Systeme verraten sensible Daten per SNMP

eigentlich würde man erwarten, dass Sicherheitsprobleme rund um das Simple Network Management Protocol (SNMP) hinreichend bekannt sind und somit der Vergangenheit angehören. Doch weit gefehlt, wie aktuelle Untersuchungen von Sicherheitsspezialisten zeigen. Bei einer Stichprobe von 2,5 Millionen zufällig gewählten IP-Adressen ließen sich immerhin 5320 Systeme via SNMP über das Internet ansprechen. Zwar liegt die Trefferquote im Promillebereich, aber dafür ist der Aufwand auch nicht sonderlich hoch. Mit SNMP ist es möglich, per UDP bestimmte Systeminformationen abzufragen und sogar einige Einstellungen zu ändern. Als einfachen Zugriffsschutz dienen dabei die sogenannten Community-Strings, die aber meist auf den Standardwerten „public“ und „private“ belassen werden

snmp_01.jpg

Leave a Reply

You must be logged in to post a comment.