13.06.2008, 11:33 Uhr

Mangelnde Sicherheit bei Swisscom-Modems

Sicherheits-Experten bläuen einem immer wieder ein, das Standard-Passwort bei Geräten zu ändern. Doch bei Swisscoms ADSL-Modems ist dies nicht möglich, berichten Blogger.
Wie Tom Brühwiler und ETH-Student Benedikt Köppel berichten, weisen die ADSL-Modem Arcadyan SMCA1T -A und -B von Swisscom eine Sicherheitslücke auf. Ihren Angaben zufolge kann bei der Installation der ADSL-Verbindung via Swisscom-CD das Standardpasswort nicht geändert werden. Demnach bleibt das Routerpasswort immer gleich. Die Routerkonfigurationsseiten sind auf Port 9000 erreichbar. Findigen Tüftlern ist es möglich, die IPs der betroffenen Swisscom-User herauszufinden und mit etwas Spielerei auf das Konfigurationsmenü zuzugreifen. Dort finden sich ADSL-Zugriffskürzel und Passwort.
Benedikt Köppel hat bereits eine erste Lösung parat und empfiehlt, das Administratorenpasswort des Modems entsprechend zu ändern.



Das könnte Sie auch interessieren