Abo
  • Services:
Anzeige
Die Kritik an der Anonabox reißt nicht ab.
Die Kritik an der Anonabox reißt nicht ab. (Bild: Anonabox.com)

Anonabox: Vom Erfolg überrannt

Die Kritik an der Anonabox reißt nicht ab.
Die Kritik an der Anonabox reißt nicht ab. (Bild: Anonabox.com)

Das Kickstarter-Projekt Anonabox hat innerhalb weniger Tage mehrere Hunderttausend US-Dollar eingebracht. Damit hatte der Initiator offenbar nicht gerechnet. Während Experten die Firmware nach Schwachstellen untersuchten hat Kickstarter das Projekt beendet.

Anzeige

August Germar hatte mit dem Erfolg seiner Kampagne auf Kickstarter so nicht gerechnet. Innerhalb weniger Tage nahm er über 600.000 US-Dollar ein. Das Projekt heißt Anonabox: Ein kleiner Router, auf dem die Anonymisierungssoftware Tor vorinstalliert ist. Anwendern sollte die Konfiguration abgenommen werden, etwa die Installation des Tor-Browser-Bundles auf einem Client-Rechner. Sämtliche Daten aus dem Heimnetzwerk würden über den Tor-Router ins Internet geleitet.

Offenbar stieß er damit auf ein reges Interesse, bis erste Nutzer aufdeckten, dass er nicht ganz die Wahrheit sagte. Auf der Projektseite und später in einer Fragerunde bei Reddit beharrte er zunächst darauf, er habe die Platine in der Anonabox selbst entwickelt. Andere bewiesen das Gegenteil und Germar nahm seine Aussage zurück. Einige Nutzer hatten ihre Geldbeiträge zurückgezogen, zwischenzeitlich waren es nur noch etwas mehr als 580.000 US-Dollar. Trotzdem war das weit mehr als die 7.500 US-Dollar, die Germar ursprünglich einplante.

Trotz allem gewünscht

Einigen Anwendern schien es egal zu sein, ob die Hardware nun von Germar selbst entwickelt wurde oder von einem chinesischen Hersteller stammt und nur mit geringen Änderungen von Germar in Auftrag gegeben wurde. Sie wollten trotzdem eine Anonabox haben, etwa damit sie mit dem Router auch unterwegs anonym surfen können.

Er habe gedacht, sein Projekt sei wie das Anschieben eines Autos, um es zu starten. Stattdessen komme er sich vor, als sei er an eine Rakete gefesselt worden, die außer Kontrolle geraten sei, sagte Germar zu Wired.

Firmware mit Schwachstellen

Nachdem die Diskrepanzen bei der Hardwareausstattung entdeckt wurden, hatten Sicherheitsexperten sich die Firmware des Routers vorgenommen, die auf OpenWRT basiert. Sie entdeckten zahlreiche Lücken, darunter zunächst ein hart-kodiertes Root-Passwort, das sogleich entschlüsselt wurde. Die Anonabox sollte sich in der aktuellen Version ohne Einrichtung unverschlüsselt ins Netz verbinden. Wer das Root-Passwort kennt, hätte dann sogar den Router selbst manipulieren können.

Auf der Projektseite ist von Verschlüsselung per WEP bis maximal WPA die Rede. Diese Verschlüsselungsprotokolle gelten als unsicher. Der auf der Platine verbaute WLAN-Chip unterstützt hingegen WPA2. Außerdem kritisieren Experten, dass in der aktuellen Firmware eine festgelegte SSH-Konfiguration vorliegt. Würde die Firmware in dieser Form installiert, würden sämtliche Geräte auch den gleichen SSH-Schlüssel verwenden.

Skeptische Experten

Der laxe Umgang mit grundlegenden Sicherheitsmaßnahmen machte die Experten skeptisch, vor allem weil Benutzer der Anonabox und eben Tor besonders viel Vertrauen schenken würden. Immerhin ist die Fimware Open-Source-Software und hätte selbst angepasst werden können. Allerdings können das nicht alle Nutzer der anvisierten Zielgruppe.

Germar rechtfertigte sich: Die Firmware sei noch nicht final. Er habe beispielsweise geplant, die Anwender bei der Einrichtung zu bitten, das Root-Passwort zu ändern. Außerdem sei sein Projekt eigentlich für Entwickler gedacht, er habe erwartet, nicht mehr als 500 Stück zu verkaufen. Er habe zudem nicht richtig kommuniziert, sagte Germar. Allerdings hatte er bereits in der Diskussionsrunde auf Reddit mehrfach ausweichende und auch falsche Antworten gegeben.

Nachtrag vom 18. Oktober 2014, 9:30 Uhr

Inzwischen hat Kickstarter auf die anhaltende Kritik reagiert und die Kampagne beendet. Anwender, die die Kampagne finanziell unterstützten, haben eine entsprechende Mitteilung erhalten. Kickstarter begründet seinen Schritt mit mehreren Regelverstößen. So habe Germar von anderen produzierte Ware angeboten und behauptet, er habe sie selbst entwickelt. Außerdem habe er ungenaue oder unzureichende Angaben zu dem Projekt gemacht.


eye home zur Startseite
Endwickler 20. Okt 2014

Also, der Artikel sollte von Journalisten oder anders gebildeten Personen kommen. Diese...

DY 20. Okt 2014

Die "Industrie" hat bisher auf Sicherheit für die Daten der Anwender keinen Wert gelegt...

DY 20. Okt 2014

Grundpfeiler der Demokratie machen, dass sie damit nicht alleine sind. Manch einer ist...

grorg 20. Okt 2014

Bei TOR sind KEINE Plugins erlaubt. Kein Flash, kein Silverlight, kein Java.

zufälliger_Benu... 19. Okt 2014

Die Frage ist wie viele von den (fast) 8500 Unterstützern, die so viel gespendet haben...



Anzeige

Stellenmarkt
  1. WKM GmbH, München
  2. BG-Phoenics GmbH, München
  3. PTV Group, Karlsruhe
  4. über HRM CONSULTING GmbH, Konstanz (Home-Office)


Anzeige
Blu-ray-Angebote
  1. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)
  2. 16,99€ (ohne Prime bzw. unter 29€ Einkauf + 3€ Versand)
  3. (u. a. Warcraft Blu-ray 9,29€, Jack Reacher Blu-ray 6,29€, Forrest Gump 6,29€, Der Soldat...

Folgen Sie uns
       


  1. ZTE

    Chinas großes 5G-Testprojekt läuft weiter

  2. Ubisoft

    Far Cry 5 bietet Kampf gegen Sekte in und über Montana

  3. Rockstar Games

    Waffenschiebereien in GTA 5

  4. Browser-Games

    Unreal Engine 4.16 unterstützt Wasm und WebGL 2.0

  5. Hasskommentare

    Bundesrat fordert zahlreiche Änderungen an Maas-Gesetz

  6. GVFS

    Windows-Team nutzt fast vollständig Git

  7. Netzneutralität

    Verbraucherschützer wollen Verbot von Stream On der Telekom

  8. Wahlprogramm

    SPD fordert Anzeigepflicht für "relevante Inhalte" im Netz

  9. Funkfrequenzen

    Bundesnetzagentur und Alibaba wollen Produkte sperren

  10. Elektromobilität

    Qualcomm lädt E-Autos während der Fahrt auf



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Quantencomputer: Nano-Kühlung für Qubits
Quantencomputer
Nano-Kühlung für Qubits
  1. IBM Q Mehr Qubits von IBM
  2. Quantencomputer Was sind diese Qubits?
  3. Verschlüsselung Kryptographie im Quantenzeitalter

XPS 13 (9365) im Test: Dells Convertible zeigt alte Stärken und neue Schwächen
XPS 13 (9365) im Test
Dells Convertible zeigt alte Stärken und neue Schwächen
  1. Schnittstelle Intel pflegt endlich Linux-Treiber für Thunderbolt
  2. Atom C2000 & Kaby Lake Updates beheben Defekt respektive fehlendes HDCP 2.2
  3. UP2718Q Dell verkauft HDR10-Monitor ab Mai 2017

Calliope Mini im Test: Neuland lernt programmieren
Calliope Mini im Test
Neuland lernt programmieren
  1. Arduino Cinque RISC-V-Prozessor und ESP32 auf einem Board vereint
  2. MKRFOX1200 Neues Arduino-Board erscheint mit kostenlosem Datentarif
  3. Creoqode 2048 Tragbare Spielekonsole zum Basteln erhältlich

  1. Re: Riesenerfolg von GTA 5 Online

    Cystasy | 18:43

  2. Re: Funktioniert nur bis 120 km/h

    amagol | 18:42

  3. Re: Wieso bitte alles in ein Mega-Repo?

    Hakuro | 18:35

  4. Zu langsam

    Kletty | 18:35

  5. Re: Wie mache ich den Wählern ...

    plutoniumsulfat | 18:34


  1. 17:40

  2. 16:40

  3. 16:29

  4. 16:27

  5. 15:15

  6. 13:35

  7. 13:17

  8. 13:05


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel