• Deutsch
  • English
  • News
  • Travel magazine
  • Bavaria Magazine
  • Sweepstake
  • Lifestyle
  • Concerts
  • Media
  • Service
  • Big Stories
  • HOT Spots
  • NEWS National
  • NEWS International
  • POLITIC
  • ECONOMY
  • Health
  • Sport
  • IT News
Münchner Merkur
Home arrow News arrow Manipulierte Flash-Webseiten machen UPnP-Router angreifbar
Manipulierte Flash-Webseiten machen UPnP-Router angreifbar PDF Print E-mail
Written by Redaktion   
Freitag, 18 Januar 2008

There are no translations available

UPnP-Router mit manipulierten Flash-Webseiten angreifbar

Wie das PC Magazin in seiner neuen Onlineausgabe mitteilt, findet eine Benutzerauthentifizierung bei UPnP nicht statt und die Angriffe passieren relativ unbemerkt. Dem Angreifer öffnen sich dabei recht beachtliche Möglichkeiten, angefangen bei der Umleitung von Besuchen auf eine Bankseite bis hin zum Öffnen des Netzwerks auf ungewollten Ports.
Universal Plug and Play (UPnP) wurde entwickelt, um dem Nutzer eines Netzwerks das Leben leichter zu machen. Statt sich mit Ports, IP-Adressen oder Ähnlichem in der Router-Software zu beschäftigen, nimmt UPnP dem Nutzer diese Arbeit ohne Benutzereingriff ab. Da UPnP jedoch keine Benutzerauthentifizierung ermöglicht, kann jede beliebige Anwendung Konfigurationen vornehmen. Diese Funktion nutzt ein Proof of Concept von gnucitizen.org aus, der im Artikel Hacking the Interwebs näher beschrieben wurde.

Mit dem Angriff soll, so das PC Magazin, es möglich sein, Ports von entsprechenden Rechnern nach außen zu öffnen und den DNS-Server zu manipulieren. Voraussetzung für den Angriff ist in diesem Szenario ein Browser mit installiertem Flash sowie ein UPnP-fähiger Router.

Der Angriff weist einige Besonderheiten auf: Um ein Opfer zu Portforwarding zu bewegen, wird keine Lücke in Flash oder UPnP ausgenutzt, vielmehr nutzt der Angriff vorhandene oder schlicht fehlende Funktionen, in etwa vergleichbar mit einer installierten Anwendung. UPnP bietet keinen Authentifizierungsmechanismus. So kann jede Anwendung - offenbar auch eine Flash-Anwendung - einen UPnP-Router nach eigenen Wünschen konfigurieren.

Weitere Details finden Sie hier


Add as favourites (38) | Quote this article on your site | Views: 894

  Be first to comment this article

Write Comment
  • Please keep the topic of messages relevant to the subject of the article.
  • Personal verbal attacks will be deleted.
  • Please don't use comments to plug your web site. Such material will be removed.
  • Just ensure to *Refresh* your browser for a new security code to be displayed prior to clicking on the 'Send' button.
  • Keep in mind that the above process only applies if you simply entered the wrong security code.
Name:
E-mail
Title:
Comment:

Code:* Code
I wish to be contacted by email regarding additional comments

 
< Prev   Next >
[ Back ]

HOT SPOT

Web Cam 2

webcam 2
Add to Google

Live office

webcam2
Google

Archiv

  • September, 2008
  • August, 2008
  • Juli, 2008
  • Juni, 2008
  • Mai, 2008
  • April, 2008
  • März, 2008
  • Februar, 2008
  • Januar, 2008
  • Dezember, 2007
  • November, 2007
  • Oktober, 2007
  • September, 2007
  • August, 2007
  • Juli, 2007
  • Juni, 2007
  • Mai, 2007
  • März, 2007
  • Februar, 2007
  • Januar, 2007
RSS 2.0

Widget Sidebar

Feedage Grade B rated

RSSMicro FeedRank Results
Home | Media Data | Editorial | Sitemap | RSS-Feed | Login / Logout | Registration | Contact | Archive | Catalog | Datenschutzerklärung
 
www.deutschlandmagazin.com | www.GermanNews.com | www.solarinfonews.com | www.bayernzeitung.de www.bavarianews.com | www.oktoberfest-TV.com | www.reisekatalogservice.de | www.personaltrainer-news.de | www.cybernex.de |