Solltet Ihr ein schlagendes Argument für die obige Aussage brauchen:
https://www.heise.de/netze/meldung/Grossstoerung-im-Telekom-Netz-3505820.html
https://www.heise.de/netze/meldung/Grossstoerung-bei-der-Telekom-Die-Telekom-prueft-Hinweise-auf-Hackerangriff-3506044.html
Netter Gag ist natürlich, daß Nutzer, die einen alternativen Nameserver verwendet haben, davon nicht betroffen waren.
BTW, das muss ja nicht zwingend der 8.8.8.8 von Google sein, der Link zum CCC nennt gute Alternativen und ich persönlich bin mit
dem DNS von Digitalcourage eV (ehemals FoeBud) auch schon ganz gut gefahren.
So und nun stellen wir uns mal vor, es hätte Routerzwang geherrscht, wer wäre dann davon betroffen gewesen?
Oder anders formuliert, wie viele Kunden hat die Deutsche Telekom noch mal?
Und als Sahnehäubchen wäre da noch das hier:
https://www.heise.de/netze/meldung/Def-Con-22-Millionen-DSL-Router-durch-TR-069-Fernwartung-kompromittierbar-2292576.html
"Every feature you can't turn off is a bug"
"What could possibly go wrong?"
Tja, und nun wissen wir wie das Ganze also "in the wild" aussieht, aber eigentlich wussten wir das schon 2014.
Hier noch der Link zu den Folien ....
https://defcon.org/images/defcon-22/dc-22-presentations/Tal/DEFCON-22-Shahar-TaI-I-hunt-TR-069-admins-UPDATED.pdf
und wer sich den ganzen Horror live und in Farbe geben möchte, hier der Link zum Vortrag auf der DEFCON 2014
https://www.youtube.com/watch?v=rz0SNEFZ8h0
Greetz,
RM
https://www.heise.de/netze/meldung/Grossstoerung-im-Telekom-Netz-3505820.html
https://www.heise.de/netze/meldung/Grossstoerung-bei-der-Telekom-Die-Telekom-prueft-Hinweise-auf-Hackerangriff-3506044.html
Netter Gag ist natürlich, daß Nutzer, die einen alternativen Nameserver verwendet haben, davon nicht betroffen waren.
BTW, das muss ja nicht zwingend der 8.8.8.8 von Google sein, der Link zum CCC nennt gute Alternativen und ich persönlich bin mit
Code:
85.214.20.141
So und nun stellen wir uns mal vor, es hätte Routerzwang geherrscht, wer wäre dann davon betroffen gewesen?
Oder anders formuliert, wie viele Kunden hat die Deutsche Telekom noch mal?
Und als Sahnehäubchen wäre da noch das hier:
Link zum Artikel aus 2014Weitere Details zu Art des möglichen Hackerangriffs, zu den betroffenen Routern und zu weiteren Gegenmaßnahmen gab die Telekom bislang nicht bekannt. Einige Hinweise deuten derzeit darauf hin, dass die Probleme mit dem Fernwartungs- und Konfigurationsprotokoll TR-069 zusammenhängen. Bereits 2014 hatten Sicherheitsexperten schwere Lücken in den Server gefunden, die Provider für TR-069 einsetzen.
https://www.heise.de/netze/meldung/Def-Con-22-Millionen-DSL-Router-durch-TR-069-Fernwartung-kompromittierbar-2292576.html
Frei nach dem sinnvollen Motto:Bei den frei auf dem Markt erhältlichen Routern ist die TR-069-Funktion in der Regel abgeschaltet und nur auf Wunsch einschaltbar.
"Every feature you can't turn off is a bug"
Frei nach dem Motto der "Routerzwang ist ne tolle-Idee"- Provider:Hingegen ist sie bei den von Providern gestellten, oft baugleichen Geräten in aller Regel aktiviert und nicht abschaltbar.
"What could possibly go wrong?"
Hm, mag ja sein, aber wenn ich mir Folie 18 aus besagtem Vortrag ansehe, dann ....Ob ähnliche Lecks auch für die aktuellen Störungen ausgenutzt wurden, ist derzeit aber noch völlig unklar.
würde ich zumindest sagen, genau DIESES Szenario hat sich schon mal jemand sehr genau angesehen und (erfolgreich!) getestet.What would an attacker do if he was in control of an ACS?
* Get private data
• SSID, hostnames & MAC addresses, usernames, VoIP
• Get complete configuration incl. passwords (vendor-specific)
* Set every parameter
• DNS servers
• Wi-Fi (add new hidden SSID, remove password)
Tja, und nun wissen wir wie das Ganze also "in the wild" aussieht, aber eigentlich wussten wir das schon 2014.
Hier noch der Link zu den Folien ....
https://defcon.org/images/defcon-22/dc-22-presentations/Tal/DEFCON-22-Shahar-TaI-I-hunt-TR-069-admins-UPDATED.pdf
und wer sich den ganzen Horror live und in Farbe geben möchte, hier der Link zum Vortrag auf der DEFCON 2014
https://www.youtube.com/watch?v=rz0SNEFZ8h0
Greetz,
RM