Abo
  • Services:
Anzeige
Die Kritik an der Anonabox reißt nicht ab.
Die Kritik an der Anonabox reißt nicht ab. (Bild: Anonabox.com)

Anonabox: Vom Erfolg überrannt

Die Kritik an der Anonabox reißt nicht ab.
Die Kritik an der Anonabox reißt nicht ab. (Bild: Anonabox.com)

Das Kickstarter-Projekt Anonabox hat innerhalb weniger Tage mehrere Hunderttausend US-Dollar eingebracht. Damit hatte der Initiator offenbar nicht gerechnet. Während Experten die Firmware nach Schwachstellen untersuchten hat Kickstarter das Projekt beendet.

Anzeige

August Germar hatte mit dem Erfolg seiner Kampagne auf Kickstarter so nicht gerechnet. Innerhalb weniger Tage nahm er über 600.000 US-Dollar ein. Das Projekt heißt Anonabox: Ein kleiner Router, auf dem die Anonymisierungssoftware Tor vorinstalliert ist. Anwendern sollte die Konfiguration abgenommen werden, etwa die Installation des Tor-Browser-Bundles auf einem Client-Rechner. Sämtliche Daten aus dem Heimnetzwerk würden über den Tor-Router ins Internet geleitet.

Offenbar stieß er damit auf ein reges Interesse, bis erste Nutzer aufdeckten, dass er nicht ganz die Wahrheit sagte. Auf der Projektseite und später in einer Fragerunde bei Reddit beharrte er zunächst darauf, er habe die Platine in der Anonabox selbst entwickelt. Andere bewiesen das Gegenteil und Germar nahm seine Aussage zurück. Einige Nutzer hatten ihre Geldbeiträge zurückgezogen, zwischenzeitlich waren es nur noch etwas mehr als 580.000 US-Dollar. Trotzdem war das weit mehr als die 7.500 US-Dollar, die Germar ursprünglich einplante.

Trotz allem gewünscht

Einigen Anwendern schien es egal zu sein, ob die Hardware nun von Germar selbst entwickelt wurde oder von einem chinesischen Hersteller stammt und nur mit geringen Änderungen von Germar in Auftrag gegeben wurde. Sie wollten trotzdem eine Anonabox haben, etwa damit sie mit dem Router auch unterwegs anonym surfen können.

Er habe gedacht, sein Projekt sei wie das Anschieben eines Autos, um es zu starten. Stattdessen komme er sich vor, als sei er an eine Rakete gefesselt worden, die außer Kontrolle geraten sei, sagte Germar zu Wired.

Firmware mit Schwachstellen

Nachdem die Diskrepanzen bei der Hardwareausstattung entdeckt wurden, hatten Sicherheitsexperten sich die Firmware des Routers vorgenommen, die auf OpenWRT basiert. Sie entdeckten zahlreiche Lücken, darunter zunächst ein hart-kodiertes Root-Passwort, das sogleich entschlüsselt wurde. Die Anonabox sollte sich in der aktuellen Version ohne Einrichtung unverschlüsselt ins Netz verbinden. Wer das Root-Passwort kennt, hätte dann sogar den Router selbst manipulieren können.

Auf der Projektseite ist von Verschlüsselung per WEP bis maximal WPA die Rede. Diese Verschlüsselungsprotokolle gelten als unsicher. Der auf der Platine verbaute WLAN-Chip unterstützt hingegen WPA2. Außerdem kritisieren Experten, dass in der aktuellen Firmware eine festgelegte SSH-Konfiguration vorliegt. Würde die Firmware in dieser Form installiert, würden sämtliche Geräte auch den gleichen SSH-Schlüssel verwenden.

Skeptische Experten

Der laxe Umgang mit grundlegenden Sicherheitsmaßnahmen machte die Experten skeptisch, vor allem weil Benutzer der Anonabox und eben Tor besonders viel Vertrauen schenken würden. Immerhin ist die Fimware Open-Source-Software und hätte selbst angepasst werden können. Allerdings können das nicht alle Nutzer der anvisierten Zielgruppe.

Germar rechtfertigte sich: Die Firmware sei noch nicht final. Er habe beispielsweise geplant, die Anwender bei der Einrichtung zu bitten, das Root-Passwort zu ändern. Außerdem sei sein Projekt eigentlich für Entwickler gedacht, er habe erwartet, nicht mehr als 500 Stück zu verkaufen. Er habe zudem nicht richtig kommuniziert, sagte Germar. Allerdings hatte er bereits in der Diskussionsrunde auf Reddit mehrfach ausweichende und auch falsche Antworten gegeben.

Nachtrag vom 18. Oktober 2014, 9:30 Uhr

Inzwischen hat Kickstarter auf die anhaltende Kritik reagiert und die Kampagne beendet. Anwender, die die Kampagne finanziell unterstützten, haben eine entsprechende Mitteilung erhalten. Kickstarter begründet seinen Schritt mit mehreren Regelverstößen. So habe Germar von anderen produzierte Ware angeboten und behauptet, er habe sie selbst entwickelt. Außerdem habe er ungenaue oder unzureichende Angaben zu dem Projekt gemacht.


eye home zur Startseite
Endwickler 20. Okt 2014

Also, der Artikel sollte von Journalisten oder anders gebildeten Personen kommen. Diese...

DY 20. Okt 2014

Die "Industrie" hat bisher auf Sicherheit für die Daten der Anwender keinen Wert gelegt...

DY 20. Okt 2014

Grundpfeiler der Demokratie machen, dass sie damit nicht alleine sind. Manch einer ist...

grorg 20. Okt 2014

Bei TOR sind KEINE Plugins erlaubt. Kein Flash, kein Silverlight, kein Java.

zufälliger_Benu... 19. Okt 2014

Die Frage ist wie viele von den (fast) 8500 Unterstützern, die so viel gespendet haben...



Anzeige

Stellenmarkt
  1. Fresenius Kabi Deutschland GmbH, Oberursel
  2. Consultix GmbH, Bremen
  3. Fresenius Medical Care Deutschland GmbH, Bad Homburg
  4. Ratbacher GmbH, Coburg


Anzeige
Blu-ray-Angebote
  1. (u. a. Warcraft: The Beginning, Fast & Furious 7, Fast & Furious 6, Jurassic World, Gladiator 10th...
  2. Einzelne Folge für 2,99€ oder ganze Staffel für 19,99€ kaufen (Amazon Video)

Folgen Sie uns
       


  1. MacOS High Sierra

    MacOS-Keychain kann per App ausgelesen werden

  2. Sendersuchlauf

    Unitymedia erstattet Kunden die Kosten für Fernsehtechniker

  3. Spielebranche

    US-Synchronsprecher bekommen mehr Geld und Transparenz

  4. Ignite 2017

    Microsoft 365 kommt auch für Schüler und Fabrikarbeiter

  5. Lego Boost im Test

    Jede Menge Bastelspaß für eine kleine Zielgruppe

  6. Platooning

    Daimler fährt in den USA mit Lkw im autonomen Konvoi

  7. Suchmaschine

    Apple stellt Siri auf Google um

  8. Gruppenchat

    Skype for Business wird durch Microsoft Teams ersetzt

  9. Teardown

    iFixit findet größeren Akku in Apple Watch Series 3

  10. Coffee Lake

    Intel verkauft sechs Kerne für unter 200 Euro



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Parkplatz-Erkennung: Bosch und Siemens scheitern mit Pilotprojekten
Parkplatz-Erkennung
Bosch und Siemens scheitern mit Pilotprojekten
  1. Die Woche im Video Schwachstellen, wohin man schaut
  2. Drei Modelle vorgestellt Elektrokleinwagen e.Go erhöht die Spannung
  3. Automated Valet Parking Lass das Parkhaus das Auto parken!

Optionsbleed: Apache-Webserver blutet
Optionsbleed
Apache-Webserver blutet
  1. Apache-Sicherheitslücke Optionsbleed bereits 2014 entdeckt und übersehen
  2. Open Source Projekt Oracle will Java EE abgeben

Lenovo Thinkstation P320 Tiny im Test: Viel Leistung in der Zigarrenschachtel
Lenovo Thinkstation P320 Tiny im Test
Viel Leistung in der Zigarrenschachtel
  1. Adware Lenovo zahlt Millionenstrafe wegen Superfish
  2. Lenovo Smartphone- und Servergeschäft sorgen für Verlust
  3. Lenovo Patent beschreibt selbstheilendes Smartphone-Display

  1. Re: Yubico sollte erstmal seine Manuals korrigieren

    Hawk321 | 10:49

  2. Re: Wahlkampf von Flüchtlingspolitik geprägt und...

    ML82 | 10:49

  3. Re: Blödes Topic von Golem

    ArcherV | 10:49

  4. Re: Sehe keinen Grund Intel zu kaufen

    slead | 10:48

  5. Re: Und plötzlich tut sich was

    ArcherV | 10:47


  1. 11:00

  2. 10:45

  3. 10:39

  4. 10:30

  5. 09:44

  6. 09:11

  7. 08:57

  8. 07:51


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel