WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Sicherheitslücke aon (http://www.wcm.at/forum/showthread.php?t=241691)

enjoy2 11.03.2011 07:06

eine derartigen Hinweis von Aon per Mail habe ich auch nicht erhalten, bzw. wenn dann muss ich ihn in einer Werbemail übersehen haben

was mich wundert, ist folgendes:

Zitat:

Wie die Telekom Austria am Donnerstag mitteilte, seien rund 650.000 heimische Kunden betroffen und auch bereits im Vorjahr schon auf die Lücke hingewiesen worden.
also sollten im Jahr 2010 Kunden einen Hinweis erhalten haben

Zitat:

Laut Telekom Austria war die auf Algorithmen basierte Methode, WLAN-Schlüssel zu erstellen, bis Ende 2010 eine industrieweite gängige Methode. Die Problematik dürfte deshalb auch bei Kunden anderer Telekomanbieter auftreten. Seit Ende 2010 wurde diese Methode weitgehend auf Zufallszahlen umgestellt.
aber bis Ende 2010 wurde diese Methode weiter verwendet ...

könnte natürlich sein, dass diese Methode ab Dezember 2010 nicht mehr verwendet wurde und im Dezember auch darauf hin gewiesen worden ist :rolleyes:

naja, wie auch immer, für mich kein Problem da:

1. ich das Passwort damals geändert habe
2. ich jetzt einen anderen Router verwende
3. ich sehr wahrscheinlich bald kein Kunde mehr der Telekom bin

barns 11.03.2011 07:35

Zitat:

Zitat von Weini (Beitrag 2446695)
Könhte es sein, dass du die Mail nur nicht gelesen hastß Z.B., weil du die dir von der AON bei AON zwecks Nachrichten angelegte Emailadresse nie abgerufen hast? (Vertrag und Begleitschreiben nicht nur öffnen , sondern auch lesen!)

Ich gebe zu,. dass ich diese Form der Übermittlung von wichtigen Nachrichten - weil dazu eben zusätzlicher Aufwand von Kundenseite nötig ist - für ausgesprochen *PIEP* und - weil Menschen heute weder lesen noch verstehen - äußerst ungut halte.

Man soll zwar niemals nie sagen, aber zu 99,9% nicht. Ich habe nur die Rechnungen per mail erhalten und diese akribisch abgelegt.
Und so eine Flut von mails erhalte ich eigentlich nicht, so dass das untergehen würde...

Die Form der Übermittlung per mail ist, wenn das so passiert sein sollte wahrlich nicht optimal.

Baron 11.03.2011 15:30

Zitat:

Zitat von ANOther (Beitrag 2446704)
kaufe ein "KÖNNEN"
;)

Kaufe 2 -das erste ist auch "defekt" (KöHnte!) ;):D:D
Aber im Prinzip hat er recht!

Christoph 13.03.2011 20:54

Da gibt´s nähere Infos und Lösungsvorschläge:
http://itbeisl.at/index.php/topic,207.0.html

Mamxan 13.03.2011 23:16

tele2 hat darauf hingewiesen:

Zitat:

Sehr geehrte ,

bitte überprüfen Sie die Sicherheitseinstellungen Ihres ADSL WLAN Modems. Bei zwei Geräten, die von der Telekom Austria zur Verfügung gestellt werden, wurde der Verschlüsselungs-Algorithmus veröffentlicht. Das bedeutet, dass das Passwort reproduziert werden kann und sich so Unbefugte Zugang zum WLAN Netzwerk verschaffen können. Allerdings nur, wenn das WLAN Netz noch durch das Standard-Passwort geschützt wird.

Die beiden betroffenen ADSL Modems sind:

- PRG AV4202N des Herstellers ADB Broadband (vormals Pirelli Broadband Solutions)
mit der Seriennummerreihe s/n Pl101120401*
- Technicolor (vormals Thomson) TG585

Verwenden Sie eines der beiden Modems und verwenden das Standardpasswort, das auf der Unterseite der Modems zu finden ist? Bitte ändern Sie das WLAN Passwort oder - noch einfacher - laden Sie sich unseren WLAN Assistenten herunter. Folgen Sie den Anweisungen der Software und erledigen Sie die wichtigsten Sicherheitseinstellungen für Ihr Netzwerk.

Den WLAN Assistenten für Ihre Sicherheitseinstellungen finden Sie hier.

Mit freundlichen Grüßen

Ihr Tele2 Team


Weini 14.03.2011 11:42

Die Nachricht hat eine entscheidene Auslassung, die Problematik geht tiefer, da zumindest eines der Modems das Passwort gerne wieder auf das ursprüngliche Passwort zurücksetzt.

Mehr zu dieser "Eigenheit" speziell im Posting
http://www.warp2search.at/forum/threads/ta-warnt-vor-sicherheitsl%C3%BCcke-bei-wlan-modems.489/#post-5311

ANOther 14.03.2011 17:02

Zitat:

euch ist schon bewusst, dass die Router der Firma Thomson - egal welcher und welche Firmwareversion oben ist, bei jedem Stromausfall und auch bei Ausschalten über eine Steckerleiste, manchmal sogar beim Ausschalten über den Ein/Ausknopf den Key vergessen und auf StandardID und -key zurückstellen?
so sehr ich den verfasser dieses beitrags auch schätze, DIESE aussage ist SO ablolut falsch...
es mag solche router/modems geben (mangels interesse kann ich keines nennen), allerdings gibts mindestens 3, die dieses verhalten in mind. 2 bzw 4 firmwareversionen nicht zeigen...

bully 17.03.2011 10:10

Sowohl das TG 585v7 und das TG 787 zeigen dieses Verhalten. Und das sind die von der TA verwendeten Router der Firma Thomson. Einzig das TG 789 zeigt das Verhalten nicht.

Geprüfte und getestete Firmwareversionen beim TG 585:

8.2.1.5
8.2.5.0
8.6.9.0
8.2.6.5 generic

Und so sehr ich dich AUCH schätze, würdest du mir von der TA verwendete Geräte der Firma Thomson, die dieses Verhalten NICHT zeigen, nennen? Ich habe es bei beiden Routern mit mindestens drei verschiedenen Exemplaren probiert, bevor ich diese Behauptung aufgestellt habe.

lg
bully

Edit: Und ich rede nicht von Alcatel/Speedtouch.

ANOther 17.03.2011 19:22

wenn ein ST kein thomson ist, nehm ich alles zurück...

meine erfahrungen mit diesen dingern erstreckt sich auf st 585 in dunkel und weiss, weiters auf 608 und 620

keine dieser dinger, die mir untergekommen sind, hatten das von dir gezeigte verhalten, in kerner der verwendeten sw-versionen (k.a. welche, die, die drauf waren), zumindest die beiden letzteren laufen unter "thomson" (aber auch unter speedtouch, wesshalb ich diese "grenze" als keine sah...)

da ich - wie schon kurz angeschnitten - ST mit alcatel und thomson gleichsetz(t?)e, sie für verschiedene "firmennamen" der gleichen firma hielt, sehe/sah ich deine feststellung als falsch...

bully 18.03.2011 00:41

Alles klar. Nun, die Speedtouchs sind rockstable in der Richtung, da gibts keine Probleme. Weder mit dem ST 585, noch mit der 600er Serie, da hast du völlig recht.

Erst seit Thomson den Krempel übernommen hat, haben die Troubles angefangen. Daher ist eben für mich Thomson != Speedtouch, leider, leider. Und mittlerweile gibts ja Thomson auch nicht mehr, das ganze gehört jetzt Technicolor......

lg bully

Klassisches Missverständnis :bier:


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:12 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag