Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner Routere, Sikkerhedshuller

D-Link routere står pivåbne

En fejl i understøttelse af protokollen HNAP gør, at alle routere, som D-Link har sendt på markedet siden 2006, kan angribes både lokalt og eksternt.

Af Tania Andersen Tirsdag, 12. januar 2010 - 8:12

Mange routere, som producenten D-Link har sendt på markedet siden 2006, indeholder en svaghed, som gør, at både lokale og eksterne angribere kan overtage kontrollen med routeren. Det skriver Heise Online.

Svagheden befinder sig i implementeringen af protokollen HNAP (Home Network Administration Protocol), som kan benyttes til at konfigurere routerne med. Protokollen er en Cisco-opfindelse, som benytter SOAP til blandt andet at indstille porte, trådløs sikkerhed med WEP og WPA, specificere WAN- og LAN-grænseflader, tilføjelse af nye enheder på netværket og overvågning af trafikmængderne.

Ifølge Heise Online indeholder D-Links routere en HNAP-grænseflade, som ikke kan slås fra. En sikkerhedskilde har bekræftet, at det gælder for modellerme DI-524, DIR-628 and DIR-655, hvor angribere kan ændre i konfigurationen og tage fuld kontrol over netværkstrafikken.

Hullet ligger i SOAP-kaldet "GetDeviceSettings", som kan benyttes til at gå uden om grænsefladens sikkerhedsmekanismer. På andre modeller end de ovenstående, kan en forindstillet brugerkonto med brugernavnet "user" og blankt password benyttes til at komme igennem sikkerhedsbarrieren.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18
Udvikler til forretningsudført udvikling - IT Udvikling
Udgivet 23. apr 13.01
Software Architect
Udgivet 2. maj 9.43
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Jensen 12. jan. 2010 - 09.01
 
Blankt password?

"På andre modeller end de ovenstående, kan en forindstillet brugerkonto med brugernavnet "user" og blankt password benyttes til at komme igennem sikkerhedsbarrieren"

Det kan man kun hvis der ikke er lavet et password til user-kontoen!

Det er selvfølgelig ikke smart (!) at man fra en user-konto kan ændre password på admin-kontoen, men det kræver altså at man kan komme ind som user. Hvis man ikke har sørget for at ændre/sætte et password på routerens user-konto, så kunne man jo have sikret sig bedre.

"Older models, such as the DI-524, require authentication for all of the supported SOAP actions, but
allow both the administrator and user accounts to execute any of these actions. This allows a malicious
individual to use the often-ignored user account (default login of 'user' with a blank password) to
perform administrative actions"

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ken Poulsen 12. jan. 2010 - 09.18
 
...

2006 eller 2007? make up your mind.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kildebogaard 12. jan. 2010 - 09.34
 
Re: ...

Det skulle være 2006. Fejlen er nu rettet.

vh.

Jesper
Version2

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 12. jan. 2010 - 09.50
 
Sikkerhedshul eller 'slendrian'?

Alting skal jo helst virke 'out of the box' og derfor er der default user/password.

Problemet er vel nærmere, at producenterne levere et (default) pivåbent system, hvor brugerne ikke får lukket disse.

Nu er fokus på Dlink i denne artikel, men f.eks. Filezilla gør det samme (eller har gjort):
http://robsnotebook.com/xampp-ftp-remove-default-passwords

Det er sikkert ikke en autorativ link, men jeg har oplevet det samme:

By default, the FTP server that comes with XAMPP allows anonymous user logins and also has a default user with username: newuser password: wampp

Og jeg kender til mindst eet tilfælde, hvor bot'er har placeret skrammel på en server hvor man havde 'glemt' at rette default credentials.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Gertsen 12. jan. 2010 - 11.03
 
Re: Sikkerhedshul eller 'slendrian'?

oooh yes, den game XAMPP sikkerhedsfejl!
Den har godt nok ødelagt meget for mig, før jeg opdagede hvor tåbelige de havde været, ved at inkludere en default-user med offentligt kendt password.
(Og hvor tåbelig jeg havde været ved ikke at opdage det i tide!)

Det kostede mig omkring 10.000 default.* og index.* filer en nat... Thank God for backup :-)
(Det kostede dog stadig en laaaang nats arbejde at genskabe data!)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 12. jan. 2010 - 11.52
 
Re: Sikkerhedshul eller 'slendrian'?
oooh yes, den game XAMPP sikkerhedsfejl!

Gammel ved jeg nu ikke om den er, eller den stadig er aktuel.

Det er ikke mange månerder siden jeg installerede en xampp, og der får jeg:
[code=dos]C:\>ftp wsrv1
Connected to wsrv1.
220-FileZilla Server version 0.9.32 beta
220-written by Tim Kosse (Tim.Kosse@gmx.de)
220 Please visit http://sourceforge.net/projects/filezilla/
User (wsrv1:(none)): newuser
331 Password required for newuser
Password:
230 Logged on
ftp> put c:\bin\php\files\evilc0ders.php
200 Port command successful
150 Opening data channel for file transfer.
226 Transfer OK
ftp: 108365 bytes sent in 0,03Seconds 3612,17Kbytes/sec.
ftp>
[/code]
altså fuld mulighed for at installere malware, her en r57 shell, som er analgt med andre shells.

For en god ordens skyld vil jeg nævne, at min server står på bagsiden af et LAN, og er ikke tilgængelig for offentligheden.

Men der er et (stort) problem med alle disse default user/passwords, og jeg vil mene det lige så meget er 'producenternes' skyld som brugernes.

Hvis man krævede en aktiv opsætning i stedet for at lave en 'can do anything' opsætning, så var vi bedre stillet.

Men problemet er nok, at ting skal virke 'out of the box', så man ikke behøver at sætte hjernecellerne igang for at lave en opsætning.

(Det kostede dog stadig en laaaang nats arbejde at genskabe data!)

Nu er det ikke ment som en backup løsning, men jeg lavede for et par år siden en løsning til at observere den slags:
http://w-o-p-r.dk/storm.monitor/
Det er nok ikke intuitivt, men hvis man sætter keepcontent til trus, har man en 'backup' (fra sidste sweep).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

EMC: Derfor skal du undgå både public og private cloud

Udgivet 23. maj 6.59Opdateret 23. maj 6.59

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Ny Linux-kerne giver højere sikkerhed og bedre grafikkort-understøttelse

Udgivet 22. maj 14.13Opdateret 22. maj 14.13

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Dart: Dynamisk Statisk Programmering

    13 comments.
    Last update 9 minutter 35 sekunder
    Skrevet af Lars Bjerregaard
  2. Cisco kan være en dyr netværksreligion

    15 comments.
    Last update 24 minutter 30 sekunder
    Skrevet af Bjørn Connolly
  3. Microsoft fjerner umoderne bling-effekter i Windows 8

    36 comments.
    Last update 29 minutter 59 sekunder
    Skrevet af Lars Bjerregaard
  4. Finansminister afliver teori om NemID som spionsoftware

    22 comments.
    Last update 7 timer 52 minutter
    Skrevet af Niels Elgaard Larsen
  5. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    3 comments.
    Last update 8 timer 5 minutter
    Skrevet af Martin Slot
  6. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    16 comments.
    Last update 8 timer 57 minutter
    Skrevet af Jacob Bach Pedersen
  7. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 9 timer 4 minutter
    Skrevet af Robert Voje
  8. Staten køber hardware for 1,2 milliarder - her er de syv heldige

    4 comments.
    Last update 9 timer 47 minutter
    Skrevet af Thomas Hansen

Mere debat »

It-virksomheder

Pekke
|
GlobalConnect
|
Data-Force
|
Humac Pro
|
Netop Business Solutions
|
Olsens IT
|
Queue-IT
|
Biwise
|
Redpill Linpro
|
Serious Games Interactive
|
NNIT
|
Timelog
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300