Das für die im Dezember stattgefundenen Angriffe genutzte Bot-Net der Gruppe Lizard Squad auf die Netzwerke von Sony und Microsoft, hatte
Für den legalen Zweck des Penetration-Testings können auf Seiten wie 'routerpwn.com' Informationen zu Routern und ihren Schwachstellen in den jeweilgen Firmwares herausgefunden werden, um dann mittels Seiten wie 'shodanhq.com' passende Ziele zu finden, bzw. zuvor die Erkenntnisse in Frameworks wie Metasploit einzubringen. Ausgefallen schwer oder selten sind solcherlei Angriffe also eher nicht.
Abhilfe, um zumindest solch prinzipiell simplen, aber natürlich letztlich nicht weniger gefährlichen Angriffen vorzubeugen, schafft das Ändern des Standard-Logins am Router. Einen nicht ganz aussagekräftigen Test des eigenen Routers bietet heise.de an. Nicht zuletzt handelt man sich mit einem übernommenen System, welches für Angriffe oder sonstige, illegale Tätigkeiten genutzt wird, möglicherweise sehr großen Ärger ein.
Quelle:
You do not have permission to view link please Anmelden or Registrieren
seinen Ursprung in haupstächlich gehackten Routern von Heimanwendern mit Standardpasswörtern. Dies zeigten Untersuchungen der dafür benutzten Malware, die ihren Ursprung im Frühjahr 2014 haben dürfte. So wird seinen Erkenntnissen nach erst versucht, solch quasi ungesicherte Router zu übernehmen, um im Anschluss das nähere Netzwerk nach weiteren Schwachstellen zu durchsuchen. Dabei macht die Malware auch nicht vor Webcams, Servern oder Desktop-Rechnern halt. Ebensowenig begnügt sie sich mit Routern von Heimanwendern. Dies zeigten gefundene und übernommene Systeme an Universitäten.Für den legalen Zweck des Penetration-Testings können auf Seiten wie 'routerpwn.com' Informationen zu Routern und ihren Schwachstellen in den jeweilgen Firmwares herausgefunden werden, um dann mittels Seiten wie 'shodanhq.com' passende Ziele zu finden, bzw. zuvor die Erkenntnisse in Frameworks wie Metasploit einzubringen. Ausgefallen schwer oder selten sind solcherlei Angriffe also eher nicht.
Abhilfe, um zumindest solch prinzipiell simplen, aber natürlich letztlich nicht weniger gefährlichen Angriffen vorzubeugen, schafft das Ändern des Standard-Logins am Router. Einen nicht ganz aussagekräftigen Test des eigenen Routers bietet heise.de an. Nicht zuletzt handelt man sich mit einem übernommenen System, welches für Angriffe oder sonstige, illegale Tätigkeiten genutzt wird, möglicherweise sehr großen Ärger ein.
Quelle:
You do not have permission to view link please Anmelden or Registrieren
Zuletzt bearbeitet:

