• Geschlossen

Hinweise, dass der aktuelle Angriff auf deutsche DNS-Server/ Router auch in der Schweiz stattfand?

Koniferski
Level 6
1 von 33

In Deutschland geht dieser Anriff durch die Presse. Gibt es solche Hiweise auch für die Schweiz?

Internet Box 3 Glasfaser - blue TV (2 Geräte) - Iphone14 ProMax - Ipad Air (2023) - 2 DECT-Telefone Festnetz - Mac mini (besser) und PC Workstation
Internet Box 3 Glasfaser - blue TV (2 Geräte) - Iphone14 ProMax - Ipad Air (2023) - 2 DECT-Telefone Festnetz - Mac mini (besser) und PC Workstation
32 Kommentare 32
Tux0ne
Level 9
2 von 33

Also der CWMP Port ist zumindest von grösserem Interesse als auch schon.

 

2016-11-28 20_56_02-pfSense.tuxone - Status_ System Logs_ Firewall_ Summary View.png

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
andiroid
Level 6
3 von 33

@Tux0ne schrieb:

Also der CWMP Port ist zumindest von grösserem Interesse als auch schon.


Danke für die Grafik. Stellt sich aber tatsächlich die Frage, ob die SC Router auch angreifbar sind. Die Router der Telecom waren ja letztlich angreifbar duch injektion von Shell Befehlen.

Ich nehme nicht an, dass die SC Router die selbe Angriffsfläche zeigen. Sonst wäre die Kacke schon längst am Dampfen.

:smileywink:

Achja hier noch etwas Detail-Information:

https://netzpolitik.org/2016/massenausfall-bei-der-telekom-hinweise-auf-angriff-verdichten-sich/

user109
Super User
4 von 33

@andiroid bei HeiseSecurity kannst Du das testen ist aber immoment überlastet.

 

http://www.heise.de/newsticker/meldung/Nach-Grossstoerung-bei-der-Telekom-heise-Security-bietet-TR06...

Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
compa
Super User
5 von 33

@user109

 

Der hier ist nicht überlastet:

http://www.dnstools.ch/port-scanner.html

user109
Super User
6 von 33

@compa bei der IB2 ist der Port 7547 dicht.

Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
compa
Super User
7 von 33

@user109

 

Bei meiner IBP auch.

 

 

andiroid
Level 6
8 von 33
Bei meiner IBS ist er offen...
🤔
user109
Super User
9 von 33

@compa ich spekuliere mal, da die Swisscom fast die gleichen Systeme einsetzt wie die Telekom, könnten sie auch Probleme gehabt haben (Mo-Di21-22.11), aber keiner gibt es gerne zu.

Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
Knowledge: Netzwerk Allgemein | Telekomunikation | Betriebssysteme| sonstiges
# Wenn ich geholfen habe, könnt ihr mir danken in dem ihr auf den Like klickt #
compa
Super User
10 von 33

@user109

 

Die Internet Box Standard der Swisscom, kommt vom gleichen China Hersteller Arcadyan wie die in DE betroffenen Router.

 

Ev. kann @GuidoT uns noch mehr Info zum Thema liefern.

 

 

 

Tux0ne
Level 9
11 von 33
Sicher benutzt man auch 7547. Da antwortet jede Maschine. Erreichbar direkt über die Internet-Box.ch Auflösung. Nur ist es clever das der Port außerhalb des AS geroutet wird. Nein. Da hat Telekom vermutlich nachgebessert.
Spielt es eine Rolle ob externe das Gerät komprimieren können? Schon. Aber das der Provider einstellen kann was er will würde ich in der heutigen Zeit mal persönlich überdenken 😉
Aber wer drauf steht dem ist halt nicht zu helfen...
Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
ei8ht
Level 3
12 von 33
Gibt es irgebdwo ein offizielles Statemebt von Swisscom zur aktuellen Bedrohungslage?
Wie wird EasyActuvation bei Swusscom abgesichert? Spontan kommt mir folgendes in den Sinn:
- Anfragen auf Port 7547 darf vom Router nur vom Swisscom Server akzeptiert werden
- EasyActivation in ein geschlossenes LAN (eigenes VPN oder Manahement VLAN nehmen)
- Default Port ändern, damit automatisierte Attacke auf den defaultport fehlschlägt
- schnelle offene Kommunikation bei solchen Attacjen ob Betroffen oder nicht

