Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Wie NIF funktioniert Wie NIF funktioniert
Stellenmarkt

Systemingenieur/-in für Software
Tesat-Spacecom GmbH & Co.KG, Backnang bei Stuttgart

JAVA-Entwickler (m/w)
Scheidt & Bachmann GmbH, Mönchengladbach

Field Service Engineer Clinical Chemistry / Automation (m/w)
Siemens Healthcare Diagnostics, Regensburg

Detailsuche
Newsletterabo
Verwandte Themen

Security, Internet, DSL

Verwandte Artikel
Letzte Meldungen

Bundesgerichtshof: Sedlmayr-Mörder müssen Fotos dulden

Buzz - Google macht Twitter und Facebook Konkurrenz

Belkins Powerline-Adapter sollen P1901-kompatibel werden

600 GByte mit 10.000 U/min von Seagate

British Library und Microsoft liefern kostenlose E-Books

Wenn Sicherheitssoftware zu Sicherheitslücken führt

KDE SC 4.4 - Caikaku macht einen großen Schritt

Quadriga Games - ein neues deutsches Spielestudio

Zoomit: SD-Kartenleser fürs iPhone

EA macht weniger Umsatz im Weihnachtsgeschäft

Wie geht es weiter mit dem Kindle?

Samsung S5620: Handy mit kapazitivem Touchscreen und WLAN

Aperture 3 lernt GPS, erkennt Gesichter und bekommt Pinsel

Aiptek MobileCinema D25 - Projektor mit DVD und DVB-T

Optimus: Grafikkerne im Notebook automatisch umschalten

Innenministerium gibt 2 Millionen Euro für Botnetzbekämpfung

Dalvik Turbo soll Android dreimal schneller machen

Amazons S3 lernt Versionierung

Copperlicht - 3D-Engine rendert Quake 3 im Browser

EU-Kommission bekennt Farbe zu ACTA

Samsung Shark: Drei Mobiltelefone für soziale Netzwerke

Kingston profitiert von Preisanstieg bei DRAM und Flash

Infocus-Projektoren über Funk auch mit dem Mac ansteuern

Tankstellen werden zu Akkuwechselstationen

AMD verrät Details zu CPU- und GPU-Kombination Llano

Microsoft: Windows 7 hat keine Probleme mit Notebookakkus

Flash soll auf Macs bald schneller laufen als unter Windows

Speedcommander 13.10 korrigiert Programmfehler

Radeon HD 5570 - DirectX-11 auch für Kompakt-PCs

Deutsche Telekom greift Kabel Deutschland an (Update)

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Networld / 20.07.2007 / 14:36 Trackback     Versenden     Druck 

"Eigene Dateien" für die ganze Stadt - massive DSL-Lücke

Windows-Freigaben werden bei Providern durch ganze Subnetze verteilt

Bei einigen deutschen DSL-Providern weisen die internen Netze massive Fehlkonfigurationen auf. Dadurch kann man beispielsweise die Festplatten seines Nachbarn durchsuchen - oder auf dessen Kosten surfen.

Dies berichtet das Magazin c't in seiner am Montag, den 23. Juli 2007 erscheinenden Ausgabe. Demnach sind manche Netze von DSL-Anbietern intern so schlecht konfiguriert, dass sie Windows-Freigaben einfach weiterverteilen - im schlimmsten Fall an alle Bewohner einer Stadt. Wie c't-Redakteur Johannes Endres gegenüber Golem.de erklärte, sind dafür falsche Einrichtungen der Ethernet-Netze der Provider verantwortlich. Benutzt ein Kunde seinen DSL-Anschluss mit einem direkt an den Rechner angeschlossenen Modem - also ohne Router - befindet sich sein PC in diesem Fall im selben Subnetz wie alle anderen Kunden des Providers.

Da Windows-PCs standardmäßig ständig auf der Suche nach Freigaben im eigenen Subnetz sind, kann man so nach einem Klick auf die Netzwerkumgebung die freigegebenen Verzeichnisse fremder PCs sehen. Auch eine fremde Internet-Verbindung lässt sich nutzen, sofern die Verbindungsfreigabe auf dem unsicheren Rechner aktiviert ist.

In einem besonders drastischen Fall habe ein DSL-Kunde laut c't so kinderpornografisches Material auf einem anderen Rechner gefunden. Der Benutzer wunderte sich zunächst über blinkende LEDs an seinem DSL-Modem, obwohl er selbst gar keine Zugriffe durchführte. Tatsächlich halten DSL-Modems aber stets eine Verbindung mit dem Netzwerk des Providers, die Eigenheiten der Windows-Freigaben sorgen dann für Aktivität. Dazu muss das Netzwerk des Providers aber die Subnetze auch zusammengeschaltet haben und den Freigabe-Verkehr ungefiltert passieren lassen.

