Ich finde merkwürdig, das manche auf Ihre Passwörter zugreifen können, und andere nicht, wobei ich nur die meine, die die aktuelle Realeasefirmware haben.
Ich kann bei aktiven Mediaserver (UpnP Statusübertragung an, Änderungen aus) nicht auf die Wlandaten zugreifen, da erhalte ich eine Fehlermeldung von der Box(404).
Aber ich erhalte Ausgaben über:
fritz.box:49200/samba/private/smbpasswd
sowie über
fritz.box:49200/tmp/passwd
Zumindest im Klartext finde das Passwort der Fritzbox bzw. der Freigaben nicht.
Ist es denn möglich die Lücke auszunutzen um ohne Passwort auf das NAS zuzugreifen??
nurus Posting kann ich also zumindest bezogen auf das WLAN-Passwort nicht verifizieren. Das wäre natürlich (wie auch der Zugriff auf NAS-PW) sehr bedenklich (Heise hat da ja im Bericht schon weitergedacht)
Es scheint also noch eine weitere Einstellung für die Zugriffsmölichkeit auf die Passwörter zuständig zu sein.
Meine Box ist von UI und per rukernel debrandet und danach upgedatet. Evtl sind dadurch la andere Rechte gesetzt.
Ich kann bei aktiven Mediaserver (UpnP Statusübertragung an, Änderungen aus) nicht auf die Wlandaten zugreifen, da erhalte ich eine Fehlermeldung von der Box(404).
Aber ich erhalte Ausgaben über:
fritz.box:49200/samba/private/smbpasswd
sowie über
fritz.box:49200/tmp/passwd
Zumindest im Klartext finde das Passwort der Fritzbox bzw. der Freigaben nicht.
Ist es denn möglich die Lücke auszunutzen um ohne Passwort auf das NAS zuzugreifen??
nurus Posting kann ich also zumindest bezogen auf das WLAN-Passwort nicht verifizieren. Das wäre natürlich (wie auch der Zugriff auf NAS-PW) sehr bedenklich (Heise hat da ja im Bericht schon weitergedacht)
Es scheint also noch eine weitere Einstellung für die Zugriffsmölichkeit auf die Passwörter zuständig zu sein.
Meine Box ist von UI und per rukernel debrandet und danach upgedatet. Evtl sind dadurch la andere Rechte gesetzt.
Zuletzt bearbeitet: