Abo
  • Services:
Anzeige
Router (Symbolbild) sind eine gefährliche Sache - besser die Sturmhaube anziehen.
Router (Symbolbild) sind eine gefährliche Sache - besser die Sturmhaube anziehen. (Bild: Joseph Barrak/Getty Images)

Was also tun?

Was also sollte geschehen? Tatsächlich müssen Hersteller von mit dem Internet verbundenen Systemen endlich verstehen, dass ihre Software Konsequenzen in der physischen Welt haben kann - ob es sich um den DNS-Server von Dyn handelt, um den von Google oder um die Router der Telekom oder anderer Provider. Die aktuellen Vorgänge jedenfalls zeigen, dass das Internet deutlich weniger stabil ist als über viele Jahre hinweg angenommen.

Sinnvoll wäre, den mehrere Jahre alten Vorschlag von Dan Geer aufzugreifen. Hersteller, die ihre Software nicht mehr pflegen, müssen den Quellcode der Community offenlegen und eine Bearbeitung durch Sicherheitsforscher, Programmierer und Hacker ermöglichen. Andernfalls werden sie für die Folgen von Sicherheitslücken verantwortlich gemacht. Hier könnte tatsächlich geregelt werden, dass Geräte, die auf dem deutschen Markt angeboten werden, eine gewisse Zeit offiziell unterstützt werden.

Anzeige

Um künftige Hackerangriffe zu erschweren, fordert Jörg Schwenk vom Horst-Görtz-Institut für IT-Sicherheit der Ruhr-Universität Bochum eine Herstellerhaftung und intensive Testverfahren für neu auf den Markt kommende Router, die auch unbekannte Schwachstellen miteinbeziehen. "Das ist aber ein Kostenfaktor, den Hersteller bei der Produktentwicklung scheuen", sagte der Professor der Westdeutschen Allgemeinen Zeitung (WAZ). Auch dieser Vorschlag ist zwar gut gemeint, aber wenig ausgereift - Zertifizierungsmaßnahmen jedenfalls sind der falsche Weg.

Auch Provider müssen sich überlegen, wie sie mit der neuen Bedrohungslage umgehen wollen. Heiß diskutiert wird in diesem Zusammenhang ein Vorschlag der Bundesnetzagentur, Bots notfalls vom Internet zu trennen. Ein Mittel, das kurzfristig helfen könnte, viele unbedarfte Nutzer aber vor den Kopf stoßen würde und möglicherweise ohne Erklärung und ohne Internetzugang zurücklässt.

Die Telekom hätte es besser wissen können

Auch die Telekom hätte wohl um die Probleme mit ihren Routern wissen können. Ähnliche Fehler tauchten unter dem Namen Misfortune Cookie schon vor rund zwei Jahren auf. Den Fernwartungskanal dauerhaft offenzuhalten, ist also ein unnötiges und obendrein vermeidbares Risiko. Denkbar wäre, über den Port nur einmal am Tag nach Updates zu schauen.

Auch bei der Auswahl der Routerhersteller sollten die Provider deutlich mehr Tests durchführen, bevor sie die Geräte an einfache Kunden ausliefern. Wer sich ein eigenes Gerät zulegt, dürfte oft ohnehin versiert genug sein. Bei den aktuellen Angriffen wurden im Fall der Telekom ausschließlich Geräte des Herstellers Arcadyan angegriffen, wie Golem.de aus informierten Kreisen bestätigt wurde. Eine Suche bei Golem.de ergibt bereits sechs Meldungen zu dem Hersteller aus den vergangenen fünf Jahren - Warnungen gab es also genug. Bei Kabelmodems ist die Situation, des in der Vergangenheit geltenden Routerzwangs wegen, noch deutlich schlechter.

Außerdem sollte die Telekom zu echten Entschädigungsleistungen verpflichtet werden, denn das Problem ist weder komplett überraschend noch gottgegeben. Ein kostenfreier Tag unbegrenztes Surfen mit einer im europäischen Vergleich ohnehin maßlos überteuerten Mobilfunkflatrate wird dem Problem, gerade für Leute, die beruflich auf den Internetzugang angewiesen sind, eher nicht gerecht.

Die Vorgänge rund um die DDoS-Angriffe der vergangenen Wochen sorgen zu Recht für Unsicherheit bei allen Beteiligten. Das Internet, das über Jahre hinweg vor allem als Innovationsmotor und utopisches Medium gefeiert wurde, richtet sich gerade gegen die, die es am meisten benutzen. Doch Aktionismus im Angesicht der akuten Krise ist eigentlich nie die richtige Antwort.

IMHO ist der Kommentar von Golem.de. IMHO = In My Humble Opinion (Meiner bescheidenen Meinung nach)

 Absurde Wortmeldung aus Hessen

eye home zur Startseite
whitbread 04. Dez 2016

Sehe ich genau so! Liefert der ISP den Router so muss dieser den auch sicher machen und...

Themenstart

whitbread 04. Dez 2016

Also jenseits der Juristerei sehe ich das so: Wer einen Router vom ISP gestellt bekommt...

Themenstart

HorkheimerAnders 01. Dez 2016

Die Telekom muss halt nach Taiwan telefonieren und denen klar machen, dass es ohne...

Themenstart

david_rieger 01. Dez 2016

Jedes elektrische Gerät hat im Handbuch Sicherheitshinweise, auch ein Router. Da fügt...

Themenstart

Niaxa 30. Nov 2016

Klar wegen nem Kinderbothacknenneeswieduwillst, marschiert DE jetzt wieder Richtung...

Themenstart

Kommentieren



Anzeige

Stellenmarkt
  1. Schaeffler Technologies AG & Co. KG, Nürnberg
  2. Rems-Murr-Kliniken gGmbH, Winnenden
  3. Bosch Communication Center Magdeburg GmbH, Berlin
  4. Bosch SoftTec GmbH, Hildesheim


Anzeige
Blu-ray-Angebote
  1. (u. a. John Wick, Leon der Profi, Auf der Flucht, Das Schweigen der Lämmer)
  2. (u. a. Apollo 13, Insidious, Horns, King Kong, E.T. The Untouchables, Der Sternwanderer)
  3. 115,00€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Kritische Bereiche der IT-Sicherheit in Unternehmen
  2. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes
  3. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie


  1. Patent

    Samsung zeigt konkrete Ideen für faltbares Smartphone

  2. Smarter Lautsprecher

    Google will Home intelligenter machen

  3. Samsung 960 Evo im Test

    Die NVMe-SSD mit dem besten Preis-Leistungs-Verhältnis

  4. Projekt Titan

    Apple will Anti-Kollisionssystem für Autos patentieren

  5. Visualisierungsprogramm

    Microsoft bringt Visio für iOS

  6. Auftragsfertiger

    TSMC investiert 16 Milliarden US-Dollar in neue Fab

  7. Frontier Developments

    Weltraumspiel Elite Dangerous erscheint auch für die PS4

  8. Apple

    MacOS 10.12.2 soll Probleme beim neuen Macbook Pro beheben

  9. Smartphones

    iOS legt weltweit zu - außer in China und Deutschland

  10. Glasfaser

    EWE steckt 1 Milliarde Euro in Fiber To The Home



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Gigaset Mobile Dock im Test: Das Smartphone wird DECT-fähig
Gigaset Mobile Dock im Test
Das Smartphone wird DECT-fähig

Civilization: Das Spiel mit der Geschichte
Civilization
Das Spiel mit der Geschichte
  1. Civilization 6 Globale Strategie mit DirectX 12
  2. Take 2 GTA 5 saust über die 70-Millionen-Marke
  3. Civilization 6 im Test Nachhilfestunde(n) beim Städtebau

Oculus Touch im Test: Tolle Tracking-Controller für begrenzte Roomscale-Erfahrung
Oculus Touch im Test
Tolle Tracking-Controller für begrenzte Roomscale-Erfahrung
  1. Microsoft Oculus Rift bekommt Kinomodus für Xbox One
  2. Gestensteuerung Oculus Touch erscheint im Dezember für 200 Euro
  3. Facebook Oculus zeigt drahtloses VR-Headset mit integriertem Tracking

  1. Re: Das Problem sind die Käufer

    Cycl0ne | 10:40

  2. Re: Emulationen sind immer gleichbedeutend wie...

    HubertHans | 10:39

  3. Re: Naja...

    Trollversteher | 10:39

  4. Re: Haha. Und was sagen die Apple-Basher jetzt?

    Peter Brülls | 10:38

  5. Re: Sensoren die Hindernisse erkennen - GENIAL

    david_rieger | 10:37


  1. 10:40

  2. 10:23

  3. 09:00

  4. 08:48

  5. 08:00

  6. 07:43

  7. 07:28

  8. 07:15


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel