Startseite Jetzt bestellen: Call & Surf Comfort, das DSL-Komplettpaket zum Surfen & Telefonieren

Sie sind hier: Home > Digital > Computer > Sicherheit >

Bundesamt warnt vor Sicherheitsleck in Internet-Routern

...

Bundesamt warnt vor Sicherheitsleck in Routern

02.08.2010, 11:13 Uhr | t-online.de

Schwachstelle bedroht Millionen Internet-Router (Foto: dpa) (Quelle: dpa)

Millionen Internet-Router könnten verwundbar sein für Hacker-Angriffe: Das glaubt zumindest das Bundesamt für Sicherheit in der Informationstechnik (BSI) und warnt vor einer gerade entdeckten Sicherheitslücke. Die hatte Ende vergangener Woche der Hacker und Sicherheitsexperte Craig Heffner auf der Sicherheitskonferenz Black Hat in Las Vegas vorgestellt. Praktisch alle Fabrikate sollen betroffen sein. Heffner und das BSI empfehlen allen Privatnutzern, dringend wichtige Einstellungen ihres Routers zu verändern und so die Hacker auszusperren.

Heffners Angriff zielt darauf ab, einem Angreifer über das Internet Zugriff auf die Steuerung des heimischen Routers zu gewähren. Normalerweise können Einstellungen an einem Router nur aus dem heimischen Netzwerk heraus vorgenommen werden. Heffner hat nun jedoch eine Methode vorgestellt, die solch umfassende Manipulationen auch Dritten von außerhalb des Netzwerks gestattet. Dazu muss der Anwender nur dazu verleitet werden, auf einen entsprechend manipulierten Link zu klicken. Den könnten ihm Online-Kriminelle zum Beispiel in einer klassischen Phishing-Mail unterjubeln.

Hacker verschaffen sich Zugang zu heimischem Netzwerk

So erhält der Angreifer die IP-Adresse des Anwenders, die ihm als Ausweis für ein Eindringen in das Netzwerk dient, der Router erkennt den Angriff von Außen als legitime Anfrage von Innen. Danach ist der Router nur noch durch sein Passwort gegen den Zugriff des Hackers geschützt. Praktisch alle Router werden jedoch mit einem Standard-Passwort wie "Admin" oder "1234" ausgeliefert, das viele Anwender trotz dringender Empfehlung der Hersteller nicht ändern. In wenigen Versuchen könnte so dann auch die letzte Sicherheitsbarriere fallen. Dem Angreifer stehen dann alle Türen offen: Er kann alle Nutzer des Netzwerkes nach belieben auf gefälschte Online-Banking-Seiten umleiten und so Zugangsdaten oder Kreditkartennummern ausspionieren oder den Router für Angriffe auf andere Internetnutzer missbrauchen. Er könnte den Router auch als sogenannten Proxy für seine illegalen Aktivitäten nutzen – Ermittler können der digitalen Spur des Hackers zunächst nur bis zum Internet-Anschluss des Opfers folgen.

BSI und Sicherheitsexperte empfehlen Passwort-Wechsel

Heffner und das BSI empfehlen eine wichtige Sofortmaßnahme: Alle Anwender sollten das Passwort ihres Routers ändern und durch ein eigenes ersetzen. Dabei gilt stets, dass ein komplexes Passwort besser ist als ein einfaches. Eine möglichst lange Kombination aus Buchstaben und Zahlen ist ideal. Weil die Hersteller der Router erfahrungsgemäß Schwachstellen wie die in Las Vegas vorgestellte so schnell wie möglich durch eine angepasste System-Software zu schließen versuchen, sollten Anwender regelmäßig überprüfen, ob eine aktualisierte Version der Firmware verfügbar ist. Außerdem empfiehlt das BSI, zusätzlich ein starkes WLAN-Passwort zu vergeben und den Sicherheitsstandard WPA2 zu verwenden. So ist auch das örtliche Drahtlosnetzwerk gegen Eindringlinge von Außen geschützt.


Angebot von Softwareload

Quelle: t-online.de

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Bundesamt warnt vor Sicherheitsleck in Internet-Routern" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Bundesamt warnt vor Sicherheitsleck in Internet-Routern" gefallen hat.

 
schließen

Kommentare (7)

zum Forum

Thema: "Bundesamt warnt vor Sicherheitsleck in Internet-Routern"

Computerzombie schrieb: am 19. August 2010 um 21:30:24
(0) (0) Dieses wird schon seit ....
... Jahren betrieben. Schöne grüße von "H.A.A.R.P."

