Original-URL des Artikels: http://www.golem.de/news/angriff-von-innen-router-per-e-mail-hacken-1211-96048.html    Veröffentlicht: 30.11.2012 08:29

Angriff von innen

Router per E-Mail hacken

Mit einer einfachen E-Mail, die der Adressat öffnet, ohne darin etwas anzuklicken, lassen sich Router verschiedener Hersteller kompromittieren. Schuld daran seien aber nicht die Routerhersteller, sondern die Anbieter der E-Mail-Clients, allen voran Apple, so der Entdecker der Sicherheitslücke.

Bogdan Calin von Acunetix zeigt in einem Blogeintrag auf, wie sich Router von Asus, aber auch anderen Herstellern mit einer einfachen E-Mail an deren Besitzer kompromittieren lassen. Um das zu demonstrieren, ändert Calin per E-Mail die DNS-Einstellungen des Routers, so dass fortan die DNS-Server eines Angreifers genutzt werden.

Calin nutzt die Eigenschaft von Apples iPhone aus, Bilder in E-Mails automatisch zu laden. Dabei bettet er einige Iframes in die E-Mail ein, die einen GET-Request auf den lokalen Router absenden und damit den DNS-Eintrag ändern.

Das setzt allerdings zwei Dinge voraus: Der Router ist zum einen unter der vom Angreifer gewählten IP-Adresse erreichbar, im konkreten Fall ist es die dafür sehr häufig genutzte IP-Adresse 192.168.1.1. Zum anderen muss der Angreifer das Passwort des Routers kennen. Calin geht allerdings davon aus, dass viele Nutzer ihre Router mit dem voreingestellten Standardpasswort oder einem sehr einfachen nutzen und probiert einfach einige aus.

Das bedeutet aber zugleich: Es geht nicht um eine Sicherheitslücke in den Routern, denn Calin kritisiert vielmehr Apple dafür, dass der E-Mail-Client des iPhones Bilder automatisch nachlädt. Das lasse sich zwar abstellen, sei standardmäßig aber aktiv und mache damit solche Angriffe möglich. Allerdings gilt das auch für manch anderen E-Mail-Client. So lädt Gmail beispielsweise Bilder nur dann automatisch nach, wenn der Nutzer das für den jeweiligen Absender zuvor einmal aktiviert hat. Aber auch das lasse sich leicht ausnutzen, so Calin.

Die einfachste Möglichkeit, solche Angriffe zu verhindern, besteht allerdings darin, ein sicheres Passwort für den eigenen Router zu verwenden.  (ji)


Verwandte Artikel:
Belkin: Standard-WPA2-Passwörter sind unsicher   
(23.11.2012 10:28, http://www.golem.de/news/belkin-standard-wpa2-passwoerter-sind-unsicher-1211-95894.html)
Cracker: Erfolgreiche Angriffe auf mehrere Millionen DSL-Modems   
(02.10.2012 11:47, http://www.golem.de/news/cracker-erfolg-erfolgreiche-angriffe-auf-mehrere-millionen-dsl-modems-1210-94865.html)
Easybox: Einbruch in Vodafone-Router noch einfacher   
(16.03.2012 18:25, http://www.golem.de/news/easybox-einbruch-in-vodafone-router-noch-einfacher-1203-90575.html)
DNS Rebinding: Viele Router sind anfällig für einen neuen Angriff   
(19.07.2010 11:49, http://www.golem.de/1007/76553.html)
Wichtige Sicherheitsupdates für mehrere D-Link-Router   
(19.01.2010 12:05, http://www.golem.de/1001/72496.html)

© 2014 by Golem.de