PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Global] Sicherheitslücke bei Routern von Unitymedia



Dauerbauer
16.01.2016, 12:12
Das Standard-WLAN-Passwort der Unitymedia Router hat mich und einen Kommilitonen schon vor ein paar Monaten beschäftigt, leider konnten wir nur sehr wenig Zeit investieren. Die Berechnung des acht-stelligen Standard-Passwortes, bestehend aus Großbuchstaben, wurde dann doch relativ schnell gefunden:


Der Internetanbieter Unitymedia rät seinen Kunden eindringlich, ihr WLAN-Passwort zu ändern - sofern sie das noch nie gemacht haben. Angreifer könnten das Passwort mit "spezieller Software und technischen Kenntnissen" herausfinden.

Quelle: http://www.spiegel.de/netzwelt/web/unitymedia-router-nutzer-sollen-sofort-das-passwort-aendern-a-1072225.html

Der Facebook Beitrag von Unitymedia:

Hallo zusammen,
bitte ändert dringend Euer WLAN-Passwort. Wir haben Kenntnis davon, dass werkseitig voreingestellte Passwörter auf WLAN-Geräten (Routern) mit spezieller Software und technischen Kenntnissen aufgedeckt werden können. Unitymedia Business-Produkte sind hiervon nicht betroffen. Wenn Ihr noch immer das Passwort nutzt, dass auf der Rückseite Eures Gerätes aufgedruckt ist, ändert es umgehend. Genaue Anleitungen und weitere Infos dazu findet Ihr unter http://bit.ly/1RGfIgJ
Solltet ihr bereits ein persönliches Passwort verwenden, müsst Ihr nichts unternehmen.


Wie wird das Passwort berechnet:


Einige, aber nicht alle vom Anbieter bereitgestellten Router verwenden Standardpasswörter, die aus der ab Werk vergebenen Netzwerkkennung (SSID) abgeleitet werden können. Weil diese auch ohne Zugriff auf den Router für jedermann sichtbar ist, lässt sich unter Kenntnis des Zusammenhangs aus SSID und Passwort Zugang zum Netzwerk verschaffen.

Quelle: http://www.computerbase.de/2016-01/router-unitymedia-standardpasswort-aendern/

Eine Beispiel SSID sieht wie folgt aus: UPC1234567. Das Standard-PW könnt ihr mit dem Tool von Michal Spacek online berechnen lassen: https://upc.michalspacek.cz/ (http://www.upc.michalspacek.cz).

Kurzes Update: Ich hab hier in der Umgebung ca. 3-5 Netze. Insgesamt werden je nach Serialnumber um die 50-60 Passwörter für 2.4 und 5 ghz berechnet. Ich hab lediglich vier Versuche beim ersten Netz benötigt und hatte Glück. :)

EDIT 2: Beim zweiten Netz hab ich nur drei Versuche benötigt. Die Erfolgsrate ist also ziemlich hoch..

H4x0r007
17.01.2016, 17:43
Bei den Zwangsroutern ist irgendwie öfter mal was kaputt :-)

Ein interessanter Talk vom 32c3 hierzu: https://media.ccc.de/v/32c3-7133-beyond_your_cable_modem. Die Lücke betrifft Kabel-Deutschland, aber es ist schon erschreckend, wie wenig da in Richtung Sicherheit gemacht wird/gemacht wurde.

len0
20.01.2016, 09:22
Obwohl hier in unsere Gegend Kabel Deutschland vertreten sind, finde ich kein SSID der mit UPC beginnt.
Das heiß, wenn der Vic den "Router Name" gewechsel hat, sind die Erfolgschancen gleich Null? :D

Dauerbauer
20.01.2016, 10:28
Der Name vom Netz wird SSID genannt. Wenn dieser geändert wurde, kann ja der Standardkey nicht mehr aus der Kombination SSID + Serial Number berechnet werden => Tool nicht anwendbar.

NoNameMT
20.01.2016, 16:14
Sehr geiles Tool. Bei mir in der nähe waren 3 Wlan Netze und alle Keys wurden gefunden. Mal mit mehr, mal mit weniger Versuchen :P

Auch sehr cool bei mir. Alle Router sind über die Adresse 192.168.0.1 erreichbar und der Login ist mit der Kombi admin/admin möglich ;)

Dauerbauer
20.01.2016, 19:14
Alle Router sind über die Adresse 192.168.0.1 erreichbar und der Login ist mit der Kombi admin/admin möglich ;)

Ja bei mir war das Standard Gateway auch immer die 0.1. und admin/admin als Login.

Mittlerweile hab ich vier Netze, schon etwas krass..

lizfire
21.01.2016, 22:33
Die Webseite scheint wohl im moment Down zu sein.

Hab hier aber alternativen gefunden:

https://haxx.in/upc-wifi/
https://www.0x.tf/upc/upc_keys.html

Vr3piz4
22.01.2016, 09:49
haxx.in - ist die offizielle von dem researcher @bl4sty

Dailox
24.01.2016, 15:02
Sehr geil. Schon 'n paar mal ausprobiert und funktioniert super!

Zweitopf
24.01.2016, 18:23
Mhm, bei mir leider keine Unitymedia-Router in der Nähe.

Aber hab nach dem selben Prinzip schon einige EasyBox'en knacken können.

~Mfg

Mantrayana

wacked
24.01.2016, 19:08
Aber hab nach dem selben Prinzip schon einige EasyBox'en knacken können.
Nicht das ich jemals von den Nachbarn WLAN klauen würde aber link?

Und du weisst schon das du das auch in deine Signatur packen könntest?

Braz
27.01.2016, 12:59
@wacked.

Schau mal im WarDrive-Forum, die haben auch skripts zum Wordlist generieren.
Ob die EasyBox da auch dabei ist, kann ich dir nicht 100pro sagen, aber ein paar ältere Speedports.

VG,
Braz