Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

#Asusgate: Zehntausende Router geben private Dateien preis

Mitglied: colinardo

colinardo (Level 5) - Jetzt verbinden

05.02.2014, aktualisiert 06.02.2014, 2961 Aufrufe, 2 Kommentare, 3 Danke

ACHTUNG: Zehtausende Router des Herstellers ASUS sind von einer schweren Sicherheitslücke betroffen:

Bei Routern ohne Patch erlaubt der FTP-Server in den Standardeinstellungen das Anmelden ohne Passwort und die
AiCloud-Software der Geräte speichert ihre Zugangsdaten zusätzlich in einem öffentlich zugänglichen Verzeichnis.
Außerdem erlaubt die Lücke das Ändern von Systemdateien, so dass ein Angreifer z.B. einen VPN-Tunnel in das interne LAN einrichten kann. Sämtlicher Traffic der über den Router läuft kann so ebenfalls mitgeschnitten werden.

Firmware-Updates können von der Asus-Support-Seite heruntergeladen werden.

Nachtrag: Unbekannte haben ca. 13.000 IP-Adressen von verwundbaren Routern veröffentlicht:
http://www.itespresso.de/2014/02/06/unbekannte-veroeffentlichen-ip-adre ...

Grüße @colinardo
Mitglied: 108012
07.02.2014 um 19:15 Uhr
Hallo,

schon komisch oder?
- Netgear
- D-Link
- ASUS
- AVM
-.....

Irgend wie haben die alle miteinander solche Lücken im Router
und nie ist einer Schuld an der ganzen Miesere.

und die schimpfen alle "nur" über die NSA.

Gruß
Dobby
Bitte warten ..
Mitglied: colinardo
07.02.2014 um 19:58 Uhr
Yip,
ich sag nur eins dazu: "Rapid Release !"
das sagt schon alles ... das QM rückt dabei mehr und mehr in den Hintergrund; geht halt leider nur noch um Profit ...wie bei allem in unserer heutigen Zeit.

Grüße Uwe
Bitte warten ..
Ähnliche Inhalte
Benchmarks
Preis okay?
Frage von obliteratorBenchmarks8 Kommentare

Hallo zusammen, ich kann von einem Kollegen einen Computer gebraucht abkaufen und wollte mal fragen ob das Preislich und ...

Netzwerkmanagement

Cisco-Router für privaten Gebrauch (VLAN)

Frage von Windows10GegnerNetzwerkmanagement23 Kommentare

Hallo, ich bin gerade auf der Suche nach einem geeigneten Router, um 2 Netze voneinander mit VLAN zu trennen. ...

Netzwerke

Preise Baramundi

Frage von eglipeterNetzwerke12 Kommentare

Hallo zusammen, baramundi gibt ja auf seiner Homepage leider keine Preise raus. Kann mir hier jemand ein paar Infos ...

Netzwerkmanagement

Unitymedia TC-Router durch eine private Kabel-Fritbox ersetzen

Frage von M.MarzNetzwerkmanagement5 Kommentare

Hallo zusammen, da UM bald den Routerzwang abschaffen muss (01.08) wäre ich in der lage meinen eigenen Router dran ...

Neue Wissensbeiträge
Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 56 MinutenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 1 StundeMicrosoft

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 2 TagenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 2 TagenSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1016 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)13 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall10 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Server-Hardware
Server für Exchange 2016, Kaufberatung
Frage von MazenauerServer-Hardware10 Kommentare

Guten Tag werte Gemeinde, Vorab: Ich dachte es gab mal einen separaten Bereich für solche Anfragen, habe ich leider ...