D-Link-Router mit verstecktem Zugang
Wie Heise Online und SourceSec berichten, befindet sich möglicherweise auf allen Routern von D-Link seit 2006 ein versteckter Zugang, mit dem Angreifer lokal und aus dem Internet Administrationsrechte erlangen können. Schuld ist eine fehlerhafte Implementierung des Home Network Administration Protocol, wodurch zumindest auf den Modellen
DI-524, DIR-628 und DIR-655 Einstellungen geändert werden können und sich der Netzwerkverkehr kontrollieren lässt. Normalerweise erfordert auch der Zugang über HNAP eine vorherige Autorisierung. Allerdings lassen sich einige SOAP-Anfragen auch ohne Autorisierung bei den betroffen D-Link-Routern stellen und anschließend weitere Anfragen ohne Autorisierung einschleusen. Zudem können auch vergessene Nutzerkonten für einen Angriff genutzt werden, beispielsweise der Benutzer user, der im Idealfall über kein Kennwort verfügt. Neben Details hat SourceSec auch eine Exploit veröffentlicht, welcher die Sicherheitslücken demonstriert.
Weiterführende Links: