Mittwoch, 9. April 2008

Portscan - Bist Du sicher?

Kürzlich brachte mich ein Freund dazu mal wieder ein bisschen mit einem Portscanner zu spielen. Was ist das? Mittels eines Portscanners kann man die offenen Ports (ich sag mal Kommunikations-Schnittstellen) eines Computers im Netz herausfinden. Sehr viele haben mittlerweile DSL und erhalten von ihrem Internetserviceprovider auch eine Modemrouterkombination. Das ist das Gerät, das zuhause schön leuchtet und mit dem man daran angeschlossen auch ohne Kabel dann per WLAN ins Internet kann. In diesem Gerät werden meist auch die Zugangsdaten vom Internetserviceprovider hinterlegt. Was nun wenn man über das Internet auf dieses Gerät kommt und die Daten auslesen kann? Nicht möglich? "Das Gerät ist doch mit einem Passwort geschützt!". Was wenn es das nicht ist? Was wenn nur das Standardpasswort gesetzt ist? Mittels eines einfachen Idioten-Scans über 255 Rechner habe ich gleich 2 Personen ausfindig machen können. Ich konnte die Daten erspähen und hätte deren Anschluss stilllegen können, deren Mails lesen, deren Ebay Account knacken können und vieles mehr.

1. Bei einem Router IMMER Login/Passwort ändern
2. Wenn ich keine Ahnung habe dann suche ich mir jemanden der das kann und bezahle ihn dafür.