Metasploit-Guru wettert gegen laxe IT-Sicherheit

Bei einem 20 Tage währenden Port-Scan hat der Metasploit-Entwickler HD Moore Millionen IT-Systeme und Internet-fähige Geräte entdeckt, die mangelhaft gesichert sind.

HD Moore

» Von idg , 05.10.2012 10:25.

Der Metasploit-Entwickler HD Moore hat auf der US-Sicherheitskonferenz DerbyCon in Louisville/Kentucky über Erkenntnisse berichtet, die er aus umfangreichen Port-Scans gewonnen hat. Viele Systeme stünden sperrangelweit offen, würden mit Werkseinstellungen und voreingestellten Standardpasswörtern betrieben. Router würden selten oder nie mit Firmware-Updates aktualisiert, wodurch bekannte Sicherheitslücken über Jahre offen blieben.

Dies betreffe, so Moore weiter, sowohl Geräte in privaten Haushalten als auch in Unternehmen. Moore hat zum Beispiel 43 Millionen Server entdeckt, die SNMP-Zugriffe von aussen erlauben. SNMP (Simple Network Management Protocol) liefert jede Menge Daten über das jeweilige Netzwerk, etwa konfigurierte Routen oder laufende Prozesse und Dienste. Es können auch Passwörter für Dienste wie RDP und SSH im Klartext unter den frei zugänglichen Daten sein.

Die 360'000 Cisco-Router, zu denen Moore Informationen aus mehreren Terabytes an gesammelten Daten extrahiert hat, haben im Durchschnitt 60 Schwachstellen. Die anfälligste Version des Cisco-Betriebssystems IOS (nicht zu verwechseln mit Apples iOS) sei 12.2, weil Cisco damit ein Menge neuer Funktionen eingeführt habe, die alle Schwachstellen aufwiesen. Kaum jemand installiere die rund 40 IOS-Updates, die Cisco jährlich bereit stelle. Die meisten Unternehmen betrieben, so Moore, diese Router praktisch im Auslieferungszustand, bis sie kaputt gingen.

Angesichts der Befunde, die HD Moore in seinem Vortrag «The Wild West» (siehe Video unten) auszugsweise vorgestellt hat, kann es kaum verwundern, wenn es nahezu täglich neue Meldungen über Datenlecks und gehackte Server gibt.

Werbung

KOMMENTARE

Keine Kommentare

KOMMENTAR SCHREIBEN

*
*
*
*

Alles Pflichfelder, E-Mail-Adresse wird nicht angezeigt.

Die Redaktion hält sich vor, unangebrachte, rassistische oder ehrverletzende Kommentare zu löschen.
Die Verfasser von Leserkommentaren gewähren der IDG Communications AG das unentgeltliche, zeitlich und räumlich unbegrenzte Recht, ihre Leserkommentare ganz oder teilweise auf dem Portal zu verwenden. Eingeschlossen ist zusätzlich das Recht, die Texte in andere Publikationsorgane, Medien oder Bücher zu übernehmen und zur Archivierung abzuspeichern.

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

MiniAds