Türk Telekom MetroEthernet Şebekesinde Ciddi Güvenlik Açığı

besirkayar

Öğrenci
Katılım
11 Şubat 2008
Mesajlar
3
Reaksiyon puanı
0
Puanları
0
Servis için gittiğim müşteride karşılaştığım ve sonunda bulduğum güvenlik açığını sizlerle paylaşmak istiyorum.Türk Telekom Metro Ethernet şebekesinde ciddi bir güvenlik açığı var.Telekom yönlendirmeyen ip bloklarını bütün Metro Ethernet ağı üzerinden yönlendiriyor.Yönlendirme cihazları üzerinde SNMP açık ve default ayarlarında bırakılmış durumda.Hiçbir sekilde port yada ip bazında kısıtlamada yok.Direkt backbone routerlarının web arayüzüne kadar erişebildim.

Yaptıgım işlemleri dökümante edip makale formatında yazdım.

http://www.bilginipaylas.com/haberler/turk-telekom-metro-ethernet-sebekesinde-guvenlik-acigi.html

Umarım ilgili kişiler görür ve bu tehlikeli güvenlik açığını kapatırlar.
 

Hakkı Alkan

Rektör
Yönetici
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,168
Puanları
3,358
Datacenter'lara duyurulur.
 

besirkayar

Öğrenci
Katılım
11 Şubat 2008
Mesajlar
3
Reaksiyon puanı
0
Puanları
0
Suan sorun ADSL hatlarında da görünmeye başladı.
 
Üst