Abo
  • Services:
Anzeige
Das BSI will die Sicherheit von Routern verbessern.
Das BSI will die Sicherheit von Routern verbessern. (Bild: Screenshot Golem.de)

Security: BSI will Router-Sicherheit verbessern

Das BSI will die Sicherheit von Routern verbessern.
Das BSI will die Sicherheit von Routern verbessern. (Bild: Screenshot Golem.de)

Um die Sicherheit von Routern ist es schlecht bestellt, wie zahlreiche Berichte über Sicherheitslücken zeigen. Das BSI will jetzt mit einem neuen Prüfkonzept für bessere Router sorgen. Im Detail könnte noch nachgebessert werden.

Anzeige

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) will die Sicherheit von Routern verbessern. Dazu wurde gestern der Entwurf für ein Testkonzept vorgestellt. Ziel des Konzeptes sei es, das Bewusstsein für Sicherheitsfeatures von Routern sowohl bei den Herstellern als auch bei den Endverbrauchern zu verbessern, so das BSI.

Was genau mit den Empfehlungen geschehen soll, ist noch unklar. Denkbar ist nach Meinung des BSI aber ein standardisierter Test für Router. Denn Router seien für die IT-Sicherheit von besonderer Bedeutung. "Häufig bildet ein solcher Router die einzige zentrale und wesentliche Sicherheitskomponente zum Schutz des internen Netzes", heißt es in dem Entwurf.

Das BSI definiert in dem Entwurf Anforderungen, Empfehlungen und optionale Sicherheitsfeatures. Diese werden jeweils mit verschiedenen Punktwerten unterlegt - insgesamt kann ein Gerät maximal 770 Punkte erreichen.

Die BSI-Experten listen zudem einige Ausschlusskriterien auf, die bei Nichtbeachtung zu einer Nichtempfehlung des Gerätes führen. Ausschlusskriterien sind zum Beispiel die fehlende Möglichkeit, Firmwareupdates über das Webinterface einzuspielen, standardmäßig geöffnete WAN-Schnittstellen, die Existenz bekannter Schwachstellen wie Heartbleed oder die Möglichkeit, Voice-over-IP am WAN-Anschluss ohne Authentifizierung (NoAuth) zu nutzen.

Keine Prüfung von Firmware-Signaturen vorgesehen

Andere Prüfkriterien beziehen sich auf die Versorgung der Geräte mit aktueller Firmware. Dabei soll auch geprüft werden können, ob die Firmware tatsächlich vom Hersteller selbst stammt. Dazu schlägt das BSI aber nur einen Textbaustein vor, keine Prüfung etwa über Signaturen, Hashwerte oder Zertifikate. Geräte sollten nach Ansicht des BSI außerdem einen redundanten Firmware-Speicher vorweisen können, damit das Gerät bei Fehlern auf diese Version zurückgreifen kann.

Außerdem fordert das BSI Hersteller dazu auf, die SSID veränderbar zu gestalten. In der Standardeinstellung sollte die SSID zudem keine Details zur Produktbezeichnung enthalten, um die Angriffsfläche möglichst gering zu halten. Der voreingestellte WLAN-Schlüssel solle mindestens 20 Zeichen lang sein und auch veränderbar sein.

Das BSI spricht in dem Dokument weitere Prüfungen für Portforwarding, interne Firewall und DNS-Einstellungen aus. Alle beschriebenen Tests werden ausschließlich mit Hilfe der normalen Funktionen des Routers, etwa über das Webinterface, durchgeführt. Eine eingehende Prüfung des Quellcodes der Geräte ist also nicht vorgesehen.

Immer wieder werden Router angegriffen. Zuletzt wurden Geräte von Cisco mit der Synfulknock-Malware infiziert. Es gibt jedoch auch freundliche Router-Malware, die den Nutzern Sicherheitstipps gibt.


eye home zur Startseite
jaykay2342 21. Okt 2015

Richtig denn man will auf gar keinen Fall ein Gerät mit einem Bein in seinem Netz haben...

jaykay2342 21. Okt 2015

Immerhin weißt du dann demnächst dass das BSI dir von diesem Router abrät. Du kannst zwar...

Test_The_Rest 21. Okt 2015

Klar kann man das direkt am Gerät, dafür braucht man kein Internetportal -.- Bei den...

Moe479 21. Okt 2015

vds wurde uns doch auch so verkauft ... aus sicherheitsgründen wird das gemacht, für...



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Stuttgart
  2. Unitool GmbH & Co. EDV-KG, Oyten
  3. noris network AG, Nürnberg
  4. Deichmann SE, Essen


Anzeige
Spiele-Angebote
  1. 4,99€
  2. 9,49€ statt 19,99€
  3. 13,90€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mehr dazu im aktuellen Whitepaper von IBM
  2. Kritische Bereiche der IT-Sicherheit in Unternehmen
  3. Sicherheitskonzeption für das App-getriebene Geschäft


  1. Travelers Box

    Münzgeld am Flughafen tauschen

  2. Apple

    Produktionsfehler macht Akkutausch im iPhone 6S notwendig

  3. Apple

    Aktivierungssperre des iPads lässt sich umgehen

  4. Amazon

    Downloader-App aus dem Fire-TV-Store entfernt

  5. Autonomes Fahren

    Apple zeigt Interesse an selbstfahrenden Autos

  6. Sicherheit

    Geheimdienst warnt vor Cyberattacke auf russische Banken

  7. Super Mario Bros. (1985)

    Fahrt ab auf den Bruder!

  8. Canon EOS 5D Mark IV im Test

    Grundsolides Arbeitstier mit einer Portion Extravaganz

  9. PSX 2016

    Sony hat The Last of Us 2 angekündigt

  10. Raspberry Pi

    Schutz gegen Übernahme durch Hacker und Botnetze verbessert



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Nach Angriff auf Telekom: Mit dem Strafrecht Router ins Terrorcamp schicken oder so
Nach Angriff auf Telekom
Mit dem Strafrecht Router ins Terrorcamp schicken oder so
  1. 0-Day Tor und Firefox patchen ausgenutzten Javascript-Exploit
  2. Pornoseite Xhamster spricht von Fake-Leak
  3. Mitfahrgelegenheit.de 640.000 Ibans von Mitfahrzentrale-Nutzern kopiert

Digitalcharta: Operation am offenen Herzen der europäischen Demokratie
Digitalcharta
Operation am offenen Herzen der europäischen Demokratie
  1. EU-Kommission Mehrwertsteuer für digitale Medien soll sinken
  2. Vernetzte Geräte Verbraucherminister fordern Datenschutz im Haushalt
  3. Neue Richtlinie EU plant Netzsperren und Staatstrojaner

Garamantis: Vorsicht Vitrine, anfassen erwünscht!
Garamantis
Vorsicht Vitrine, anfassen erwünscht!
  1. Gentechnik Mediziner setzen einem Menschen Crispr-veränderte Zellen ein
  2. Zarm Zehn Sekunden schwerelos
  3. Mikroelektronik Wie eine Vakuumröhre - nur klein, stromsparend und schnell

  1. Re: Übrigens auch bei Windows 10

    elgooG | 09:13

  2. Re: Midiklänge?!

    PedroKraft | 09:12

  3. Einen Kredit wie diesen bekommt man von jeder Bank

    Yian | 09:09

  4. DisplayPort?

    Thaek | 09:07

  5. Re: "mutmaßlich explodiert"

    chefin | 09:07


  1. 09:26

  2. 08:41

  3. 12:54

  4. 11:56

  5. 10:54

  6. 10:07

  7. 08:59

  8. 08:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel