Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Die vorübergehende Großstörung im Netz der Deutschen Telekom ist laut Angaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) wohl auf einen groß angelegten Hacker-Angriff zurückzuführen, der die DSL-Router der Endkunden kapern sollte.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Woha.. wenn es jetzt wirklich n Angriff war und nicht was anderes dann frag ich mich, wie so eine Sicherheitslücke nicht schon vorher aufgefallen ist... oder .. Hat das ein Größeres Spiel?
Ich mein.. mal eben fast ne Millionen geräte ?
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Das kommt davon, wenn aus Kostengründen Geräte aus der Ferne wartbar sind. Sowas wird natürlich schon aus Prinzip irgendwann von jemand missbraucht, alleine schon um zu zeigen, dass es geht.
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Das kommt davon, wenn aus Kostengründen Geräte aus der Ferne wartbar sind. Sowas wird natürlich schon aus Prinzip irgendwann von jemand missbraucht, alleine schon um zu zeigen, dass es geht.

Und dann noch diese kack Speedport Dinger einsetzt statt gescheite Fritzboxen.
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Und dann noch diese kack Speedport Dinger einsetzt statt gescheite Fritzboxen.

aha...da glänzt mal wieder einer mit fundiertem Wissen aus dem IT Alltag :P

Denn die Fritzboxen unterstützen etwa kein tr069?! Zumal die Fritzboxen mehr als nur einmal gepatcht werden mussten wegen gravierender Mängel an der Sicherheit^^

Sicherheitslücken gab es schon immer und wird es auch immer wieder geben... wollt ihr mehr Sicherheit?! Dann nehmt selbst Geld in die Hand und kauft nen ordentlichen UTM Router ala Sophos, Funkwerk, etc....
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Das kommt davon, wenn aus Kostengründen Geräte aus der Ferne wartbar sind. Sowas wird natürlich schon aus Prinzip irgendwann von jemand missbraucht, alleine schon um zu zeigen, dass es geht.
Alles was im Internet hängt ist gefährdet. Das Problem ist eher wenn die Geräte keine Updates mehr bekommen und/oder man diese vernachlässigt. Da ist jeder Server oder ioT Gerät gefährdet, egal ob Router, Kamera, WLAN-Funkgerät, Internet-Haussteuerrung, WLAN Birnen, Smartphone...
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Für so nen riesigen Konzern wie Telekom sind die Sicherheitsverhältnisse eh bescheiden.In den letzten 2 Jahren wurde meine Email Adresse 3 mal gekapert und darüber Spam Mails versendet.Und das nicht zu knapp.Telekomverein schickte mir dauernd Briefe das von meinem Email Account Spam Mails versendet wurden und ich doch umgehend meine Passwörter ändern sollte.Habe ich jedesmal ordenlich verschlüsselt und trotzdem passierte es wieder. Email made in Germany.........Witzverein:motz:
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Da war mein Router wohl uninteressant, ich hatte keine Probleme. Mal sehen wann der erste Qualitäts-Schmierfink damit ankommt dass das die Russen waren.

Sent from the Sombrero Galaxy with Samsung Galaxy S6 and Tapatalk
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

das ganze Problem und der Verursacher ist hier nicht die Telekom sondern das Protokoll tr069, denn das ist einfach mal bullsh*t bei design...

Ärgerlich und zugleich verwunderlich ist, dass es einen Exploit seit 2014 gibt, da hatte CheckPoint zum ersten mal darauf aufmerksam gemacht. Das erst jetzt eine große Kampange gestartet wird, verwundert doch sehr... ISP hätten die Möglichkeit gehabt, dies zu verhindern, aber angeblich war ja alles sicher ^^

wie ich aber sehe, rollt die Telekom gerade ganz hektisch ein Update aus:

Port 7547 SOAP Remote Code Execution Attack Against DSL Modems - SANS Internet Storm Center

noch ein paar infos:

It appears to exploit a common vulnerability in the TR-069 configuration protocol.
A Metasploit module implementing as exploit for the vulnerability can be found here: https://www.exploit-db.com/exploits/40740/
The host name used: l.ocalhost.host is NOT localhost ;- ). It currently resolves for me to 212.92.127.146, but others also observed 5.188.232.[1,2,3,4]. Right now, the host name appears to no longer resolve for me on Comcast, but it still resolves on other ISPs that have the data still cached.
The file "1" is a MIPS executable. Based on strings, the file includes the SOAP request above, as well as a request to retrieve a file "2" which is an MSB MIPS variant of "1". There is also appears to be a file "3" for ARM.
again, based on strings, the file enables an IP tables firewall rule for port 7547 to protect the router from additional exploits, and it does kill the telnet
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Ich bin Telekom Kunde und habe keine Verbindungsprobleme :D habe mit denen auch noch nie (!) eins gehabt. Datenvolumen aufm Handy 2x Kostenlos verdoppelt bekommen, günstig nach einiger Zeit wenn man den Vertrag neu verhandelt... ich kanns nie verstehen, wenn man über die Telekom meckert.
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Und dann noch diese kack Speedport Dinger einsetzt statt gescheite Fritzboxen.
Das kommt darauf an welches Speedport man besitzt. Es gibt einige Varianten die von AVM hergestellt werden/wurden und somit auch "Fritzbox Technik" inne haben. Allerdings ist die Firmware natürlich "T-Com angepasst".

@Topic:
Ich lese auf der BSI Seite nur: "Wir brauchen mehr Netzüberwachung :O" :ugly:
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Da war mein Router wohl uninteressant, ich hatte keine Probleme. Mal sehen wann der erste Qualitäts-Schmierfink damit ankommt dass das die Russen waren.

Sent from the Sombrero Galaxy with Samsung Galaxy S6 and Tapatalk

Heute Früh war es so weit.
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Also eins muss man ja sagen, die patches kamen doch jetzt innerhalb (-eines-) zwei tage, das sehe ich bei meiner Fritzbox nicht :3 AVM braucht dezent länger für patches...
 
Zuletzt bearbeitet:
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Mal sehen wann der erste Qualitäts-Schmierfink damit ankommt dass das die Russen waren.

Schon passiert nur das es der BND Chef war und gleich Warnungen für die Wahlen 2017 ausgesprochen hat. Hacker wollen die Demokratie destabilisieren in dem z.B. Wahlen beeinflusst werden und das wird z.B. von Russland unterstützt oder zumindest geduldet.

Da muss ich doch kein Hacker sein. Durch großangelegte Werbekampagnen im Netz, Funk und TV kann ich so einfach die öffentliche Meinung beeinflussen und das ganz legal. Das machen unsere etablierten Parteien seit Jahren ...
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Und dann noch diese kack Speedport Dinger einsetzt statt gescheite Fritzboxen.

:lol:

Was du nicht sagst

Unglaublich: Hacker knacken FritzBox – und telefonieren für 4.800 Euro nach Kuba!

Router-Hack: Was Fritzbox-Besitzer jetzt machen mussen |
heise Netze


Sicherheitslücke: FritzBox gehackt - COMPUTER BILD

Das Thema Fernwartung und Portangriffe ,zieht sich nun schon ueber mehrere Jahre bei AVM, soviel zum Thema ''gescheit''

Ich war jahrelang auch AVM Befuehrworter ,aber was die die letzte Zeit verbocken ,geht gar nicht

Da kann ich mir auch gleich nen AMI Router Modem Kombi nehmen ,mit in hardware gegossener NSA Backdoor
 
Zuletzt bearbeitet:
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Natürlich ist weit verbreitete Hard- und Software ein beliebtes Angriffsziel weil es sich einfach "lohnt" dort nach Sicherheitslücken zu suchen. Wenn man eine Lücke findet kann man diese im großen Stil ausnutzen wie jetzt geschehen.

Hier sind die Hersteller in der Pflicht denn diese müssen schnell reagieren und pro aktiv selber nach Schwachstellen suchen und diese schließen. 100% Sicherheit gibt es nirgendwo. Das kostet natürlich alles Geld und ausgeben will das niemand. Wie selbstverständlich wird nach mehr Kontrolle im Netz geschrien und auch das Thema Zwangsrouter nimmt kein Ende. :nene:

Ich bin mir sicher die Mehr-Kontrolle-Mehr-Überwachung-Mehr-Zwang Beführworter-Trolle kommen gerade aus ihren Löchern gekrochen und reiben sich die Hände .. :wall:
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

"Cyber-Abwehrzentrum"... alter Verwalter. Seit 2000 sagt niemand mehr "Cyber" außer unsere Neuland Bundesregierung.
Naja, die die Cybersoldaten werden den Cyberspace schon schon sauber halten! :ugly:
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

Ich bin Telekom Kunde und habe keine Verbindungsprobleme :D habe mit denen auch noch nie (!) eins gehabt. Datenvolumen aufm Handy 2x Kostenlos verdoppelt bekommen, günstig nach einiger Zeit wenn man den Vertrag neu verhandelt... ich kanns nie verstehen, wenn man über die Telekom meckert.

Die Telekom ist Qualitativ sehr gut. Aber dafür legt man auch ordentlich hin.


Außer es läuft etwas ausserhalb der Norm, aber da sind alle großen Firmen gleich schlecht :D
 
AW: Telekom-Großstörung: BSI sieht weltweiten Hacker-Angriff als Ursache

War es nun nur eine Erkenntnis oder wirkliches Wissen was die Ausfälle angeht? Bin zwar auch mit dem rosa Riesen verknotet aber gehörte nicht zur knappen Million der ausgesperrten ( nutze allerdings auch das Fritz Dingsi ).
 
Zurück