Hacker-Angriffe auf Router

Diskutiere und helfe bei Hacker-Angriffe auf Router im Bereich Hardware im Windows Info bei einer Lösung; Kriminelle haben es auf die DSL-Router bei Privatnutzern abgesehen. So kann der Angreifer den PC des Anwenders auf beliebige Websites umleiten.... Dieses Thema im Forum "Hardware" wurde erstellt von wbiberthomsen, 26. Juli 2008.

  1. Hacker-Angriffe auf Router


    Kriminelle haben es auf die DSL-Router bei Privatnutzern abgesehen.
    So kann der Angreifer den PC des Anwenders auf beliebige Websites umleiten.

    Manipulierte Websites können mit einer Technik namens Cross Site Request Forgery auf den DSL-Router zugreifen
    und dort den Eintrag für den DNS-Server ändern (Domain Name System).
    Die Folge: Der Angreifer kann den PC des Anwenders auf beliebige Websites umleiten - etwa auf eine vorgebliche
    Bank-Site, die die Log-in-Daten stiehlt.
    Dieser Trick setzt allerdings voraus, dass der Router mit dem werkseitigen Standardpasswort läuft.
    Ein weiterer Schwachpunkt ist die UPnP-Fähigkeit von vielen DSL-Routern (Universal Plug and Play).
    Flash-Dateien (Filme) können DSL-Router von Privatanwendern manipulieren, indem sie wiederum den DNS-Server verändern.
    Dabei benötigt der Angreifer kein Kennwort für den DSL-Router.
    Es genügt, dass der Anwender auf eine Website mit einer manipulierten Flash-Datei gelockt wurde und ein veraltetes
    Flash-Plug-in im Browser laufen hat.
    Weitere Infos im Gnucitizen-Blog http://www.gnucitizen.org/blog/hacking-the-interwebs/
     
  2. User Advert


    Hi,

    willkommen im Windows Forum!
  3. Karras
    Karras Bravo-Team-Member
    Registriert seit:
    13. April 2008
    Beiträge:
    195
    Zustimmungen:
    0

    Hacker-Angriffe auf Router

    Wer das Standardpasswort beim DSL Router lässt, dann noch Zugriff von außen erlaubt (wie es bei vielen Routern der 500er Serie der Telekom war, da waren die standardmäßig mit dem Standardpasswort von außen konfigurierbar :wacko: ) hat sowieso etwas nicht verstanden. In den Anleitungen zu den Routern die mir bisher in die Hände fielen stand immer, dass man das PW ändern soll, aus Sicherheitsgründen sehr ratsam. Manches Webinterface von einem Router weißt sogar aufdringlich und notorisch darauf hin.
    Aber es gibt offensichtlich immer ein paar Dumme, die dann auch noch rumheulen, wenn es sie erwischt hat und irgendwer virtuell eingebrochen ist.
     
  4. Caveman
    Caveman inaktiver Moderator
    Registriert seit:
    7. Oktober 2005
    Beiträge:
    4.036
    Zustimmungen:
    0

    Hacker-Angriffe auf Router

    Tja, das Passwort zu änder war gleich das allererste was ich damals gemacht habe.
     
  5. Hacker-Angriffe auf Router

    Kann mir jemand verraten, wie man dieses Verfahren (CSRF) anwendet?
    Ich würde das gerne bei mir selbst testen, um zu prüfen, ob es funktioniert bzw., ob ich secure bin.
     
  6. Karras
    Karras Bravo-Team-Member
    Registriert seit:
    13. April 2008
    Beiträge:
    195
    Zustimmungen:
    0

    Hacker-Angriffe auf Router

    Das Verfahren an sich ist total simpel. AJAX, also dynamisch nachgeladener Inhalt durch Javascript, kann nur von der Seite geladen werden, von der auch das Skript selber stammt. Diese Beschränkung gibt es (in älteren?) Flash Versionen nicht, das bedeutet, dass ein von einer beliebigen Seite geladenes Flash Applet auch direkt eine UPnP deines Routers aufrufen kann, wie wenn du selber die URL im Browser eingeben würdest. Über UPnP richtet das Flash Applet dann im Router eine Portweiterleitung direkt auf deinen Rechner ein, um ihn auch von außen erreichen zu können. Und dann kann er mit althergebrachten Methoden versuchen an deinem Rechner einzubrechen. Was wohl auch bei erschreckend vielen Rechnern immer noch funktioniert.