Als der betroffene DSL-Nutzer die illegalen Dateien entdeckte, informierte er die Polizei, die ihm Glauben schenkte, das Material nicht selbst besorgt zu haben. Neben diesem Extrembeispiel gab es aber laut Johannes Endres noch "eine Reihe von Fällen", in denen sich DSL-Kunden an die Redaktion gewandt hätten. Neben dem Provider Alice (Hansenet) sollen die schlecht konfigurierten Netze aber auch bei anderen DSL-Betreibern zu finden gewesen sein.

Laut Endres gibt es in diesen Netzen "verschiedene Stellen, an denen das passieren kann". In manchen Fällen seien ganze Viertel betroffen gewesen, weil alle DSL-Leitungen, die zu einem Einwahlpunkt führen, sich in einem Netz befunden hätten. Aber auch auf höheren Ebenen der Provider-Netze seien die Fehler gefunden worden. Im schlimmsten Fall kann sich so eine ganze Stadt ein Netz teilen, die daran angeschlossenen Rechner lassen sich leicht ausspionieren.

Auch ohne Router kann man hier die Freigabe abschalten
Auch ohne Router kann man hier die Freigabe abschalten
Gegen solche Fehler auf Seiten der Providers hilft schon der Einsatz eines einfachen Routers, der nicht einmal besondere Filter-Funktionen mitbringen muss. Schon die "Network Adress Translation" (NAT) sperrt Freigabe-Schnüffeleien aus, weil der Router für die direkt an ihn angeschlossenen Rechner ein eigenes Subnetz aufbaut. Bei einem WLAN-Router gilt es zusätzlich auf eine effektive Verschlüsselung ab WPA2 mit langen Kombinationen aus Zahlen und Buchstaben für den Schlüssel zu setzen, um nicht von der Straße aus mit einem Notebook beschnüffelt zu werden.

Nachtrag vom 23. Juli 2007, 13:00 Uhr:
Eine genauere Beschreibung des Problems findet sich in einem Hintergrundartikel. (nie)
Kommentar-Übersicht / Kommentieren:
Re: Heise, lol (Timo Fercher, 24.07.07 21:58)
Re: Heise, lol (Tach, 24.07.07 21:37)
Re: TD, lol (Tach, 24.07.07 21:35)
Re: Danke golem! (Blablablablubblub, 24.07.07 07:26)
Re: Danke golem! (Blablablablubblub, 24.07.07 07:23)
Trackback:

Internet Sicherheit oder was ist eine DSL Lücke? (VitoNet, 26.07.07 23:13)

Mischmasch 9 - Wochenrückblick (Jan Schejbal, 22.07.07 18:20)

Ungewolltes DSL-Netzwerk (svenkubiak.de, 22.07.07 12:53)

Eigene Dateien in der ganzen Stadt verfügbar (stohl.de, 21.07.07 23:56)

c't läutet die Saure-Gurken-Zeit ein? (blogdoch.net – jetzt wird zurückgeblogt, 21.07.07 02:14)

Mal schauen was der Nachbar macht (blog.pimp-my-sales.de, 20.07.07 17:01)

"Eigene Dateien" für die ganze Stadt - massive Denklücke bei Golem.de (und Heise)? (Raes Blog, 20.07.07 16:09)

Links zum Artikel

c't

Bookmarks:
Artikel bei Mister Wong ablegen Artikel bei Yigg ablegen Artikel bei Linkarena ablegen Artikel bei Google ablegen Artikel bei del.icio.us ablegen Artikel bei Webnews ablegen
Aktuelle Artikel

Bundesgerichtshof: Sedlmayr-Mörder müssen Fotos dulden
Der Bundesgerichtshof (BGH) hat geurteilt, dass auch Bilder der Sedlmayr-Mörder in Online-Archiven bestehen bleiben dürfen. Gegen eine Namensnennung in alten Meldungen hatten die aus der Haft entlassenen Mörder des Schauspielers Walter Sedlmayr bereits erfolglos geklagt.

Buzz - Google macht Twitter und Facebook Konkurrenz
Buzz - Google macht Twitter und Facebook Konkurrenz Mit Buzz führt Google einen neuen Weg zur Echtzeitkommunikation ein und tritt damit in Konkurrenz zu Twitter und Facebook. Mit Funktionen wie Auto-Following und einer Integration in die Inbox von Google Mail soll es leicht werden, Neuigkeiten mit anderen zu teilen und diese zu verfolgen.

Belkins Powerline-Adapter sollen P1901-kompatibel werden
Belkin wird den in Entwicklung befindlichen Powerline-Standard IEEE-P1901 ebenfalls unterstützen. Die aktuellen Gigabit-Powerline- und Homeplug-AV-Adapter des Herstellers sollen mit späteren Firmware-Upgrades zu IEEE P1901 kompatibel werden.

 

 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden