http://www.google.com/search?q=intitle:FRITZ!Box%20inurl:login.lua
Was macht man nur damit
Das PW Bruteforcen, oder man das PW auch per Googlesuche auslesen?
Wiedermal ein Grund mehr möglichst bald AVM den Rücken zu kehren.
Gruß
http://www.google.com/search?q=intitle:FRITZ!Box%20inurl:login.lua
Was macht man nur damit
Das PW Bruteforcen, oder man das PW auch per Googlesuche auslesen?
Wiedermal ein Grund mehr möglichst bald AVM den Rücken zu kehren.
Gruß
Moment mal, da werden zwei verschiedene Paar Schuhe durcheinander geworfen:
Sicherlich, das damalige Sicherheitsloch wurde überwiegend durch eine freigeschaltene Fernwartung ausgenutzt. Aber das ist nicht unbedingt ein Problem der Fernwartung, sondern in diesem Fall das Problem eines vorhandenen Sicherheitslochs.
Natürlich ist es essentiell wichtig, gerade bei solchen heiklen Zugängen eine vernünftige Benutzername - Passwort Kombination zu wählen. Aber meine FB ist nach außen hin auch offen, aber ich trau mich wetten, dass mein Passwort jeder Bruteforce Attacke stand hält.
Die Stärke von Bruteforce ist auch gleich die Schwäche: Wer ein "bekanntes" Wort - gerade eines aus dem z.B. Duden - nimmt, wird milltes Bruteforce wohl innerhalber kürzester Zeit gehackt. Aber jeder Sinnloser ein Passwort ist, umso schwieriger, dies mit Bruteforce zu knacken. Übrigens: auch ein Passwort wie "DiesisteinsehrschwerzuknackendesPasswortfürBruteforceweileseinfachsehrlangeist" wird durch Bruteforce kaum zu knacken sein....