- Mitglied seit
- 10 Mrz 2008
- Beiträge
- 2,223
- Punkte für Reaktionen
- 106
- Punkte
- 63
Warum eine komplette Arztpraxis offen im Netz stand
Die Krankenakten zehntausender Patienten einer Celler Arztpraxis waren für jeden übers Internet abrufbar. Als wir dem Fall nachgingen, stießen wir auf eine Schwachstelle in Routern der Telekom.
www.heise.de
Es wird bei der Portfreigabe ein Bereich freigegeben, nicht nur der einzelne Port.
Will man z.B. 443/tcp freigeben, gibt der Router 440/tcp bis 449/tcp frei. Und damit auch SMB.
Dies passiert bei alter Firmware, und bei Systemen, die auf die aktuelle Firmware upgedatet werden.
Nur wenn die Systeme mit der aktuellen FW neu konfiguriert werden, pasiert das nicht.