• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2004 › KW 24 › Backdoor auch in neuer WLAN-Firmware von Netgear

News-Meldung vom 07.06.2004 15:11

« Vorige | Nächste »


Backdoor auch in neuer WLAN-Firmware von Netgear

Netgear hat zwar auf die Meldungen über eine Backdoor im WLAN-Access-Point WG602 Version1 prompt mit einem Firmware-Update reagiert, allerdings ist die Backdoor noch vorhanden -- diesmal nur mit neuem Benutzernamen und Kennwort. Beim Namen war man wenig kreativ und erweiterte die ursprüngliche Zeichenkette "super" zu "superman". Beim Passwort hat Netgear offenbar Forenbeiträge zur ersten Meldung der Sicherheitslücke ernst genommen und die Zahl auf 21241036 geändert. Zu wem allerdings diese Telefonnummer gehören soll, konnte uns Netgear Deutschland nicht sagen -- dort wusste man von dem neuen Problem nichts und wollte sich erst einmal kundig machen.

Eine erneut aktualisierte Firmware-Version gibt es noch nicht. Ohnehin stellt sich die Frage, ob Anwender nach dem zweiten Patzer noch gewillt sind, neue Software einzuspielen. Nach Ansicht von Juristen könnte dieses Problem durchaus Grund genug sein, die Geräte zum Händler zurückzubringen und den Kaufpreis zurückzufordern. Zwar kann der Verkäufer versuchen, den Mangel nachzubessern, allerdings stehen die Chancen dafür im Moment offensichtlich recht schlecht. (dab/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (315 Beiträge)

Themen-Forum Schwachstellen


Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska