Der Standardleitweg bei
Skip to content

Cisco schon wieder fatal unsicher

Vor ein paar Tagen hatte ich mich ja über fehlendes Sicherheitsbewusstsein seitens Cisco beklagt. Heute nun berichtet Heise über eine weitere Lücke. Ciscos IP-Telefone 7920 lassen sich via SNMP auslesen und auch konfigurieren. Der SNMP-Dienst ist mit den standardcommunities (Passwörtern) public und private konfiguriert, standardmässig aktiv und genausowenig abschaltbar wie man die Passwörter ändern kann. Mit anderen Worten: wieder mal broken by design, auch wenn der Fehler mittlerweile behoben sein soll.


Da hilft es auch wenig, dass es noch weitere Telefone mit ähnlichen Fehlern gibt, kaputt ist kaputt und nur weil andere Hersteller den gleichen Fehler machen wird der Fehler nicht Richtig.

0 Kommentare
Abstimmungszeitraum abgelaufen.
Derzeitige Beurteilung: keine, 0 Stimme(n) 1022 Klicks
Tags für diesen Artikel: , ,
Tweet This!Tweet This!
  • Bookmark Cisco schon wieder fatal unsicher at del.icio.us
  • Facebook
  • Google Bookmarks
  • FriendFeed
  • Digg Cisco schon wieder fatal unsicher
  • Bloglines Cisco schon wieder fatal unsicher
  • Bookmark Cisco schon wieder fatal unsicher at reddit.com
  • Bookmark Cisco schon wieder fatal unsicher at blogmarks
  • wong it!
  • Bookmark using any bookmark manager!
  • Stumble It!
  • Print this article!

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Noch keine Kommentare

Kommentar schreiben

Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

Wenn Du Deinen Twitter Namen eingibst wird Deine Timeline in Deinem Kommentar verlinkt.
Bewirb einen Deiner letzten Artikel
Dieses Blog erlaubt Dir mit Deinem Kommentar einen Deiner letzten Artikel zu bewerben. Bitte gib Deine Blog URL als Homepage ein, dann wird eine Auswahl erscheinen, in der Du einen Artikel auswählen kannst.
Twitter, Identica, Pavatar, Gravatar, Wavatars, Monster ID Autoren-Bilder werden unterstützt.
:'( :-) :-| :-O :-( 8-) :-D :-P ;-) 
Textile-Formatierung erlaubt
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
tweetbackcheck