von 7online » Sa 20 Jul, 2002 23:45
<HTML>HI
Doch noch ein weitere Problem. Die "Pro Software" bleit nur so lange Aktive bis ich das CLI via Telnet aufrufe. Im Net habe ich folgendes gefunden:
-----------------------------------------------------------------------------------------------------------------------
The open TFTP server is trivially accessible from the "inside" LAN,
and access from the "outside" net may be only marginally more
difficult. It appears to be accessible to the ADSL provider's DSLAM,
or anyone with access to the copper ADSL loop, with no additional
authentication
For example, an attacker could replace the device's firmware with malicious code.
This feature presumably exists so that the ADSL provider has
full access to the device, without any form of authentication.
Therefore the ADSL providers have the ability to upgrade the device
-----------------------------------------------------------------------------------------------------------------------
Soll wohl bedeuten der Provider kann jederzeit seine Spionagetrojaner ins Modem setzen. Oder wer auch immer sich für einen hält.
Die Idee den Adsl-Computer (Modem) nach außen abzuschotten glingt ok, finde aber keine ausreichend verständliche Erklärung.
Es geht um Tftp UTP/TCP Telnet UTP/TCP DSLAM ???.
----------------------------------------------------------------------------------------------------------------------
There is no known way for the user/owner to disable the TFTP server.
----------------------------------------------------------------------------------------------------------------------
Info
Mein Motto lautet: Forschen und Verstehen
</HTML>