Telekom Speedport Passwort

Alles rund um sicherheitsrelevante Fragen und Probleme.
BenutzerGa4gooPh

Re: Telekom Speedport Passwort

Beitrag von BenutzerGa4gooPh » 13.01.2017 11:31:19

Gab es eigentlich schon Brute Force auf Plastikrouter? Oder nur Nutzung von Exploits und unveränderten Standardpassworten/geringe Verschlüsselung ("großzügige" Werkseinstellungen) der Neugeräte.
Diese Risikobetrachtung erscheint mir sinnvoll - bevor man die Komplexität, respektive Sexualität von Spaßworten übertreibt. :mrgreen:
Zuletzt geändert von BenutzerGa4gooPh am 13.01.2017 11:35:03, insgesamt 1-mal geändert.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Telekom Speedport Passwort

Beitrag von rendegast » 13.01.2017 11:34:51

Jana66 hat geschrieben: Gab es eigentlich schon Brute Force auf Plastikrouter?
Setz doch einen Honeypot mit den typischen Remote-Konsole-Port auf.
Zuletzt geändert von rendegast am 13.01.2017 11:35:35, insgesamt 1-mal geändert.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

BenutzerGa4gooPh

Re: Telekom Speedport Passwort

Beitrag von BenutzerGa4gooPh » 13.01.2017 11:35:23

Passwort root oder admin? :mrgreen: :THX:

guennid

Re: Telekom Speedport Passwort

Beitrag von guennid » 13.01.2017 12:40:05

@whisper
Herrlich!!! :mrgreen:

Benutzeravatar
MSfree
Beiträge: 10776
Registriert: 25.09.2007 19:59:30

Re: Telekom Speedport Passwort

Beitrag von MSfree » 13.01.2017 13:30:37

Jana66 hat geschrieben:Passwort root oder admin? :mrgreen: :THX:
https://www.heise.de/security/meldung/h ... 79567.html

Benutzeravatar
Livingston
Beiträge: 1454
Registriert: 04.02.2007 22:52:25
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: 127.0.0.1

Re: Telekom Speedport Passwort

Beitrag von Livingston » 13.01.2017 14:08:31

Jana, Dein Beispiel mit
Jana66 hat geschrieben:Übrigens: Der Ziegenbock hat 2 Hörner und 1 Euter = DZbh2Hu1E.
klingt sehr vielversprechend, aber ein Versuch mit "Zehn zahme Ziegen zogen zehn Zentner Zucker zur Zeche Zollverein" konnte sehr leicht mit üblichen Passwortcrackern ausgehebelt werden.Vielleicht hätte ich "zehn" durch "10" statt "z" ersetzen sollen.

BenutzerGa4gooPh

Re: Telekom Speedport Passwort

Beitrag von BenutzerGa4gooPh » 13.01.2017 15:54:29

Passworte sind Spassworte: Ein PW-Cracker kann beim ersten Versuch Erfolg haben. (Nur die Wahrscheinlichkeit ist entsprechend gering, jedoch >0.) Mit wenigen Tipps gewinnen manche im Lotto, "Anfängerglueck" ist ja schon sprichwörtlich. Gesunder Menschenverstand und gut: Mann/frau kann/sollte mehrere Zäune aufstellen. :wink:
MSfree hat geschrieben:
Jana66 hat geschrieben:Passwort root oder admin? :mrgreen: :THX:
https://www.heise.de/security/meldung/h ... 79567.html
Wenn ich mir manche Worte so ansehe ... (*) das Geschlecht des vmtl. ehemaligen Passwortinhabers tippen müsste ... auf die Intelligenz der Trägergruppe dieses Geschlechts schließen woellte ... Ergebnis abgelehnt auf Grund Gutwilligkeit und unzulässiger Pauschalisierung. :mrgreen:

(*) Das Wort "auf" spare ich mal wegen leicht voraussehbarer, frecher Kommentare.

Es ist wirklich verwunderlich, wie wenig Systeme die Eingabezeit nach falschen Passworten erhöhen.
Zuletzt geändert von BenutzerGa4gooPh am 13.01.2017 16:05:57, insgesamt 1-mal geändert.

Benutzeravatar
MSfree
Beiträge: 10776
Registriert: 25.09.2007 19:59:30

Re: Telekom Speedport Passwort

Beitrag von MSfree » 13.01.2017 16:05:26

Jana66 hat geschrieben:(*) das Geschlecht des vmtl. ehemaligen Passwortinhabers tippen müsste ...
Ich generiere Paßwörter geschlechtsneutral :mrgreen:

Code: Alles auswählen

dd if=/dev/urandom count=1 |tr -d -c 'a-km-zA-NP-Z1-9'|cut -b1-12
Das kann sich zwar keiner merken, ist aber auch nur schwer zu raten :mrgreen:

BenutzerGa4gooPh

Re: Telekom Speedport Passwort

Beitrag von BenutzerGa4gooPh » 13.01.2017 16:12:39

MSfree hat geschrieben:Das kann sich zwar keiner merken ...
Dann schreibst du es auf einen Zettel, den deine neugierigen Kinder finden oder in eine Textdatei die Locky findet. Verschlüsselter USB-Stick oder ext. Platte geht ja nicht wg. "Unmerkbarkeit" der Spassworte. :hail:

Benutzeravatar
MSfree
Beiträge: 10776
Registriert: 25.09.2007 19:59:30

Re: Telekom Speedport Passwort

Beitrag von MSfree » 13.01.2017 16:37:29

Jana66 hat geschrieben:Dann schreibst du es auf einen Zettel...
Kein Problem, den Zettel kann man ja im Wandtresor einschließen, an dessen Kombination ich mich dann auch nicht mehr erinnern kann :mrgreen:

guennid

Re: Telekom Speedport Passwort

Beitrag von guennid » 13.01.2017 17:50:04

Bei mir liegt der (etwas versteckt) in einem Zimmer, über das ich hier keine Auskunft gebe! :wink:

Eine hundertprozentige Sicherheit gibt es nicht.

DeletedUserReAsG

Re: Telekom Speedport Passwort

Beitrag von DeletedUserReAsG » 13.01.2017 18:12:00

Was steht auf dem Zettel, und wo liegt der? Ich frage nur, um dir weiterhelfen zu können, falls du dein Passwort oder den Zettel mal verloren haben solltest. Falls du dir Sorgen machen solltest: ich bin vollkommen vertrauenswürdig. Da kannst du meinen Nachbarn fragen.

guennid

Re: Telekom Speedport Passwort

Beitrag von guennid » 13.01.2017 18:42:17

:mrgreen:

BenutzerGa4gooPh

Re: Telekom Speedport Passwort

Beitrag von BenutzerGa4gooPh » 13.01.2017 20:23:45

Übrigens guennid, bei meinem Zugangsrouter (PFSense) habe ich den Remotezugang komplett gesperrt. SSH aus, HTTP, HTTPS von außen per FW-Regeln gesperrt - zusätzlich zum NAT-Zugang. Remotezugang zum Router/FW und öffentlich zugängliche Dienste/Ports im LAN habe/brauche ich nicht. Du vmtl. ebenfalls nicht. Also im Speedport so was abschalten. Kein Portforwarding.

Ein Angreifer käme somit nur per WLAN an Router oder PC "von innen" dran. Für Administration des Routers/FW nutze ich https auf einem ungewöhnlichen Port. WLAN ist natürlich mit WPA2-PSK/AES geschützt. Somit ist das WLAN-Spasswort wichtig. Es kämen allerdings nur Nachbarn oder haltende Fahrzeuge in Frage. (*) Damit wiege ich mich mit 2 Spassworten nach oben genannter Methode (Ziegenbock) in relativer Sicherheit. Wegen meiner recht unwichtigen und offline-gesicherten Daten bin ich nicht paranoid. Das meinte ich mit gesundem Menschenverstand, mehreren Zäunen. :wink:

Kritiken sind übrigens willkommen, ein bisschen Angst hat wohl jede(r).

(*) Oder eben irgendwas per Malware-Download.

Edit: Ein weiterer, aber uebersteigbarer Zaun (MAC-Spoofing) wäre noch die Angabe zugelassener MAC-Adressen für das WLAN (Whitelists). Der Tolino und dein nachgeschalteter Debianrouter (WAN-Interface) beispielsweise.

Antworten