![]() |
Stellenmarkt
Systemingenieur/-in für Software
JAVA-Entwickler (m/w)
Field Service Engineer Clinical Chemistry / Automation (m/w) NewsletteraboVerwandte ThemenVerwandte ArtikelHintergründe zum Freigabe-Fehler bei DSL-Providern Staatsanwaltschaft beschlagnahmt Anonymisierungsserver Sicherheitslücke - Angriff auf das iPhone Letzte MeldungenBundesgerichtshof: Sedlmayr-Mörder müssen Fotos dulden Buzz - Google macht Twitter und Facebook Konkurrenz Belkins Powerline-Adapter sollen P1901-kompatibel werden 600 GByte mit 10.000 U/min von Seagate British Library und Microsoft liefern kostenlose E-Books Wenn Sicherheitssoftware zu Sicherheitslücken führt KDE SC 4.4 - Caikaku macht einen großen Schritt Quadriga Games - ein neues deutsches Spielestudio Zoomit: SD-Kartenleser fürs iPhone EA macht weniger Umsatz im Weihnachtsgeschäft Wie geht es weiter mit dem Kindle? Samsung S5620: Handy mit kapazitivem Touchscreen und WLAN Aperture 3 lernt GPS, erkennt Gesichter und bekommt Pinsel Aiptek MobileCinema D25 - Projektor mit DVD und DVB-T Optimus: Grafikkerne im Notebook automatisch umschalten Innenministerium gibt 2 Millionen Euro für Botnetzbekämpfung Dalvik Turbo soll Android dreimal schneller machen Amazons S3 lernt Versionierung Copperlicht - 3D-Engine rendert Quake 3 im Browser EU-Kommission bekennt Farbe zu ACTA Samsung Shark: Drei Mobiltelefone für soziale Netzwerke Kingston profitiert von Preisanstieg bei DRAM und Flash Infocus-Projektoren über Funk auch mit dem Mac ansteuern Tankstellen werden zu Akkuwechselstationen AMD verrät Details zu CPU- und GPU-Kombination Llano Microsoft: Windows 7 hat keine Probleme mit Notebookakkus Flash soll auf Macs bald schneller laufen als unter Windows Speedcommander 13.10 korrigiert Programmfehler Radeon HD 5570 - DirectX-11 auch für Kompakt-PCs Deutsche Telekom greift Kabel Deutschland an (Update) Haben wir etwas übersehen? Dann Mail an news@golem.de. |
||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||
"Eigene Dateien" für die ganze Stadt - massive DSL-LückeWindows-Freigaben werden bei Providern durch ganze Subnetze verteilt
Dies berichtet das Magazin c't in seiner am Montag, den 23. Juli 2007 erscheinenden Ausgabe. Demnach sind manche Netze von DSL-Anbietern intern so schlecht konfiguriert, dass sie Windows-Freigaben einfach weiterverteilen - im schlimmsten Fall an alle Bewohner einer Stadt. Wie c't-Redakteur Johannes Endres gegenüber Golem.de erklärte, sind dafür falsche Einrichtungen der Ethernet-Netze der Provider verantwortlich. Benutzt ein Kunde
seinen DSL-Anschluss mit einem direkt an den Rechner angeschlossenen Modem - also ohne Router - befindet sich sein PC in diesem Fall im selben Subnetz wie alle anderen Kunden des Providers.
Da Windows-PCs standardmäßig ständig auf der Suche nach Freigaben im eigenen Subnetz sind, kann man so nach einem Klick auf die Netzwerkumgebung die freigegebenen Verzeichnisse fremder PCs sehen. Auch eine fremde Internet-Verbindung lässt sich nutzen, sofern die Verbindungsfreigabe auf dem unsicheren Rechner aktiviert ist. In einem besonders drastischen Fall habe ein DSL-Kunde laut c't so kinderpornografisches Material auf einem anderen Rechner gefunden. Der Benutzer wunderte sich zunächst über blinkende LEDs an seinem DSL-Modem, obwohl er selbst gar keine Zugriffe durchführte. Tatsächlich halten DSL-Modems aber stets eine Verbindung mit dem Netzwerk des Providers, die Eigenheiten der Windows-Freigaben sorgen dann für Aktivität. Dazu muss das Netzwerk des Providers aber die Subnetze auch zusammengeschaltet haben und den Freigabe-Verkehr ungefiltert passieren lassen. Als der betroffene DSL-Nutzer die illegalen Dateien entdeckte, informierte er die Polizei, die ihm Glauben schenkte, das Material nicht selbst besorgt zu haben. Neben diesem Extrembeispiel gab es aber laut Johannes Endres noch "eine Reihe von Fällen", in denen sich DSL-Kunden an die Redaktion gewandt hätten. Neben dem Provider Alice (Hansenet) sollen die schlecht konfigurierten Netze aber auch bei anderen DSL-Betreibern zu finden gewesen sein. Laut Endres gibt es in diesen Netzen "verschiedene Stellen, an denen das passieren kann". In manchen Fällen seien ganze Viertel betroffen gewesen, weil alle DSL-Leitungen, die zu einem Einwahlpunkt führen, sich in einem Netz befunden hätten. Aber auch auf höheren Ebenen der Provider-Netze seien die Fehler gefunden worden. Im schlimmsten Fall kann sich so eine ganze Stadt ein Netz teilen, die daran angeschlossenen Rechner lassen sich leicht ausspionieren.
Nachtrag vom 23. Juli 2007, 13:00 Uhr: Eine genauere Beschreibung des Problems findet sich in einem Hintergrundartikel. (nie)
Aktuelle Artikel
Bundesgerichtshof: Sedlmayr-Mörder müssen Fotos dulden
Buzz - Google macht Twitter und Facebook Konkurrenz
Belkins Powerline-Adapter sollen P1901-kompatibel werden
|
|||||||||||||||||||||||||||

