Download the Tom's Hardware App aus dem AppStore
Die Referenz für aktuelle News aus dem Technologiebereich
Ja Nein

D-Link-Router mit Sicherheitsleck

von - quelle: Tom's Hardware DE

Von einer Sicherheitslücke in diversen Router-Modellen des Herstellers D-Link berichtet die Website SourceSec. Netzwerk-Einstellungen sind dabei ohne Admin-Zugang zu verändern.

Laut SourceSec Security Research verfügen zahlreiche Router von D-Link – die Rede ist von Modellen, die schon seit 2006 angeboten werden – über ein »Home Network Administration Protocol« (HNAP). Dabei handelt es sich um einen zusätzlichen Admin-Zugang für die Netzwerk-Einstellungen. Das HNAP ist nicht abzuschalten und laut den Sicherheitsexperten fehlerhaft implementiert.

Es basiert auf dem Protokoll SOAP und lässt diverse SOAP-Requests auch ohne Admin-Authorisierung zu. Die Folge: Angreifer könnten die Router-Einstellungen nach Belieben verändern. Den Fehler hat SourceSec bei den Routern DI-524, DIR-628 und DIR-655 nachgewiesen. Weitere Informationen zu der Sicherheitslücke liefert SourceSec mit Hilfe eines PDF-Dokuments.

Verlinken:
1
Kommentare
Weiterlesen
X
Abschicken

Kommentare
Kommentar absenden
anonymous 18/01/2010 00:18
Ausblenden
-0+

hab schon immer gewusst das dlink scheisse ist.
ich hab den DI-524 von kabel bw bekommen was soll ich jetzt machen?

Beste Angebote

Newsletters


OK