In Routern von Cisco soll es Schwachstellen geben, über die auch verschlüsselte Daten ausgelesen werden können.
In Routern von Cisco soll es Schwachstellen geben, über die auch verschlüsselte Daten ausgelesen werden können. (Bild: Justin Sullivan/Getty Images)

Security Forscher entdecken Sicherheitslücken in Cisco-Routern

Router des US-Anbieters Cisco, die bei der Vernetzung von Unternehmens- und Behördenstandorten eingesetzt werden, enthalten Sicherheitslücken, über die sich auch verschlüsselte Daten ausspionieren lassen.

Anzeige

Über Schwachstellen in Cisco-Routern lassen sich auch verschlüsselte Daten auslesen. Dies haben Forscher der Technischen Universität Ilmenau nach einer umfangreichen Sicherheitsanalyse festgestellt, die der Wirtschaftswoche vorliegt. Die Forscher warnen, dass sich die von Cisco benutzte Verschlüsselung über GET (Group Encrypted Transport) leicht knacken und dechiffrieren lasse, wenn ein Angreifer Zugriff über einen speziellen verdeckten Kanal im Netzwerk auf einen einzigen Router bekomme. Die Lücke kann genutzt werden, um verschlüsselte Daten aus Unternehmensnetzen über einen verdeckten Kanal abzufangen und zu dechiffrieren. Das Forscherteam unter der Leitung von Professor Günter Schäfer konnte dem Bericht der Wirtschaftswoche zufolge während einer Videopräsentation sogar demonstrieren, dass sich auch Video- und Überwachungskameras steuern lassen, um Livebilder einzufangen. Auch das Abhören von Internettelefonaten ist über diese Schwachstelle möglich.

Nach Informationen der Wirtschaftswoche beschäftigt sich das Bundesamt für Sicherheit in der Informationstechnik (BSI) mit dem Problem. "Akut" gehe keine Bedrohung durch die "Ausnutzung des verdeckten Kanals" aus, heißt es dazu in einer offiziellen Stellungnahme des BSI gegenüber der Wirtschaftswoche. Erst bei Installationen mit erhöhtem Schutzbedarf sei die Schwachstelle kritisch. Das von Cisco verwendete Protokoll sei deshalb "nicht geeignet für den Schutz von amtlich eingestuften Verschlusssachen". Die Technik des US-Netzausrüsters Ciscos weise Sicherheitslücken auf, die sie für die Übermittlung hochsensibler Daten fragwürdig erscheinen ließen. Eine Information für die Nutzer mit erhöhtem Schutzbedarf befinde sich "aufgrund aktueller Erkenntnisse in Vorbereitung".

Einsatz bei der Bundeswehr

Die Router werden auch zur Vernetzung der Bundeswehrstandorte eingesetzt. Bei der Bundeswehr sind die Sicherheitslücken bekannt. Sie seien durch Veränderungen bei der "Architektur und Konfiguration minimiert" worden, heißt es dazu bei der für die Beschaffung zuständigen BWI Informationstechnik GmbH in Meckenheim bei Bonn. Zusätzliche Vorkehrungen sollen die Defizite der Netzwerkkomponenten beheben.

Auf Anfrage relativierte Cisco die Bedrohung. "Wir widersprechen der Analyse der TU Ilmenau, weil sie von anderen Voraussetzungen als denen, die Cisco für den Einsatz empfiehlt", ausgehe, so die offizielle Stellungnahme. "In dieser Untersuchung werden Anforderungen an GET gestellt, für die die Lösung nicht entwickelt wurde."


jayrworthington 16. Sep 2013

Nein, es hat dafuer DREISSIG "Specials"-Links auf der Seite, die sind wichtiger als...

jayrworthington 16. Sep 2013

Er ist Vulkanier, die haben kein F.

Günther 16. Sep 2013

So wie ich das verstehe, handelt es ich damit doch primär um ein Problem in GET VPN...

stoney0815 16. Sep 2013

Also keine Netzwerktechnik von huawei, weil man Angst hat, dass die Chinesen hier...

Nerd_vom_Dienst 15. Sep 2013

Schon klar zwinker*

Kommentieren



Anzeige

  1. IT-Anwendungsbetreuer/in System- und Netzwerktechnik
    Große Kreisstadt Freising, Freising
  2. Mitarbeiter in der Beratung (m/w) Application Management
    Daimler AG, Untertürkheim
  3. SAP SD/PS Applikationsberater (m/w) Schwerpunkt Konzeption und Realisierung
    Dürr IT Service GmbH, Bietigheim-Bissingen
  4. IT-Ingenieurinnen/IT-Ingenie- ure
    Landeshauptstadt München, München

 

Detailsuche


Blu-ray-Angebote
  1. TIPP: 3 Blu-rays für 20 EUR
    (u. a. Hercules, Ohne Limit, Over the Top, Ronin, Parker, Die Goonies)
  2. Coriolanus [Blu-ray]
    3,99€
  3. Jurassic Park Collection - Dino-Skin Edition (exkl. bei Amazon.de) [Blu-ray] inkl. 2 EUR Gutschein für Jurassic World B
    29,99€

 

Weitere Angebote


Folgen Sie uns
       


  1. 20 Jahre

    Amazon kündigt Sonderangebote nur für Prime-Mitglieder an

  2. Spionagesoftware

    Hacking Team von Unbekannten gehackt

  3. Nexus 5 (2015)

    Weitere Details zu LGs nächstem Nexus-Smartphone

  4. Lollipop

    Android 5.1.1 erreicht Galaxy-S6-Modelle in Deutschland

  5. Betriebssysteme

    Mehr Code in Linux 4.2rc1 als je zuvor

  6. Fehler bei Microsoft

    Previews von Windows 10 lassen sich nicht aktivieren

  7. Spieleentwicklung

    "Free-to-Play ist das beste Geschäftsmodell für E-Sport"

  8. Hohe Reichweite

    5er BMW mit Wasserstoffantrieb kommt 500 km weit

  9. Patentantrag

    Apple Pay von Nutzer zu Nutzer denkbar

  10. Euro

    Griechische Nutzer bei Paypal, iTunes und Amazon ausgesperrt



Haben wir etwas übersehen?

E-Mail an news@golem.de



Musik-Streaming-Dienste: Apple Music klingt wie alle anderen
Musik-Streaming-Dienste
Apple Music klingt wie alle anderen
  1. Apple Music iCloud verpasst der eigenen Musik einen Kopierschutz
  2. Apple Music Beats 1 kann auch mit Android-Geräten gehört werden
  3. Musik-Streaming Apple einigt sich offenbar mit Indie-Labels

BND-Selektorenaffäre: Die Hasen vom Bundeskanzleramt
BND-Selektorenaffäre
Die Hasen vom Bundeskanzleramt
  1. Ex-Minister Pofalla NSA-Affäre war doch nicht beendet
  2. BND-Sonderermittler Graulich Zen-Buddhist mit Billig-Smartphone und Virenscanner
  3. Innenminister de Maizière "BND ist zu 100 Prozent für Fehler verantwortlich"

Intel Compute Stick im Test: Der mit dem Lüfter streamt
Intel Compute Stick im Test
Der mit dem Lüfter streamt
  1. Management Intel-Präsidentin tritt zurück und Mobile-Chef muss gehen
  2. FPGAs Intel wird Kauf von Altera heute ankündigen
  3. FPGAs Intel will FPGA-Experten Altera doch noch kaufen

  1. Re: Diese Firmen braucht man nicht

    miauwww | 11:12

  2. Re: Merkt Euch das gut...

    Trollversteher | 11:12

  3. Re: Prime - das Content-Mietmodell

    Grinskeks | 11:11

  4. Re: Hat die BVG zu viel Geld?

    plutoniumsulfat | 11:11

  5. Re: Inwieweit unterscheidet sich die vom...

    Schattenwerk | 11:11


  1. 10:46

  2. 10:37

  3. 10:20

  4. 10:00

  5. 09:38

  6. 09:24

  7. 09:05

  8. 08:57


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel