Walker
Member: Lochkartenstanzer
Lochkartenstanzer Jun 25, 2013 at 11:36:51 (UTC)
Goto Top
Zitat von @Snowman25:
Noch dazu sind die LoginDaten inzwischen bekannt!

Die habe ich zwar extra nicht dazugeschrieben, aber da eine kurze Recherche die zutage fördert, sollte es imho kein nicht mehr Probleme verursachen, als wenn man die weggelassen hätte.

lks
Member: Snowman25
Snowman25 Jun 25, 2013 at 12:01:12 (UTC)
Goto Top
Seh ich genauso, darum hab ich es ja geschrieben face-smile