Har indtil videre haft over 180 visninger - en hel del fra TDC - på min artikel TDC Homebox står pivåben.
Det viser sig nu, at de efterfølgende har været inde og ændre på alle indlæg i deres forum (TDC Forum), så der nu står "Du skal logge på port 7168" i stedet for den rigtige, som er 7913...
En del af dem står der nu også "Fjernet fortrolige oplysninger".
Men det ændrer ikke på, at porten 7913 stadig fungerer, men det kan jo være det ændrer sig med en fremtidig firmware opdatering...
Viser opslag med etiketten Homebox. Vis alle opslag
Viser opslag med etiketten Homebox. Vis alle opslag
onsdag den 16. marts 2011
tirsdag den 15. marts 2011
TDC Homebox står pivåben
Det lader til at administrations interface på TDC's Homebox router (som også anvendes af FastTV) står pivåbent!
Routeren er jo fint sikret med random genereret SSID og WPA kode - det er jo fint, så længe vi snakker trådløs sikkerhed.
Desværre er det noget helt andet, når det kommer til at administrations interfacet - her er brugernavnet "admin" og password er tomt.
Så kan man jo argumentere for, at det kræver fysisk adgang til en LAN port eller trådløst netværk, for at tilgå dette interface - men nej!
Man kan tilgå routerens administrations interface udefra ved at bruge port 7913 (altså https://<ipadresse>:7913).
Rent teoretisk, skal du så vide hvilken IP adresse forbindelsen har og da den er dynamisk, skal der jo noget arbejde til, men hvis man som jeg har et domæne tilknyttet får man jo adressen foræret - så er det bare at logge på routeren, finde SSID og krypteringskode (der står i klar tekst) og derefter logge på det trådløse netværk udefra - så er der fuld adgang til at hacke sig ind på diverse PC'er!!
Heldigvis har jeg jo opdaget det og ændret mit password, men man kan ikke oprette nye brugere eller ændre brugernavn på admin brugeren, så brugernavnet er jo desværre foræret.
Nogle påstår åbenbart at man kun kan logge på udefra fra bestemte IP adresser (låst til TDC), men ikke desto mindre har jeg logget på udefra, fra en fuldstændig tilfældig forbindelse og sat en port forward op...
Eksternt link: TDC Forum - Remote Administration (se indlæg 6)
Routeren er jo fint sikret med random genereret SSID og WPA kode - det er jo fint, så længe vi snakker trådløs sikkerhed.
Desværre er det noget helt andet, når det kommer til at administrations interfacet - her er brugernavnet "admin" og password er tomt.
Så kan man jo argumentere for, at det kræver fysisk adgang til en LAN port eller trådløst netværk, for at tilgå dette interface - men nej!
Man kan tilgå routerens administrations interface udefra ved at bruge port 7913 (altså https://<ipadresse>:7913).
Rent teoretisk, skal du så vide hvilken IP adresse forbindelsen har og da den er dynamisk, skal der jo noget arbejde til, men hvis man som jeg har et domæne tilknyttet får man jo adressen foræret - så er det bare at logge på routeren, finde SSID og krypteringskode (der står i klar tekst) og derefter logge på det trådløse netværk udefra - så er der fuld adgang til at hacke sig ind på diverse PC'er!!
Heldigvis har jeg jo opdaget det og ændret mit password, men man kan ikke oprette nye brugere eller ændre brugernavn på admin brugeren, så brugernavnet er jo desværre foræret.
Nogle påstår åbenbart at man kun kan logge på udefra fra bestemte IP adresser (låst til TDC), men ikke desto mindre har jeg logget på udefra, fra en fuldstændig tilfældig forbindelse og sat en port forward op...
Eksternt link: TDC Forum - Remote Administration (se indlæg 6)
Abonner på:
Opslag (Atom)