    Soweit laut Infos in oben verlinktem Blog, dort gibts auch Proof-of-Concept Code. Die Krux bei diesem Problem ist nun, dass UPnP am Router meist nicht passwortgeschützt ist und die meisten Home Router das standardmäßig an haben und dort meist aber gar nicht per Passwort schützbar ist, d.h. jeder im internen Netz kann frei Portweiterleitungen anlegen (gedacht ist diese Funktion eigentlich für IP Telefonie wie Skype). Laut diesem Blog sei dann die einzige "Schutzmöglichkeit" das abstellen der UPnP Funktion des Routers.

    Am besten eben mal den Originaltext lesen, dann weiß man besser Bescheid.
     
  7. Hacker-Angriffe auf Router

    Ich wollte wissen, wie der Router manipulierbar ist. Ich will wissen, wie sicher mein Router ist.
     
Thema:

Hacker-Angriffe auf Router - Hardware

Die Seite wird geladen...

Hacker-Angriffe auf Router - Similar Threads - Hacker Angriffe Router

Forum Datum

Hacker Angriff

Hacker Angriff: Hallo ich glaube dass mein Outlook Account gehackt wurde. Ich habe eine Mail erhalten in der stand, dass ich mein Konto reaktivieren muss, da ich mich seit längerem nicht bei OneDrive angemeldet...
Outlook.com 18. Oktober 2023

Email Account unter Angriff von Hackern

Email Account unter Angriff von Hackern: Hallo,Mein Outlook-Zweitaccount ist von einem Datenleck betroffen. Unter meiner Login Aktivität sehe ich jeden Tag zahlreiche verdächtige bisher erfolglose Versuche aus aller Welt sich in meinen...
Outlook.com 15. Juli 2023

Hack Angriff

Hack Angriff: Hallo zusammen,mein Hotmail Account wurde gehackt und ich kann ihn nicht wiederherstellen auch nicht mit dem Wiederherzustellen Formular und ich und habe es jetzt jeden tag Versucht aber es klappt...
Outlook.com 20. Juni 2023

Hacker Angriff

Hacker Angriff: Hallo, liebe Microsoft Community, heute hatte ich einen pop-up auf meinem Bildschirm, dass ich sofort eine angebliche Windows Defender Nummer in Deutschland 02938 976 98 99 anrufen sollte....
Windows Security 18. November 2021

Hacker Angriff ?!

Hacker Angriff ?!: Meine Frau wurde von " Microsoft" angerufen uns leider sind die Anrufer über Teamviewer an die daten gekommen . Nun kommt sie nicht mehr in ihren Laptop da nun da steht " Kennwort für Systemstart...
Windows Security 29. Juli 2019

hacker angriff

hacker angriff: Hi liebes team, ich bekomme immer wieder Anrufe angeblich von Microsoft, daß mein computer gehackt sei, was ist da Wahrheit ? u. falls es stimmt wie kann ich helfen liebe grüsse u. ein gutes...
Windows Live Essentials 10. Januar 2018

hack angriffe

hack angriffe: Hallo ich besitze eine xbox one . das Problem ist ich verliere nur durch beschiss cheater . mit meinem controller kann ich nicht auf gegner schliessen er verziehlt einfach vom gegner ich bin...
Windows Security 9. November 2016
Hacker-Angriffe auf Router solved
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Auf dieser Website werden Cookies für die Zugriffsanalyse und Anzeigenmessung verwendet.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.