• Geschlossen

Verstecktes WLAN auf Swisscom Router (Sicherheitsproblem?)

blaber
Level 1
1 von 7

Hallo zusammen

 

Ich habe heute auf der Console des Pirelli Router etwas komisches entdeckt:

Wenn man sich aut dem Router mit ssh (zb putty) einloggt und die wireless interfaces ansieht, kann man sehen das ein wireless interface namens wl0.3 existiert das eingeschaltet ist (aber versteckt, d.h. kein SSID Broadcast) und das passwort sieht so aus als wäre es wohl bei allen Kunden dasselbe.


Die SSID lautet ewsuwcmp.

Wenn tatsächlich jeder Router unter dieses SSID und mit demselben Passwort ein WLAN hat, könnte man ja theoretisch bei jedem Pirelli Router über dieses WLAN surfen.

 

Mit folgenden Befehlen kann man sich die Informationen anzeigen lassen (Das Passwort hab ich mal durch *** ersetzt):

 

wireless conf Show wl0.3

SSID: ewsuwcmp

Privacy: WPA

Passphrase: ***

 

configure

interface wl0.3

show

Enable:         true

Status:         Up

SSID:           ewsuwcmp

BSSID:          dc:0b:1a:aa:c2:9c

MACAddress:     dc:0b:1a:aa:c2:9c

Access Point Security   

Mode            Enable SSID-Broadcast

WPA-Personal         true  false         Passphrase: ***

Statistics:

ByteSent:              0  ByteReceived:             0

PacketSent:            0  PacketReceived:           0

ErrorSent:             0  ErrorReceived:            0

DropSent:                 DropReceived:

 

 

Allerdings habe ich es bis jetzt nicht geschafft mich darauf zu verbinden.

 

Gruss

6 Kommentare 6
MichelleG
Level 5
2 von 7

Hallo blaber

 

Vielen Dank für Deinen Input.

 

Unsere Spezialisten haben den Sachverhalt abgeklärt und festgestellt, dass Dein Router noch eine alte Firmware-Version installiert hat. Wir empfehlen Dir, diese zu aktualisieren.

Bei der neusten Firmware treten die von Dir erwähnten Sicherheitsmängel nicht auf.

 

Liebe Grüsse

MichelleG

blaber
Level 1
3 von 7

Hallo


Vielen Dank für die Antwort.

Ich habe Firmware 6.02.08 und das müsste eigentlich die neuste sein.

Oder hast du einen Link für eine noch neure Version?

 

lg

blaber
Level 1
4 von 7

Ich habe den Router mal resettet (mit der 6.02.08 Firmware drauf) indem ich den Knopf da 30sek gedrückt habe.

Der Router wurde dann tatsächlich frisch konfiguriert mit den Swisscom Daten.

Das sah man im Log und daran das zuerst noch das Default Passwort gesetzt war.

Trozdem existiert dieses WLAN genau wie zuvor mit den gleichen Setting.

Kann ein anderer User mal diese Befehle ausführen und testen ob er dieses WLAN auch hat?

 

wireless conf Show wl0.3

 

 

configure

interface wl0.3

show

 

 

gasoo
Level 3
5 von 7

Ich habe das WLAN auch, ebenfalls neuste Firmware.

Allerdings sind bei mir alle WLAN deaktiviert da ich einen zusätzlichen WLAN AP habe.

 

MichelleG
Level 5
6 von 7

Hallo blaber

 

Hast Du einen zweiten Router am Centro Grande angehängt?

Das neuste Firmware hast Du jetzt drauf.

 

Liebe Grüsse

MichelleG

MichelleG
Level 5
7 von 7

Hallo zusammen

 

Wir haben die Situation genauer geprüft. Das dritte WLAN bleibt mit dem aktuellen Update bestehen, eine Änderung wird für den nächsten Release geprüft.

 

Das dritte WLAN ist nur nach Aktivieren der WPS Funktion für eine Dauer von 120 Sekunden verfügbar. Diese Funktion kann nur durch Drücken des WLAN Knopfes am Gerät aktiviert werden.

 

Liebe Grüsse

MichelleG

Nach oben