Tom: Backdoor in Netgear-Routern

Hello,

http://www.ip-insider.de/themenbereiche/infrastruktur/router-switches/articles/443457/

Die anderen werden wohl auch alle bestellte Löcher haben, die nur noch niemand veröffentlicht hat ;-O

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bikers-lodge.com
  1. Hola,

    Heise hat dazu einen Netzwerkcheck eingerichtet.

    Grüße Kai

    1. Hello Kai,

      Heise hat dazu einen Netzwerkcheck eingerichtet.

      Danke für die Info.

      Aber Portscan "grün" bedeuet ja eigentlich nur, dass die Handler hinter den Ports nicht antworten bzw. mit "geschlossen" antworten.

      Wäre es nicht theoretisch auch möglich, dass ein Port sehr wohl offen ist, aber mit "silently discard" reagiert, also nur so tut, als wäre er geschlossen, wenn sein Handler im Datenstrom nicht einen bestimmten Code findet?

      Und wenn er den findet, behandelt er den Request eben als RPC und veranlasst das weitere?

      Manipulierte Hardware ist schließlich auch vorstellbar.

      Liebe Grüße aus dem schönen Oberharz

      Tom vom Berg

      --
       ☻_
      /▌
      / \ Nur selber lernen macht schlau
      http://bikers-lodge.com
      1. Aber Portscan "grün" bedeuet ja eigentlich nur, dass die Handler hinter den Ports nicht antworten bzw. mit "geschlossen" antworten.

        Wäre es nicht theoretisch auch möglich, dass ein Port sehr wohl offen ist, aber mit "silently discard" reagiert, also nur so tut, als wäre er geschlossen, wenn sein Handler im Datenstrom nicht einen bestimmten Code findet?

        Vielleicht doch mal etwas besser informierte Quellen lesen, dann erfährst du sowas nicht erst eine halbe Woche bzw. vier Monate später.

        1. Hello,

          Vielleicht doch mal etwas besser informierte Quellen lesen, dann erfährst du sowas nicht erst eine halbe Woche bzw. vier Monate später.

          Danke im Namen des Forums für den Hinweis.

          Ich hatte die Meldung schon Ende Dezember vom BSI. Ich war auch der Meinung, ich hätte es hier gepostet. Tut mir leid, dass es trotzdem verloren gegangen war.

          Im Prinzip sollten wir (vielleicht der CCC und einige weitere unabhängige Kontrollinstanzen) Zertifikate an die Routerhersteller ausgeben. Die müssen dafür den Quellcode und die Hardware offenlegen. Dann kann man das untersuchen. Was aber inzwischen an Microprogrammen in den Chips direkt steckt, wissen wir sowieso nicht. Dafür würden wir die Pakistani oder die Israelis benötigen, sie untersuchen sowas.

          Und Router, die kein Unbedenkichkeitszeugnis haben, werden per Gesetz verboten.

          Ob unsere Bunten Tageskandidaten das überhaupt verstehen (wollen)?

          Wir sollten eine Petition starten, die sich _erstmal_ an einem solchen konkreten Verstoß festmacht zur Erklärung.

          Liebe Grüße aus dem schönen Oberharz

          Tom vom Berg

          --
           ☻_
          /▌
          / \ Nur selber lernen macht schlau
          http://bikers-lodge.com
          1. Hi,

            Und Router, die kein Unbedenkichkeitszeugnis haben, werden per Gesetz verboten.
            Ob unsere Bunten Tageskandidaten das überhaupt verstehen (wollen)?

            die vielleicht nicht, aber die Fachleute, die sie beschäftigen, schon.
            Allerdings bekommen die sicher einen wirksamen Maulkorb, denn unsere Bundesverbrecher wollen es doch auch in Zukunft möglichst leicht haben, wenn Bundestrojaner 4.0 rauskommt ...

            Ciao,
             Martin

            --
            Alleine sind wir stark ...
            gemeinsam sind wir unausstehlich!
            Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
            1. Hello,

              Und Router, die kein Unbedenkichkeitszeugnis haben, werden per Gesetz verboten.
              Ob unsere Bunten Tageskandidaten das überhaupt verstehen (wollen)?

              die vielleicht nicht, aber die Fachleute, die sie beschäftigen, schon.
              Allerdings bekommen die sicher einen wirksamen Maulkorb, denn unsere Bundesverbrecher wollen es doch auch in Zukunft möglichst leicht haben, wenn Bundestrojaner 4.0 rauskommt ...

              Also doch Revolution?

              Wen könnten wir uns denn heutzutage noch zuhilfe rufen?

              Rasputin ist gerade beschäftigt, Obammel wäre Bock zum Gärtner, Angi hält sich raus - das regeln StaSi und BND (von Gehlen Nachfolger) gemeinschaftlich, bei den Franzosen weiß ich auch nicht so recht, die Schweden würden Herbert Ernst Karl Frahm heute sofort ausliefern oder eines Sexualverbrechens bezichtigen lassen, bei Wikipedia sitzen die Rückgängigmacher auf der Repeat-Funktion der Backspace-Taste, mir fällt einfach nichts mehr ein!

              Vielleicht bringt aber auich irgendein schlauer Hersteller demnächst für 99,99 eine Home-Firewall auf den Markt und sorgt vorab schon mal für die passende Stimmung?

              Was soll man nur glauben?

              Ich hol mir jetzt gleich mal eine Bibel von 1880 aus meiner Bibliothek und werde darin lesen :-O

              Liebe Grüße aus dem schönen Oberharz

              Tom vom Berg

              --
               ☻_
              /▌
              / \ Nur selber lernen macht schlau
              http://bikers-lodge.com
          2. Mahlzeit,

            Und Router, die kein Unbedenkichkeitszeugnis haben, werden per Gesetz verboten.

            Da ist die Chance höher, dass es umgekehrt gemacht wird.

            --
            42
            1. Hello,

              Mahlzeit,

              Und Router, die kein Unbedenkichkeitszeugnis haben, werden per Gesetz verboten.

              Da ist die Chance höher, dass es umgekehrt gemacht wird.

              Dann hebe ich mir die alten Fritz-Boxen wohl besser auf. Da kann man selber im Programm rumhexen, wenn man es denn kann :-O

              Aber was in den Chips alles so an Microprogrammen versteckt ist, weiß deshalb trotzdem nur Jesus.

              Liebe Grüße aus dem schönen Oberharz

              Tom vom Berg

              --
               ☻_
              /▌
              / \ Nur selber lernen macht schlau
              http://bikers-lodge.com
              1. Hi,

                Aber was in den Chips alles so an Microprogrammen versteckt ist, weiß deshalb trotzdem nur Jesus.

                ach, dass der auch IT-Spezialist war, ist mir neu.
                In der Überlieferung heißt es doch, er sei Zimmermann gewesen.

                Nun ja, Diversifikation kann ja nie schaden ...

                *scnr*
                 Martin

                --
                Wenn du beim Kochen etwas heißes Wasser übrig hast, friere es ein.
                Heißes Wasser kann man immer gebrauchen.
                Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
                1. Hello,

                  Aber was in den Chips alles so an Microprogrammen versteckt ist, weiß deshalb trotzdem nur Jesus.

                  ach, dass der auch IT-Spezialist war, ist mir neu.
                  In der Überlieferung heißt es doch, er sei Zimmermann gewesen.

                  Die ersten Computer waren doch aus Holz und Lehm :-)

                  Liebe Grüße aus dem schönen Oberharz

                  Tom vom Berg

                  --
                   ☻_
                  /▌
                  / \ Nur selber lernen macht schlau
                  http://bikers-lodge.com
        2. Vielleicht doch mal etwas besser informierte Quellen lesen, dann erfährst du sowas nicht erst eine halbe Woche bzw. vier Monate später.

          Vier Monate? Ne, so neu ist das Thema nicht. Diesbezügliche Meldungen gabs schon vor Jahren.

          --
        3. Mahlzeit,

          Vielleicht doch mal etwas besser informierte Quellen lesen, dann erfährst du sowas nicht erst eine halbe Woche bzw. vier Monate später.

          Also Heise als "etwas besser informierte Quellen" zu bezeichnen ist schon sehr amüsant :D

          --
          42