• IT-Karriere:
  • Services:

Hintergründe zum Freigabe-Fehler bei DSL-Providern

Private PCs auf Ethernet-Ebene verbunden, nicht per Internet

In der am Montag, den 23. Juli 2007 erscheinenden Ausgabe berichtet die Zeitschrift c't über Fehlkonfigurationen bei DSL-Providern. Dadurch kann man auf Kosten anderer Nutzer - und mit deren IP-Adresse - mitsurfen, aber unter Umständen auch Windows-Freigaben einsehen. Bereits die Vorab-Berichterstattung sorgte für viel Wirbel und zahlreiche Missverständnisse.

Artikel veröffentlicht am ,

Die neue Ausgabe 16 der c't erscheint zwar erst am Montag, den Abonnenten liegt sie jedoch bereits vor. Wie bereits berichtet beschreibt das Magazin darin einen Fehler von DSL-Providern, der zu einer direkten Verbindung von privaten Rechnern führt, so als ob sie in einem lokalen Netz verbunden wären - die Redaktion der c't nennt das treffend "Netzwerk-Kurzschluss".

Inhalt:
  1. Hintergründe zum Freigabe-Fehler bei DSL-Providern
  2. Hintergründe zum Freigabe-Fehler bei DSL-Providern

Zahlreiche Nutzer, die seit den ersten Meldungen über den Bericht in Internet-Foren hitzig diskutieren, sehen das allerdings ganz anders. Eine der vertretenen Meinungen lautet sinngemäß "Was ich freigebe, hat der Provider auch durchzulassen, alles andere wäre ein beschränkter Internet-Zugang". Doch darum geht es bei diesem Fehler gar nicht. De facto sind die Rechner nicht über das Internet miteinander verbunden, sondern auf der Ebene von Ethernet-Verbindungen. Diese Tatsache bedingt auch, dass es sich hierbei nicht um eine Sicherheitslücke im Betriebssystem eines Kunden handelt. Mit früheren Fehlern, wie sie unter anderem im TCP/IP-Stack älterer Windows-Versionen auftraten, hat das aktuelle Problem auch nichts zu tun.

Bei vielen Providern, die ihre Netze zügig ausbauen, wird ganz auf Ethernet-Infrastrukturen gesetzt, auch die DSL-Leitung zum Kunden ist lediglich eine Verlängerung dieses Ethernet-Netzes auf ATM-Ebene, danach geht es per Ethernet weiter. Dieses "Next Generation Network" (NGN) setzt unter anderem auch der Anbieter Alice ein, bei dem der Fehler laut c't mehrfach zu beobachten war - allerdings nur in Städten, wo Alice kein eigenes Telefon-Netz betreibt, sondern seine Angebote über das von Telefonica bereitstellt. Laut Angaben von Alice soll der beschriebene Fehler aber mit Erscheinen des c't-Artikels im Netz dieses Providers nicht mehr auftreten. Im Alice-Netz werden auch analoge Telefonanschlüsse per Voice-over-IP emuliert, das Netz setzt vollständig auf IP-Verkehr, der aber zum größten Teil über Ethernet-Verbindungen abgewickelt wird.

Das Modem hat dabei - anders als man vielleicht denken mag - stets eine Verbindung ins Netz des Providers. Es dient aus Sicht eines angeschlossenen PCs lediglich als Bridge zwischen dem eigenen lokalen Netz und der Infrastruktur des Providers. Diese ATM-Verbindung, die das Modem mit dem Einwahlpunkt (DSLAM) aufbaut, ist aus Sicht des Ethernet-Netzes transparent. Der Fehler besteht darin, dass die Verbindung des Kunden an einem Switch nicht von denen anderer Benutzer getrennt wird. Dadurch befinden sich die Rechner im selben Subnetz, in dem per Ethernet jeder Rechner von jedem anderen aus sichtbar ist - ganz so, als seien sie in einem lokalen Netzwerk zuhause am selben Switch angeschlossen. Je nachdem, wo sich dieser Switch - oder ein Gerät mit gleicher Funktion - im Netz des Providers befindet, können mehr oder weniger DSL-Nutzer von dem Fehler betroffen sein. Die Kunden wissen aber nicht, wer mit ihnen im selben Subnetz hängt - von einer gewollten Freigabe kann damit keine Rede sein.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Hintergründe zum Freigabe-Fehler bei DSL-Providern 
  1. 1
  2. 2
  3.  


Anzeige
Hardware-Angebote
  1. (u. a. Ryzen 5 5600X 358,03€)

berwetz 29. Jul 2007

computerfuehrerschein- ist vielleicht ne gute idee dann lernen die konsumenten...

hupenbremser 25. Jul 2007

Wenn man bei einer Frau an die Hupen langt, bekommt man eine geswitched.

thx4theinfo 25. Jul 2007

http://www.gorzow.mm.pl/~klicor/thx4info.jpg

sBRATZE 24. Jul 2007

Nur mal an die "KOMPJUTA" Fachleute die zum Teil Administratoren darstellen oder...

Leberfleck... 24. Jul 2007

Bingo! Aber nicht weitersagen! Bei mir haben sie es auch schon versucht - hatten ein LAN...


Folgen Sie uns
       


Returnal - Fazit

Im Video stellt Golem.de das Actionspiel Returnal vor.

Returnal - Fazit Video aufrufen
Programm für IT-Jobeinstieg: Hoffen auf den Klebeeffekt
Programm für IT-Jobeinstieg
Hoffen auf den Klebeeffekt

Aktuell ist der Jobeinstieg für junge Ingenieure und Informatiker schwer. Um ihnen zu helfen, hat das Land Baden-Württemberg eine interessante Idee: Es macht sich selbst zur Zeitarbeitsfirma.
Ein Bericht von Peter Ilg

  1. Arbeitszeit Das Sechs-Stunden-Experiment bei Sipgate
  2. Neuorientierung im IT-Job Endlich mal machen!
  3. IT-Unternehmen Die richtige Software für ein Projekt finden

Weclapp-CTO Ertan Özdil: Wir dürfen nicht in Schönheit und Perfektion untergehen!
Weclapp-CTO Ertan Özdil
"Wir dürfen nicht in Schönheit und Perfektion untergehen!"

Der CTO von Weclapp träumt von smarter Software, die menschliches Eingreifen in der nächsten ERP-Generation reduziert. Deutschen Perfektionismus hält Ertan Özdil aber für gefährlich.
Ein Interview von Maja Hoock


    Fiat 500 als E-Auto im Test: Kleinstwagen mit großem Potenzial
    Fiat 500 als E-Auto im Test
    Kleinstwagen mit großem Potenzial

    Fiat hat einen neuen 500er entwickelt. Der Kleine fährt elektrisch - und zwar richtig gut.
    Ein Test von Peter Ilg

    1. Vierradlenkung Elektrischer GMC Hummer SUV fährt im Krabbengang seitwärts
    2. MG Cyberster MG B Roadster mit Lasergürtel und Union Jack
    3. Elektroauto E-Auto-Prämie übersteigt in 2021 schon Vorjahressumme

      •  /