Kommentar melden

Hacker schrieb: am 12. August 2010 um 04:20:37
(0) (0) @labertasche
IP-gebundene MAC-Filter? Können nur sehr wenige Router und selbst wenn: Wenn man ein WLAN hackt, kennt man die vergebenen IPs
und zugelassenen MACs noch vor dem eigentlichen Netzwerkschlüssel. Einzig hilfreich: WPA2 mit AES-Vershlüsselung und mindestens 30-stelligem Key aus Sonderzeichen, am besten durch einen Zufallsgenerator erstellt.
mehr Kommentar melden

Detlef schrieb: am 3. August 2010 um 10:48:36
(0) (0) "Bundesamt warnt vor Sicherheitsleck in Internet-Routern"
Habe diese Diskusionen Langsam satt.In meinem Bekanntenkreis Intressiert es Keinen
!!!!! Obwohl diese Wlan Codes im Internet mit den Baujahren 2004 bis 2007 von der Friz bis hin Speedport !!!!!! verfügbar sind. Da soll noch ein Vernünftiger Schutz Möglich sein ???? Alles nur Verarsch... Ich hab ein Nas Laufwerk als Server Laufen.Gesicheret Ohne gewisse Standarts.Bei mir ist seit dem Ruhe.Und als Ratschlag schaltet alle Remote Freigaben ab. Erst dann haben diese Verbrecher Keine Chance mehr.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Gefeierter Franzose
Spitzenweine von Hawesko

Sechs Flaschen 2006er Domaine la Casenove + vier Gläser für 39,- € statt 78,30 €. von Hawesko

Einkaufswelt
Zum Kennenlern-Preis
Qualitätshemden von Walbusch

Zwei Qualitätshemden Ihrer Wahl für nur 50,- € : 5 Jahre Garantie und Retoure kostenlos. zum Special

Einkaufswelt
Bis zu 92% günstiger
Angebot bei druckerzubehoer.de

Testsieger-Patronen für Marken-
drucker im TÜV-geprüften Online-
Shop kaufen. mehr

Einkaufswelt
Weiche Schale, harter Kern!
Weiche Schale, harter Kern! Mit dem richtigen Gepäck macht der Urlaub doppelt Spaß! Samsonite Trolleys, Reisetaschen und Accessoires von koffer-direkt.de

Samsonite Trolleys, Reisetaschen und Accessoires: Voll gepackt mit guten Preisen von koffer-direkt.de.


Downloads & Shops

Dragon Naturally Speaking Home 11
Dragon NaturallySpeaking Home 11 ohne Hardware

Das PC-Diktat zum Sonderpreis. Download

WISO Sparbuch 2012
WISO Steuer-Sparbuch 2012

Holen Sie das Beste aus der Steuererklärung - Ihr Geld. Download

Drei auf einen Streich
Das Rettungs-Simulationspaket (Quelle: rondomedia)

Polizei-, Feuerwehr- und Rettungswagen-Simulator. Jetzt kaufen

"Die drei Musketiere"
"Die drei Musketiere"

Einer für alle und alle für einen! Neuverfilmung mit Topbesetzung hier!


Aus anderen Bereichen

Whitney Houstons Tod: Hotel-Foto veröffentlicht
Das erste Foto aus der Hotelsuite, in der Whitney Houston starb (Quelle: Splash\Reuters)

Internet-Seite zeigt Bild aus Suite. mehr

96-Urgestein rastet im Training völlig aus
Zu viel Engagement: Altin Lala hat sich daneben benommen. (Quelle: imago)

Slomka suspendiert Altin Lala. mehr


Anzeigen

Anzeige
Computer-Video
Ein "iPad" für nur 150 Euro - geht das?

Was Billig-Tablet-PC taugen und was beim Kauf zählt. Video

Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Anzeige
Die kostenlose Lese-App
PagePlace - mehr als eBooks. (Quelle: Hersteller)

PagePlace - mehr als eBooks. Jetzt laden!

Computer-Video
Mini-Anwendungen für den Windows-Desktop

Uhren, Taschenrechner und mehr: die besten Gadgets. zum Video

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Einkaufswelt
Congstar Smart 100
Beste D-Netz-Qualität von congstar.de

Der smarte Tarif für Smartphones.
von congstar.de

softwareload
Express Uninstaller
Express Uninstaller

Entfernt nutzlose Rest-Dateien und Registry-Einträge im System. mehr

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital

Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige