Telekom Sicherheitslücke?

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
tstimper
Beiträge: 1097
Registriert: 04 Jun 2021, 15:23
Wohnort: Chemnitz
Kontaktdaten:

Telekom Sicherheitslücke?

Beitrag von tstimper »

Hi,

Auf LinkedIn hat Lilith Wittmann grad was gepostet:


https://www.linkedin.com/posts/lilith-w ... 9440-c9NZ

Heute mal Sicherheitslücke für alle mit Telekom-Anschluss zum selber ausprobieren, statt eines langweiligen Reports zum später nachlesen: https://festnetz.cool/.

Nachdem ich eine Lücke in mehreren Systemen bei der Telekom fand, die es mir erlaubten, Anschlüsse auf Basis der IP dauerhaft zu identifizieren und außerdem Details über den gebuchten Anschluss abzurufen, dachte ich mir, dass das eh niemanden interessiert. Weil diverse Telefonanbieter verkaufen diese Daten auch einfach als Dienstleistung an Werbeanbieter.

Also habe ich jetzt einfach auch Daten-Startup gegründet 🤪.
Krass …..

Viele Grüße

ts
TakeControl: Config Backup für LANCOM Router, WLC, APs, Firewalls und Switche...
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de
ua
Beiträge: 762
Registriert: 29 Apr 2005, 12:29

Re: Telekom Sicherheitslücke?

Beitrag von ua »

Moin,
Auf den ersten Blick behaupte ich mal, daß das Script nur die TR-069 Schnittstelle des Providers abfragt. So wie die Speedports/Fritten/Lancoms es zur Autkonfiguration auch machen.
Ist vom eigenem Anschluss m.E. kein Sicherheitsrisiko.
VG

Muss ich mal deaktivieren und dann noch mal testen
... das Netz ist der Computer ...
n* LC und vieles mehr...
tstimper
Beiträge: 1097
Registriert: 04 Jun 2021, 15:23
Wohnort: Chemnitz
Kontaktdaten:

Re: Telekom Sicherheitslücke?

Beitrag von tstimper »

ua hat geschrieben: 13 Jul 2024, 17:08 Moin,
Auf den ersten Blick behaupte ich mal, daß das Script nur die TR-069 Schnittstelle des Providers abfragt. So wie die Speedports/Fritten/Lancoms es zur Autkonfiguration auch machen.
Ist vom eigenem Anschluss m.E. kein Sicherheitsrisiko.
VG

Muss ich mal deaktivieren und dann noch mal testen
Also ich habe in meinem LANCOM TR-069 ausgeschaltet

Meintest Du das mit „deaktivieren“?

Ich sehe an meinem Telekom Glasfaser Anschluss folgendes
IMG_2415.jpeg

Viele Grüße

ts
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
TakeControl: Config Backup für LANCOM Router, WLC, APs, Firewalls und Switche...
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de
ua
Beiträge: 762
Registriert: 29 Apr 2005, 12:29

Re: Telekom Sicherheitslücke?

Beitrag von ua »

Hi,
ich meinte EasyLogin im „Amt“.
VG
... das Netz ist der Computer ...
n* LC und vieles mehr...
Antworten