News
08.04.2009, 06:46 Uhr
Millionen Router in Gefahr
Unserer Schwesterpublikation TecChannel ist es gelungen, DSL-Router wie die AVM Fritz!Box und ZyXEL P-660HW über das Internet anzugreifen.
Über CSRF-Attacken (Cross Site Request Forgery) ist es unseren Kollegen von TecChannel gelungen, die Konfiguration der Router AVM Fritz!Box, Cisco/Linksys WAG 160 N und ZyXEL P-660HW beliebig zu modifizieren. Aber auch die meisten anderen DSL-Router dürften gefährdet sein. Für den Angriff genügt es, dass der Anwender eine präparierte Website besucht. Diese kann dann alle Konfigurationsparameter beliebig ändern, die über die Web-Oberfläche des DSL-Routers zu erreichen sind. Ein Besuch einer manipulierten Seite, und alle Telefonate laufen beispielsweise über eine teure 0900er-Vorwahl.
Der Passwortschutz der Router erwies sich dabei als nicht ausreichend und kann umgangen werden. Welches Gefahrenpotenzial sonst noch in dem CSRF-Angriff steckt und was Sie gegen die Attacken auf die DSL-Router unternehmen können, lesen Sie bei TecChannel.
08.04.2009
08.04.2009
09.04.2009
10.04.2009
10.04.2009