Greez

ei8ht
Gestur
Level 1
13 von 33

Hallo zusammen, das ist mein erster Beitrag hier... Ich bin beunruhigt, da der Heise-Test bei mir das Resultat ergibt, dass mein Router auf Port 7547 antwortet. Es handelt sich um eine Internet-Box 2, die ich erst vor kurzerm erhalten habe. In den eher mageren Einstellungsmöglichkeiten dieses Routers sehe ich keine Option, einzelne Ports zu blockieren bzw. die Fernwartung abzuschalten, was ich nun sicherheitshalber erstmal gemacht hätte. Ich erhoffe mir ein schnelles klärendes Statement der Swisscom bzw. falls nötig ein baldiges Update - laut Heise Security hat die deutsche Telekom ja nun schon im "Eiltempo" ein Update für ihre Router geschrieben.

Tux0ne
Level 9
14 von 33
Unsere Router werden ständig von internen wie auch externen Testern auf Schwachstellen geprüft. Sicherheit ist mir ein hohes Anliegen bluabluablua.
Ich bin eine Miss Schweiz und stammel was von Weltfrieden.

Könnt ihr benutzen, ist geschenkt 😉
Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
rene.borer
Level 5
15 von 33
Meine neue IB2 mit aktueller Firmware ist gemäss Heise auch offen.

Würde mich auch brennend interessieren was die Swisscom dazu meint bzw. wann die Lücke geschlossen wird.
andiroid
Level 6
16 von 33

@rene.borer schrieb:
Meine neue IB2 mit aktueller Firmware ist gemäss Heise auch offen.

Würde mich auch brennend interessieren was die Swisscom dazu meint bzw. wann die Lücke geschlossen wird.

Ein offener Port bedeutet nicht zwingend auch , dass die selbe Lücke wie in DE vorhanden ist. Der 7547 wird zur Fernwartung benützt. Der bleibt womöglich immer offen. Was 95% der Kunden weder versteht, noch stört.

Dennoch habe ich die selbe Bitte an @Anonym: könntest du uns etwas Zusatzinfo geben? Wir sind nämlich die anderen 5%.

Anonym
17 von 33
Die IBs sind sicher.
Anonym
18 von 33
Es kommt immer auf die Architektur des ganzen Systems an.
Und noch zu Arcadyan. Arcadyan baut für uns nur die Hardware. Bei der DTAG ist das anders.
pwbu
Level 2
19 von 33

Hallo zusammen, ich habe eine IB Standard und möchte meine Erfahrung gestern mitteilen. Die IBS ist für den Port 7547 offen (stand gestern 19:48).

Ich habe versucht mich gestern in die UI der box einzuloggen und konnte das nicht wegen authentifizierungsfehler. Ich habe das PW im Kundencenter nachgeschaut, nochmal eingegeben, copy&paste, reboot, etc... nichts half... ich konnte mich nicht einloggen.

Nach einem RESET (kleiner Knopf an der Rückseite) hat die IB die Konfiguration vom SC server runter geladen und dann funktionierte der login wieder. 

 

Ich weiss nicht wie ich das deuten soll!? Wurde meine Box kompromitiert und das admin PW geändert? 

 

Ich habe jedenfalls meine IBS gestern neu geflasht um sicherzugehen.

 

Wegen dem offenen Port habe ich auch einen Input: gestern seit ca 20:15 sagte der heise test auf den Port 7547, dass dieser gefiltert wird. Davor war er offen. Ich vermute, dass SC den Traffic seit dem filtert.

kobi-s
Level 2
20 von 33

Hallo, es wäre wirklich sehr wünschenswert zu wissen warum dier IB von diesem Problem nicht betroffen ist. Ein hinweis auf die Architektur empfinde ich als zu oberflächlich. Recherchen bei den DevCon Präsentation zeigen ein eher trübes Bild wie seriös dises Problem genommen wird.

 

Danke zum Voraus für Erklärungen. jakob strebel

Nach oben