Toon posts:

Alcatel ASDL modems under attack?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op Security News Portal kwam ik een bericht tegen dat er een massale aanval op ADSL modems van Alcatel aan de gang lijkt te zijn:
There seems to be an attack in progress against all Alcatel ASDL modem/router users. Using the EXPERT mode vulnerability and the Shimomura's challenge/response EXPERT mode password calculator, someone has upgraded the firmware of all Alcatel modem in Italy and maybe elsewhere.
Ik heb snel mijn firmware versie gecheckt, en tot nu toe is die nog in orde (ik heb versie KHDSAA.261), maar dit is wel iets om in de gaten te houden. In de xs4all.adsl nieuwsgroep lees ik dat sommigen het als een hoax beschouwen, maar voorlopig ga ik er toch maar vanuit dat er meer aan de hand is.

Verwijderd

Als je je modem hebt omgezet naar een STPro, en de PPP ipv de PPTP connectie gebruikt, wordt je IP adres standaard toegewezen aan de modem ipv de PC.
Als er dan geen password op de modem staat kan iedereen van buitenaf bij de HTML pagina's en de telnet interface.
Mocht je die hack dus gaan uitvoeren, zet dan een password op de modem, en stuur poort 23 en 80 op de externe interface door naar een interne pc.

Andere topic ff doorlezen staat alles in als het goed is.

  • Byteripper
  • Registratie: Januari 2000
  • Laatst online: 14-02 18:10

Byteripper

The bytes make the rip.

Op zondag 05 augustus 2001 18:44 schreef Operations het volgende:
Als je je modem hebt omgezet naar een STPro, en de PPP ipv de PPTP connectie gebruikt, wordt je IP adres standaard toegewezen aan de modem ipv de PC.
Als er dan geen password op de modem staat kan iedereen van buitenaf bij de HTML pagina's en de telnet interface.
Mocht je die hack dus gaan uitvoeren, zet dan een password op de modem, en stuur poort 23 en 80 op de externe interface door naar een interne pc.

Andere topic ff doorlezen staat alles in als het goed is.
Is niet zo, standaard staat in de "getweakte" modem een firewall aan, die die poorten voor het internet afsluit. De instellingen van je modem zijn dan alleen op je lokale netwerk te zien.

Byteripper.

Verwijderd

Topicstarter
Ik heb de tweak niet uitgevoerd, omdat ik er volgens mij niet zoveel voordeel mee lijk te hebben (er hangt bij mij sowieso maar één PC aan). Misschien doe ik het nog wel eens als de tweak-stofwolken een beetje zijn opgetrokken. :)

Maar goed, ik ben op netwerk gebied een behoorlijke newbie, dus ik vind het moeilijk te beoordelen in hoeverre dit echt een bedreiging is voor MXstream. Dit vond ik op xs4all.adsl:
Het is ook geen hoax, het werkt alleen als je modem in bridged mode staan en het werkt dus niet met mxstream omdat die gebruik maakt van ppp of pptp. Tenzij iemand zo dom is natuurlijk om geen firewall te draaien en al zijn poorten open heeft staan, dan zou je het van binnenuit kunnen doen.
Ook bovenstaande opmerking van Byteripper over de firewall die standaard in de getweakde versie aanstaat werd daar overigens geconfirmeerd.

Verwijderd

Op zondag 05 augustus 2001 19:01 schreef Byteripper het volgende:

[..]

Is niet zo, standaard staat in de "getweakte" modem een firewall aan, die die poorten voor het internet afsluit. De instellingen van je modem zijn dan alleen op je lokale netwerk te zien.
Aha.... dan heb ik niks gezegd.
Los daarvan lijkt het me zowieso beter om toch een password op de modem te zetten, je weet nooit.

  • Pjotrik
  • Registratie: Juli 1999
  • Laatst online: 14-08 09:59

Pjotrik

Wat ben je aan het doen?

Lijkt mij een hoax. Toevallig alleen in Italië, alsof er een landcode aan de router hangt.
Pagina: 1