Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

WLAN-Router der Telekom mit großer Sicherheitslücke! NEUE FIRMWARE VERFÜGBAR

Information Sicherheit Firewall

Mitglied: nikoatit

nikoatit (Level 2) - Jetzt verbinden

26.04.2012, aktualisiert 30.04.2012, 9549 Aufrufe, 4 Kommentare, 2 Danke

Moin Admins,

aus aktuellen Anlass einen Hinweis auf die Sicherheitslücke in drei Routern der Telekom.

Gruß

Die Funktion "WPS per PIN" bleibt auch bei Abschaltung aktiv und ermöglicht es Angreifern ohne Aufwand den Zugriff aufs WLAN. Möglich macht das ein voreingestellter “Default Pin“, welcher als Hintertürchen auf allen Routern des Modells zu finden ist. Dieser kann über Suchmaschinen in wenigen Minuten gefunden werden und ist bei allen Modellen gleich! Viele Hersteller von WLAN-Adaptern bieten den Zugriff per WPS. Dabei wird dieser Code als Schlüsselersatz eingetragen und der Router antwortet mit dem WLAN-Passwort.

Betroffen ist folgendes Modell:

  • Speedport W 921V
fe48cb8b099202089437236e9d4b4ba7 - Klicke auf das Bild, um es zu vergrößern

Telekom rät zum Abschalten des WLAN!
Ein langfriste Lösung des Problems beim rund 180,- Euro teuren Router wird noch gearbeitet.

Quelle: http://www.heise.de/netze/meldung/WLAN-Hintertuer-in-Telekom-Routern-15 ...


Ebenfalls vom "Default Pin" betroffen sind die Modelle:

  • W 504V
ebc7a696862cf56cdbd361e9020f398f - Klicke auf das Bild, um es zu vergrößern

  • W 723V (Typ B)
0c1902befbfae4825e966974585caeb4 - Klicke auf das Bild, um es zu vergrößern

Hier lässt sich die Sicherheitslücke allerdings über die Konfiguration schließen, dort reicht ein deaktivieren des WPS!
Welchen Telekom-Router Sie verwenden steht auf der Rückseite unter Modell.

Quelle: http://www.golem.de/news/speedport-w-921v-w-504v-w-723v-sicherheitsluec ...
Mitglied: pieh-ejdsch
27.04.2012 um 14:01 Uhr
moin nikoatit,

diese WPS Funktion soll doch nur den Unerfahrenen bzw. Bequemen Benutzer verdeutlichen: Ich kann alles supereinfach einrichten und Bedienen.
Am besten auf Knopfdruck bei einem Gerät und anschliessend beim Anderen Gerät.
Aber noch besser ist natürlich gar nichts zu drücken und gleich Funktionen nutzen zu können.

Das diese Vereinfachung eine Erhöhung von Sicherheitsrisiken mit sich bring, ist den Leichtgläubigen Anwendern immer noch nicht bewusst.

Die Industrie versucht immer das beste daraus zu machen, aber selbst für Ihre eigenen Fehler hinzuhalten vermag sie bis heute nicht.
Stattdessen wird der zahlende Kunde zum Betatester und muss auch noch die Konsequenzen tragen; vorallem Rechtliche.

Den Kunden jetzt damit allein zu lassen ist sehr fahrlässig.
Hier sollte die Telekom einen Schritt weiter gehen und jeden Kunden ausfindig machen, sowie die Geräte gegen einen Fehlerfreien Ersatz tauschen.
Schon alleine nur deswegen, weil die Schäden, welche eintreten könnten schwerwiegend genug sind.

Bei Autos gibt es schliesslich auch Rückrufaktionen.

Gruß Phil
Bitte warten ..
Mitglied: aqui
28.04.2012 um 11:43 Uhr
Mittlerweile steht ein Update bereit:

http://hilfe.telekom.de/hsp/cms/content/HSP/de/3388/FAQ/theme-363694070 ...

Generell sollte man WPS immer deaktivieren und SSID (WLAN Name) und Passwort niemals als Hersteller Default übernehmen sondern immer individuell einstellen !!!
Bitte warten ..
Mitglied: nikoatit
30.04.2012 um 21:31 Uhr
Das Update scheint scheinbar nur für den Speedport W 921V verfügbar zu sein.
Bei den anderen beiden Modellen scheint es die Telekom wohl nicht so wichtig zu finden...
"Die User wissen was zu tun ist" ;)
Bitte warten ..
Ähnliche Inhalte
Sicherheit
Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit
Information von BassFishFoxSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Schulung & Training
CCNP - neue Bücher verfügbar
Tipp von win-dozerSchulung & Training1 Kommentar

für die neuen CCNP Zertifizierungen sind nun auch Unterlagen vorhanden: CCNP Route 300-101, 978-1587204562: CCNP Switch 300-115, 978-1587206641: CCNP ...

Sicherheit
Gefahr für Server 2003: kein Patch mehr für neue NLA-Sicherheitslücke
Information von DerWoWussteSicherheit3 Kommentare

beschreibt die Sicherheitslücke und sagt: Windows Server 2003 is listed as an affected product; why is Microsoft not issuing ...

Sicherheit
Sicherheitslücken in DLINK Routern DIR-652 DIR-835 DIR-855L DGL-5500 DHP-1565
Information von colinardoSicherheit

Folgende Router-Modelle von DLINK sind von neuen Sicherheitslücken betroffen: DIR-652 (D-Link Wireless N Gigabit Home Router) DIR-835 (D-Link Network ...

Neue Wissensbeiträge
Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 StundeWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 2 StundenWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 14 StundenInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Verschlüsselung & Zertifikate

19 Jahre alter Angriff auf TLS funktioniert immer noch

Information von BassFishFox vor 20 StundenVerschlüsselung & Zertifikate1 Kommentar

Interessant zu lesen. Der Bleichenbacher-Angriff gilt unter Kryptographen als Klassiker, trotzdem funktioniert er oft noch. Wie wir herausgefunden haben, ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Von rj11 auf rj45
Frage von jensgebkenLAN, WAN, Wireless19 Kommentare

Hallo Gemeinschaft, könnt ihr mir vielleicht bei der anfertigung eines Kabels helfen - habe ein rj 11 stecker und ...

Netzwerkmanagement
NAS über zwei weitere Ethernet Anschlüsse verbinden
gelöst Frage von Sibelius001Netzwerkmanagement17 Kommentare

Sorry - ich bin hier wahrscheinlich als kompetter IT Trottel unterwegs. Aber eventuell kann mir jemand ganz einfach helfen: ...

Netzwerkmanagement
Firefox Profieles im Roaming
gelöst Frage von Hendrik2586Netzwerkmanagement17 Kommentare

Hallo liebe Leute. :) Ich hab da ein kleines Problem, welches anscheinend nicht unbekannt ist. Wir nutzen hier in ...

LAN, WAN, Wireless
Häufig Probleme beim Anmelden in WLAN
Frage von mabue88LAN, WAN, Wireless15 Kommentare

Hallo zusammen, in einem Netzwerk gibt es relativ häufig (1-2 mal pro Woche) Probleme mit der WLAN-Verbindung. Zunächst mal ...