lochkartenstanzer
Goto Top

Backdoor in Backup-Servern von HP Security

Moin,

HP hat einen undokumentierten default-admin-Zugang in seine Backup-Systeme vom Typ StoreOnce eingebaut. So wie man es nicht machen sollte. face-sad

lks

http://www.heise.de/security/meldung/Backdoor-in-Backup-Servern-von-HP- ...

Content-ID: 208598

Url: https://administrator.de/forum/backdoor-in-backup-servern-von-hp-security-208598.html

Ausgedruckt am: 21.04.2025 um 08:04 Uhr

Snowman25
Snowman25 25.06.2013 um 13:17:34 Uhr
Goto Top
Noch dazu sind die LoginDaten inzwischen bekannt!
Login per SSH:
User: HPSupport
Password: badg3r5

(ich lösche die Daten auf Anfrage gern, aber es sollte schon bekannt sein, dass auch die Login-Daten bekannt sind!)
16568
16568 25.06.2013 um 13:33:20 Uhr
Goto Top
So wie man es nicht machen sollte.

Du vergißt, woher das Produkt kommt...
Die wollen das schon so, nur halt nicht, daß es so bekannt wird.


Lonesome Walker
Lochkartenstanzer
Lochkartenstanzer 25.06.2013 um 13:36:51 Uhr
Goto Top
Zitat von @Snowman25:
Noch dazu sind die LoginDaten inzwischen bekannt!

Die habe ich zwar extra nicht dazugeschrieben, aber da eine kurze Recherche die zutage fördert, sollte es imho kein nicht mehr Probleme verursachen, als wenn man die weggelassen hätte.

lks
Snowman25
Snowman25 25.06.2013 um 14:01:12 Uhr
Goto Top
Seh ich genauso, darum hab ich es ja geschrieben face-smile