Wieso kann man davon ausgehen, dass Router unsicher
ausgeliefert werden, wenn Windows oder Linux unsicher
ausgeliefert werden?
Hierbei handelt es sich ja um einen Zustand der doch
wohl bekannt sein sollte und nur vergleichend erwähnt wurde.
Coole Argumentation. ‚Du schreibst kompletten Bloedsinn, das sieht doch wohl jeder.‘ Kommst Du bitte wieder, wenn Du Fakten hast?
Ich bin nicht expliziet auf alle Router eingegangen,
bei sehr vielen ist es aber der Fall!
Eine Liste… vielleicht? Es wuerde helfen, diese Produkte zu meiden.
„Hier deutlich zu sehen, der Zugriff auf den Router wurde
ermöglicht.“
Ganz ehrlich? Ich sehe es nicht.
Ich auch nicht.
Sorry das ich nicht auch noch die IP Adresse
veröffentlicht habe 
Es ging nicht um die IP#, sondern dass voellig unklar ist, was Du da eigentlich fuer ein Bild zeigst. Fuege eine Bildunterschrift ein, die erlaeutert, was dort zu sehen ist. (BTW: bei einer Formulierung ala ‚Wie man deutlich sieht…‘ kommt sich der Leser ziemlich dumm vor, wenn er eben nicht ‚deutlich sieht‘. Nur so, fuer den Stil.)
" Zum einen besteht die Gefahr, dass sehr viele User
Passwörter direkt in der Passwortliste speichern lassen und
somit bei Eingabe des Benutzernamen auch gleich das Passwort
in das entsprechende Feld eingetragen bekommen."
Das betrifft doch nur den Administrator des Routers und seinen
Browser auf einem bestimmten Computer. Wie kann sich ein
Hacker dies zunutze machen, ohne direkt an Admin-PC zu sitzen?
Ich persönlich kenne sehr viele User die unmittelbar
als Admin auf einem PC arbeiten.
Ich auch. Was hat das mit der Frage zu tun?
Jedoch hat das nichts mit der Browsereingabe des Passwortes
zu tun, denn das wird so oder so abgelegt wenn man „Passwort
speichern“ anklickt.
Ja, aber lokal auf der Maschine des Administrators. Wie zur Hoelle kommst der Angreifer dort ran?
Das überlese ich ehrlich gesagt, da ich davon ausgehe Beispiele
anzufügen und aufzeigen wollen, viele der Anwender und Benutzer
wissen das nicht. Es können ja nicht nur Profis lesen oder.
Was dieser Satz wohl bedeutet?
„Es ist hier dann im weiteren Möglich, nebst der Einwahl (z.B.
Telekom DSL) auszulesen, da ein Zugriff auf die Computer
hinter dem Router möglich ist.“
Diesen Satz verstehe ich gar nicht.
Me too.
ok, Satzbau ist etwas misslungen.
BTW: es geht nicht nur um den Satzbau, sondern auch um den Inhalt.
Ich erkenne hier nichts. Was für eine Anzeige bekome ich denn
da zu sehen? Wo wird denn X-Kazaa-Username eingetragen, doch
nicht auf dem Router?
Gefiel Dir diese Frage nicht? Wuerde mich naemlich auch interessieren.
[Rechtschreibung]
[Klugscheiszer] Ist nicht persönlich gemeint.
Ach. Du trittst mit einem Dokument in die Oeffentlichkeit. Du solltest an Korrekturen Interesse haben.
0a. Um welches Produkt genau handelt es sich eigentlich? (Ich
kenne leider nicht all webfrontends.)
BenQ
Guter Anfang, das ist einer. Noch mehr? (Das gehoert zum Artikel. Ggf. solltest Du vorher den Hersteller auf die Probleme hinweisen und eine angemessene Frist bis zur Veroeffentlichung setzen.)
0b. Wie ist eigentlich der Versuchsaufbau?
- Wie kommt eine ‚lokal‘ (Wo?) gespeicherte Passwort-Liste
auf den Rechner des Angreifers? (Du sprichst das
‚Autovervollstaendigen‘ des IE an, richtig?)
zu 1. Korrekt, das Autovervollständigen findet hier
Anwendung.
Aeh, aha. Und wie… also… c&p:
- Man kann (irgendwie?) den eingebauten DHCP-server
manipulieren. In wie fern siehst Du darin eine
Sicherheitsgefaehrdung?
Ich sehe als Möglichkeit, dass eine MAC Adresse
gespoofed sein kann und somit dem Router per DHCP als
permanent verifiziert angeboten wird. Daher ist also ein
Eindringen von außen permanent möglich.
Die MAC erraet man? Klasse Leistung. Uebrigens muesstest der Angreifer dazu im internen Netz sein. Das der DHCP am externen interface lauscht, glaub ich nicht, da das Geraet dann nutzlos waere. Bei WLAN ist darueber tatsaechlich eine unautorisierte Nutzung moeglich (was dann aber nicht zum Thema des threads passen wuerde).
- Als Frage: man hat Zugriff auf das webinterface des routers.
Wie kriegt man von dort Zugriff auf dahinterliegende Rechner? Der
router macht portforwarding (im Beispiel fuer das filesharing).
Siehst Du das als ‚Zugriff‘?
Auch hier kann das fälschen der MAC Adresse (MAC-Adresse?)
entscheidende Vorteile bringen, da der eindringenden
Computer/Rechner dann ebenfalls durchgereicht wird.
Glaub mir, ich versuche wirklich zu verstehen, was Du da redest.
- Wieso kann man auf freigegebene Verzeichnisse zugreifen? In
der Abbildung sehe ich keine dazu passenden ports. Wieso die
auf dem router offen sind, ist natuerlich trotzdem zu
hinterfragen. Allerdings verschliesst sich mir, wo diese
Abbildung herkommt. (Im Uebrigen kann man durchaus auch
freigegebene Verzeichnisse mit Passwoertern sichern (IIRC).)
Sicherlich kann man Verzeichnisse verschliessen, sehe
ich jedoch hinter einem Router einen Rechner, so kann ich
diesen mittels eines weiteren Tools auskundschaften.
Rechner sehen? Wo denn, wie denn? Tool?
Darauf bin ich bewusst nicht eingegangen, da es mir primär um
den Router ging und in diesem Fall nur aufzeigen wollte, dass es
dahinter weiter geht.
Dann lass es weg. Du kannst (angeblich) auf dem externen interface Zugriff auf’s webinterface erlangen bei einer bestimmten Liste von Produkten, meinethalben. Mehr sehe ich aber noch nicht.
- Glaubst Du, dass das Verlinken auf Dokumente wie
‚wie_man_wirklich_server_hackt.txt‘ die Serioesitaet Deines
Artikels unterstuetzt? Den Zusammenhang zu der von Dir
behandelten Problematik sehe ich auch nicht.
Was ist unseriös
Du.
und was seriös?
Du nicht.
Sprich bin ich unseriös weil ich ein Buch „Hacking“
geschrieben habe?".
Kommt auf das Buch an. Es geht auch nicht um den Titel des verlinkten Dokuments, sondern dessen Inhalt.
An aber sicher ist MAC Filtering ein Security Feature
was genutzt werden sollte, um nur authorisierte Rechner den
ZUgriff zu gewähren.
Aeh, warte, da oben hatte irgendwer behauptet, man koenne MAC-Adressen spoofen. Wer war das doch gleich?
Das Problem ist doch die Lösung, jeder sollte sich doch
selbst anstrengen und nachdenken.
Hey, hier hast Du meine volle Zustimmung.
Wenn, wie Peter schreibt, der Zugriff per Webbrowser sich auf
die LAN-Seite beschränken läßt, ist ja alles roger, oder
siehst Du das anders?
Ja.
Abschlussbemerkung, wenn auch mit Rechtschreibfehler? 
Die Rechtschreibfehler sind Dein geringstes Problem.
[Schwafel]
Das Hilfe so unerwünscht ausgelegt werden kann, war mir
persönlich unklar.
Sie ist nicht unerwuenscht. Ich/wir haben lediglich vergessen, durchaus richtige Saetze wie:
Weiterhin als Rat zu beachten, Firmenwareupdates regelmäßig prüfen und bei Bedarf downloaden und einspielen.
Defaultpasswörter direkt am Router so ändern, daß diese nicht mehr erraten werden können […].
Achten Sie darauf, dass Sie weitestgehend auf Wireless LAN Routern die Einstellungen der Verschlüsselung aktivieren und MAC Adress-Identifizierung, denn so haben Angreifer es um einiges schwerer.
Lesen Sie regelmäßig BUG Listen und Archive um genau über Verwundbarkeiten informiert zu sein.
besonders zu loben. Ungluecklicherweise laesst sich Dein ganzer Artikel auf diese Essenz eindampfen, da der Rest schwach ist.
Just my 200cent,
Gruss vom Frank.