Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Tool zeigt Standard-Passwort von UPC-WLAN-Routern an

- - - - -

  • Bitte melde dich an um zu Antworten
6 Antworten in diesem Thema

#1
smc2014

smc2014

    Moderator

  • Moderator
  • Likes
    343
  • 576 Beiträge
  • 239 Bedankt
  • Spender
  • Android [root]
  • Windows, Linux
Tool zeigt abermals Standard-Passwort von UPC-WLAN-Routern an

wardriving_setup-25dd4f1706b92289.jpeg

Sicherheitsforscher haben sich einen aktuellen WLAN-Router des österreichischen Providers UPC vorgenommen und ein Tool entwickelt, welches das Standard-WPA2-Passwort anzeigen kann.

Das Standard-WLAN-Passwort des Routers EVW3226 des Herstellers Ubee ist nicht sicher. Ein im Internet verfügbares Tool kann das Kennwort ableiten und anzeigen; so könnten Dritte in ein Netzwerk einsteigen. Das Gerät kommt zum Beispiel bei Kunden des österreichischen Providers United Pan-Europe Communications (UPC) zum Einsatz. Wer ein eigenes WLAN-Passwort benutzt, ist nicht gefährdet.

Der WLAN-Router kommt auch beim deutschen Provider Unitymedia zum Einsatz. Ob das Tool auch hier Standard-Passwörter anzeigen kann, ist nicht bekannt. Eine Antwort auf unsere Anfrage steht noch aus.

Zwei Sicherheitsforscher

Please Login HERE or Register HERE to see this link!

, nachdem sie die Firmware des Routers auseinandergenommen haben. Auslöser dafür war ein Fall Anfang dieses Jahres, als ein

Please Login HERE or Register HERE to see this link!

, das aber mit neueren Router-Modellen nicht mehr funktioniert.

Passwort auslesen

Mit dem

Please Login HERE or Register HERE to see this link!

können die Sicherheitsforscher nun auch Standard-Passwörter vom aktuellen EVW3226-Router auslesen, erläutern sie. Dafür müssen sie lediglich die MAC-Adresse eines Routers kennen; diese lässt sich im Funkradius eines WLAN-Netzes mit verschiedenen Werkzeugen ohne viel Aufwand auslesen.

Nach der Eingabe soll das Tool dann korrelierende Passwörter und SSIDs ausspucken. Die Berechnung gelingt über einen Algorithmus, den die Sicherheitsforscher per Reverse Engineering aus der Firmware extrahiert haben. Der Ansatz soll in 99 Prozent der Fälle funktionieren. Neben dem Windows-Tool gibt es auch zwei Android-Apps, die WLAN-Passwörter von bestimmten UPC-Routern anzeigen können.

Kampf gegen Standard-Passwörter

Mit ihrer Arbeit wollen sie Provider auf die Gefahren, die von Standard-Passwörtern ausgehen, aufmerksam machen. Seit Anfang Februar haben sich die Sicherheitsforscher mehrmals an UPC gewendet. In einer Stellungnahme gegenüber dem österreichischen

Please Login HERE or Register HERE to see this link!

weist ein UPC-Sprecher lediglich darauf hin, dass sie Kunden regelmäßig dazu anhalten, das

Please Login HERE or Register HERE to see this link!

. Ob das Tool aktuell noch funktioniert, geht aus dem Bericht der Sicherheitsforscher nicht hervor.

 

Quelle: heise.de

 

 

Sources

Please Login HERE or Register HERE to see this link!

Proof-of-concept
  • Please Login HERE or Register HERE to see this link!

    SSID \( \rightarrow \) Password recovery web service
  • Please Login HERE or Register HERE to see this link!

    Android app
  • Please Login HERE or Register HERE to see this link!

    Router Keygen sources
  • Please Login HERE or Register HERE to see this link!

    Android app
  • Please Login HERE or Register HERE to see this link!

    UPC keygen sources

 

Quelle:

Please Login HERE or Register HERE to see this link!

 

 

BR / LG


  • gr33d gefällt das

#2
Zero-X

Zero-X

    FTB Experte

  • Premium Member
  • Likes
    127
  • 98 Beiträge
  • 45 Bedankt
  • Android
  • Windows, Linux

 

Der WLAN-Router kommt auch beim deutschen Provider Unitymedia zum Einsatz. Ob das Tool auch hier Standard-Passwörter anzeigen kann, ist nicht bekannt. Eine Antwort auf unsere Anfrage steht noch aus.

 

Da es bei mir in der Umgebung sehr viele Router von Unitymedia gibt, konnte ich die App "Router Keygen" mal ausgiebig testen und es funktioniert sehr gut. Die meisten Kunden von Unitymedia haben den Router vom Typ TC7200 (Technicolor) bei dem die default-SSID mit UPC beginnt und darauf eine Nummer folgt.


  • len0 gefällt das

#3
Jackdaniels

Jackdaniels

    (ehem. 0X002R)

  • Premium Member
  • Likes
    104
  • 133 Beiträge
  • 319 Bedankt

Bei meinen Nachbarn hat die web Service geholfen, hab das Passwort o,O so einfach hätte ich es mir nicht vorstellen können ^^ da kann man gleich mit Keygen rumfahren und sich überall in der Stadt Wlan Hotspots fertig machen

 

jedoch nicht die oben angegebene Seite sondern die hier:

Please Login HERE or Register HERE to see this link!

 

Gut das war auch fast eine Stunde arbeit, hat jemand ein Script oder wurde einer veröffentlicht der alles automatisch macht?


Bearbeitet von 0X002R, 09 March 2017 - 17:56 Uhr.

Get Rich or Die


#4
loginman1

loginman1

    Pentester

  • Premium Member
  • Likes
    103
  • 107 Beiträge
  • 201 Bedankt
  • Spender
  • Android [root], iPhone
  • Windows, Linux

Ich benutze immer Androdumper und Routerkeygen Yolosec,

seit über 2 Monate und muss sagen das ich fast in jeder Straße in ein Router reingekommen bin^^.


  • Jackdaniels gefällt das

             NICHTS IST UNMÖGLICH / Loginman1 / loginman1@jabbim.com
--------------------------------------------------------------------------------------------------------------
sig24s5y.png


#5
Jackdaniels

Jackdaniels

    (ehem. 0X002R)

  • Premium Member
  • Likes
    104
  • 133 Beiträge
  • 319 Bedankt

was ist das denn für ene Lücke? Warum wird die nicht behoben?

Einfach für jeden Router ein zufällig generiertes Passwort & eine Update rausbringen das den VIC´s dazu zwingt ihr Public gestelltes PW zu ändern


Get Rich or Die


#6
Jackdaniels

Jackdaniels

    (ehem. 0X002R)

  • Premium Member
  • Likes
    104
  • 133 Beiträge
  • 319 Bedankt

ne Frage, gibt es dazu auch ein fertigen Keygen für Windows? Sprich Laptop? Linux/Windows


Get Rich or Die


#7
Zero-X

Zero-X

    FTB Experte

  • Premium Member
  • Likes
    127
  • 98 Beiträge
  • 45 Bedankt
  • Android
  • Windows, Linux
Hier kannst du es runterladen und kompilieren:

Please Login HERE or Register HERE to see this link!





  Thema Forum Themenstarter Statistik Letzter Beitrag

Auch mit einem oder mehreren dieser Stichwörter versehen: News

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 99 user(s)


    _)_, 0*ptr, 0v3rdr1v3, 133TFoX, 1x1, 3eyes, 3xc3ll3nt, alio202, Bad Grandpa, Billor, BlackDante, bones, Born2Hack, Crap, Crowx88, cubik, cyberbitch, dev-0, dischien, Dr. Spic, dts1, eXalT, Exynos, Framerater, franch, frechdax, Freshpolak, Giganet, gr33d, gtawelt, h04x, hacke2010, hacky61, hanke, hardstyle1983, Haxlor, hlaus777, Jackdaniels, jmPesp, juPP, Kaase, kadama, keyb0ardz, kingkev0, Kraenk, len0, loginman1, Logitech, madamor45xx, mashok, matad0r, matrix567, Methyl, mettbrot, MiD_NiGHT, Mr_NiceGuy, Mr1337speak, mrundercover, muLTiii, n1nja, nibble nibble, NichtDiePolizei, Nissan300zx77, Noki3310, o0o, pablo12, PadX18, partypeople90, Passport, PaulaAbdul, peppi200, pi^2, Platin, Psypanda, python_snippet, Rastajan, ReBBeL, rebell64, Sash1, Sayco, SecurityFlaw, Seki92, seppsan, Siggisuper, Silasge, Silent, Silent0wn3r, SK4LL3R, smc2014, sniffer, SOCOM, SonnyBlack, Stronghold, Terrafaux, tinarchin, Toskom4n, umarex, vital, Zero-X
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.