annuleren
Resultaten voor 
Zoek in plaats daarvan naar 
Bedoelde u: 

Ernstig beveiligingsprobleem Siligence TCG300 kabelmodemrouter

Topic gestart op: 25-04-18 10h03

Antwoorden: 1 antwoord

seriewoordenaar
Aspirant verkenner

Ernstig beveiligingsprobleem Siligence TCG300 kabelmodemrouter

Gisteren stelde ik bij de nieuwe TCG300-kabelmodemrouter van mijn broer enkele opmerkelijke veiligheidsproblemen vast.

Als je poort 8080 open zet om het kastje vanop afstand te kunnen configureren (Jouw modem - Toegang op afstand) - had ik nodig om de poortkoppelingen naar zijn beveiligingscamera's te kunnen configureren - dan blijken ALLE instellingenpagina's plots door iedereen ZONDER zich te hoeven aanmelden toegankelijk te zijn!!!

Noteer het webadres http://[WAN_IP-adres_van_de_Siligence_TCG300]:8080/ op "Jouw modem - Toegang op afstand", en ga dan vanop een vreemde PC eens piepen op : http://[WAN_IP-adres_van_de_Siligence_TCG300]:8080/RgSecurity.asp

Juist, daar kun je dan het wachtwoord ontfutselen, wijzigen, enzovoort!!! Maar alle overige instelpagina's zijn evenzeer bereikbaar!!!

En d'r zit ook een mysterieuze open (achter)poort 8082 op waarlangs toegang wordt verschaft, zij het na opgave van onbekende aanmeldgegevens :

http://[WAN_IP-adres_van_de_Siligence_TCG300]:8082

Kwade kat

Labels (2)
1 ANTWOORD 1
CedricV
Orange-werknemer

Hey Seriewoordenaar!

Bedankt om ons dit te melden.
Ik geef het alvast door aan onze experten om dit verder te onderzoeken.

0 pluimen
Leden met de meeste pluimen