Drei-Modems von ZTE zeigen Admin-Passwort im Klartext
03. März 2016, 17:280
Kommentare
Befindet man sich etwa als Gast im Netzwerk, kann man über eine Schwachstelle simpel auf alle Einstellungen des Modems zugreifen. Drei empfiehlt das Deaktiveren des Gast-WLAN.
Befindet man sich etwa als Gast im Netzwerk, kann man über eine Schwachstelle simpel auf alle Einstellungen des Modems zugreifen. Drei empfiehlt das Deaktiveren des Gast-WLAN.
Christian Mayr, CEO von M-KEY net:works GmbH, hat eine Schwachstelle in ZTE-Modems des Mobilfunkers Drei entdeckt. Dazu wird die Login-Website des Modems über:
Code:
http://192.168.0.1
... im Browser Chrome aufgerufen und die Entwickler-Konsole aktiviert. Tippt man ein falsches Passwort ein, antwortet das Modem nicht nur mit der Information, dass das Passwort falsch ist, sondern schickt das korrekte Passwort im Klartext mit.
Christian Mayr hat die Lücke mit den Drei-Modems 3Webgate 3, 3Webgate und 3HuiTube getestet.
Update:
Drei hat folgendes Statement abgegeben:Zitat:
Ein Software-Fix geht leider nicht von heute auf morgen. ZTE hat uns aber gerade zugesichert, dass das Software-Fix innerhalb der nächsten 3 Wochen kommen wird. Dieses Update wird Kunden direkt am Portal zur Verfügung stehen. Während der kommenden drei Wochen empfehlen wir, das Gäste-WLAN auf dem WebGate3 nicht zu benutzen und das reguläre WLAN mit einem Passwort zu sichern, damit nur ausgewählte User/ Mitarbeiter Zugang haben.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Das Huawei Mate XT ist ein innovatives Smartphone mit einem dreifach faltbaren Display.
Xiaomi hat vergangene Woche mit dem SU7 Ultra Prototype ein Hypercar vorgestellt.
Ähnliche News:
Drei Viertel aller Cyberangriffe wegen lang bekannter Sicherheitslücken erfolgreich
In drei Viertel aller Unternehmen wird noch immer gefaxt
In Datenschutzerklärung: Guter Wein bleibt drei Monate unentdeckt
Google-Mutter Alphabet investiert drei Milliarden Dollar in neue Rechenzentren
Pornhub, Xvideos und Stripchat: Strenge EU-Regeln für drei große Pornoseiten treten in Kraft
SMS von Drei: Handy wird in wenigen Tagen nicht mehr funktionieren
SpaceX schickt drei Raketen innerhalb von 23 Stunden ins All
Drei streicht die Servicepauschale, erhöht aber einige Preise
DIGITAL MARKETS ACT : Dreist, dreister, Apple
OGH-Urteil: "Drei"-Werbung zu Internetgeschwindigkeit irreführend
In drei Viertel aller Unternehmen wird noch immer gefaxt
In Datenschutzerklärung: Guter Wein bleibt drei Monate unentdeckt
Google-Mutter Alphabet investiert drei Milliarden Dollar in neue Rechenzentren
Pornhub, Xvideos und Stripchat: Strenge EU-Regeln für drei große Pornoseiten treten in Kraft
SMS von Drei: Handy wird in wenigen Tagen nicht mehr funktionieren
SpaceX schickt drei Raketen innerhalb von 23 Stunden ins All
Drei streicht die Servicepauschale, erhöht aber einige Preise
DIGITAL MARKETS ACT : Dreist, dreister, Apple
OGH-Urteil: "Drei"-Werbung zu Internetgeschwindigkeit irreführend
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024