Kefk Network :  Security |  About  |  Wiki Changelog | Index | Inhalt | Site Map | Suchen.

  Angriffe | Computersicherheit | Forensik | Grundlagen | Labor | Malware | Netzwerksicherheit | Physikalische Sicherheit | Praxis | Prozesse | Ressourcen | Sicherheitskonzept | Sicherheitsrichtlinien | Tools | Verschlüsselung | Zertifizierungen | Ziele.

 

Die Sicherheit von Ascend-Netzwerkgeräten
Marc Ruef
Einführung

Die amerikanische Informatik-Firma 3com stellt in einer umfassenden Produktpallette Netzwerk-Komponenten her. Dabei konnten sie sich neben ihren ausgeklügelten Netzwerkkarten einen Namen als Switch- und Hub-Hersteller machen. Ihre Produkte glänzen durchwegs mit einer hohen Kompatibelität, Flexibilität und Benutzerfreundlichkeit. Wie man es sich jedoch schon von Geräten aus dem Hause Cisco gewohnt ist, sind Fehler, die die Sicherheit eines Systems oder Netzwerks negativ beeinträchtigen können, vorhanden.

Dieses Dokument versucht an meine vorangegangenen Arbeiten anzuknüpfen und dem interessierten Leser auf wissenschaftlicher Ebene einen möglichst genauen Überblick der potentiellen Sicherheitsprobleme von 3com-Geräten zu verschaffen. Keinesfalls möchte ich mit dieser Niederschrift eine Antipathie gegen oder einen Werbestreifzug für 3com realisieren.

Default-Logins

Kit Knox publizierte eine potentielle Sicherheitslücke in der 5.0A-Serie der Max4000-Geräte von Ascend. Durch einen korrupten Login-Eintrag über Telnet zu Port 150 kann ein Reboot erzwungen werden. Nähere Informationen wurden aus sicherheits-politischen Gründen von Herrn Knox und Ascend bis anhin zurückgehalten.

Ein Fix für dieses Problem wurde rasch vom Hersteller realisiert und kann direkt unter ftp://ftp.ascend.com/Software-Releases/Max/Patch/Release-5.0Ap3 bezogen werden. Zusätzlich sollte ein Filter für einkommende TCP-Verbindungen auf Port 150 eingerichtet werden.

Routing

Joe Shaw fand heraus, dass ein Fehler im Microcode 4.x von Ascend für ihre MAX 4000er-Serie jede benutzte IP-Adresse herausgefunden werden kann. Betroffen sind MAX4002, MAX4004, MAX4048 und MAX4072. Eventuell kann auch der MAX TNT ausgenutzt werden. Das Problem wurde bei den darauf folgenden Releases ab 5.0Ap13 gefixt und kann von ftp.ascend.com bezogen werden.

Das Ausschöpfen dieser Fehlimplementation kann dadurch erreicht werden, indem man in den Dialup-Einstellungen des eigenen Rechners die IP-Adresse eines verbundenen Geräts im LAN definiert. Danach werden durch OSPF Maschinen im lokalen Netz von extern ansprechbar. Die Gefahr bestünde nun darin, dass ein Angreifer die Routings zu elementaren Netzwerkgeräten und Knotenpunkten manipulieren kann. Das Sniffen von Passwörtern oder vortäuschen von DNS-Einträgen ist dann nur noch ein Kinderspiel.

Wer ist online?:
Ihr Name: Besucher (nicht angemeldet).
Online: 3 aktive User.
Anmelden | Abmelden
Monitoring:
Benachrichtigen bei Änderungen:


blind_150.gif (150x5 -- 825 bytes)
mi.gif (12x15 -- 70 bytes)Amazon.de:
blind_150.gif (1x1 -- 825 bytes)
Praxisbuch Sicherheit für Linux-Server und -Netze.
von Barbara Oberhaitzinger, Helmar Gerloni u.a.

amazon_small.gif (55x15 -- 576 bytes)EUR 34,90
(versandkostenfrei)

Das Firewall Buch.
Grundlagen, Aufbau und Betrieb sicherer Netzwerke mit Linux
.
von Wolfgang Barth

EUR 44,90
(versandkostenfrei)

Firewalls und Sicherheit im Internet.
von William R. Cheswick, Steven M. Bellovin u.a.

amazon_small.gif (55x15 -- 576 bytes)EUR 49,95
(versandkostenfrei)

Security. Das Grundlagenbuch.
von Mathias Hein, Michael Reisner u.a.

amazon_small.gif (55x15 -- 576 bytes)EUR 49,95
(versandkostenfrei)

Microsoft Windows Sicherheit.
Das Praxisbuch
.
von Tobias Weltner und Kai Wilke

amazon_small.gif (55x15 -- 576 bytes)EUR 49,90
(versandkostenfrei)

Suchen in:
Suchen nach:
Antivirus-Infos:

blind_150.gif (150x5 -- 825 bytes)
mi.gif (12x15 -- 70 bytes)Kefk Network:
blind_150.gif (1x1 -- 825 bytes)
Thematisch verwandte Subsites: BSD, GNU/Linux, Hardware, Internet, Networking, Safety, Webworking, Windows.

Kefk Network Home

blind_150.gif (150x5 -- 825 bytes)
Hacker Emblem glider.png (55x55 -- 724 bytes)

 

URL: http://www.kefk.net/Security/Misc/marc_ruef/die_sicherheit_von_ascend-netzwerkgeraeten/die_sicherheit_von_ascend-netzwerkgeraeten.asp.
Translate this page with Google to 
Website | Changelog | Index | Inhalt | Site Map | Suchen | Wer ist online?.
Ergänzungen, Fragen und Kommentare: Kontakt | Foren | Wiki.
E-Mail: echo "asb at keNOSPAMfk.net"| sed -e "s/ at /@/" -e "s/NOSPAM//".
Alle Inhalte dieser Subsite sind, sofern nicht anders gekennzeichnet, © 2003-2005 Agon S. Buchholz.
Copyright | Credits | Disclaimer | Impressum.