13.06.2008, 11:33 Uhr
Mangelnde Sicherheit bei Swisscom-Modems
Sicherheits-Experten bläuen einem immer wieder ein, das Standard-Passwort bei Geräten zu ändern. Doch bei Swisscoms ADSL-Modems ist dies nicht möglich, berichten Blogger.
Wie Tom Brühwiler und ETH-Student Benedikt Köppel berichten, weisen die ADSL-Modem Arcadyan SMCA1T -A und -B von Swisscom eine Sicherheitslücke auf. Ihren Angaben zufolge kann bei der Installation der ADSL-Verbindung via Swisscom-CD das Standardpasswort nicht geändert werden. Demnach bleibt das Routerpasswort immer gleich. Die Routerkonfigurationsseiten sind auf Port 9000 erreichbar. Findigen Tüftlern ist es möglich, die IPs der betroffenen Swisscom-User herauszufinden und mit etwas Spielerei auf das Konfigurationsmenü zuzugreifen. Dort finden sich ADSL-Zugriffskürzel und Passwort.
Benedikt Köppel hat bereits eine erste Lösung parat und empfiehlt, das Administratorenpasswort des Modems entsprechend zu ändern.
Benedikt Köppel hat bereits eine erste Lösung parat und empfiehlt, das Administratorenpasswort des Modems entsprechend zu ändern.