Abo
  • Services:
Anzeige
Der Archer CR700v
Der Archer CR700v (Bild: TP-Link)

Routerfreiheit und die Sicherheit

Eines der wesentlichen Argumente, das Befürworter der Routerfreiheit in den vergangenen Jahren anführten, ist die Sicherheit. Für Hersteller zwangsweise verordneter Geräte besteht keine große Motivation, in teure Sicherheitsaudits zu investieren, solange dies von den bestellenden Netzbetreibern nicht eingefordert wird. Das scheint in den vergangenen Jahren zumindest keine Priorität der Unternehmen gewesen zu sein, denn Updates für bekannte Probleme wurden nur teilweise verteilt, noch immer ist sich Vodafone nicht ganz sicher, ob ein Problem mit teurem Telefonbetrug bei der Verwendung von Fritzboxen mittlerweile komplett behoben ist.

Anzeige

Die Geräte des Hersteller Ubee dürften zu denen gehören, die Kunden lieber loswerden wollen. Vor allem die Modems mit WLAN-Funktion weisen seit längerem bekannte Sicherheitsprobleme auf. Wird das Standardpasswort nicht geändert, können Angreifer auf der Seriennummer den Namen der SSID und die WLAN-Passphrase berechnen. Vor diesen Problemen warnte unter anderem der Kabelnetzbetreiber Unitymedia, der die Geräte vor allem in Baden-Württemberg nutzt. Ubee-Modems sind auch in Österreich weit verbreitet, dort werden sie vom Betreiber United Pan-Europa Communications (UPC) eingesetzt.

Weitere gravierende Schwachstellen

Erst vor kurzem wurden weitere gravierende Schwachstellen in Ubee-Modems bekannt. Ein Fehler in der Backup-Routine führt dazu, dass Angreifer mit Zugang zum Netzwerk, der sich zum Beispiel über die vorangegangene Schwachstelle herstellen lässt, ohne Authentifizierung das Admin-Passwort auslesen und eine manipulierte Firmware aufspielen können.

Angeblich findet zwar eine Verschlüsselung des Backups statt, doch nach Angaben des Sicherheitsforschers Manuel Hofer, der die Schwachstelle gefunden hat, wird lediglich die Datei Pass.txt an das Backup-Archiv angehängt. Diese Datei enthält das gewählte Passwort im Klartext. Die auf Busybox basierende Software des Gerätes soll Angreifer außerdem in die Lage versetzen, beliebigen Code auf dem Rechner der Nutzer auszuführen. Ein Sicherheitsupdate lag zum Zeitpunkt der Veröffentlichung noch nicht vor.

Zu den am freien Markt verfügbaren Routern gehören die beliebten Fritzboxen des deutschen Herstellers AVM. Diese bieten deutlich mehr Funktionen als die Pendants von Ubee, außerdem arbeitet AVM an regelmäßigen Aktualisierungen der Firmware.

Fritzboxen nicht frei von Sicherheitsproblemen

Frei von Sicherheitsproblemen sind die Fritzboxen, wie letztlich fast alle Router, aber auch nicht. Wer einen Fernzugriff auf das Gerät konfiguriert und dabei ein schwaches Passwort gewählt hat, kann unter Umständen hohe Telefonrechnungen bekommen. Angreifer loggen sich in diesem Fall auf den Geräten ein, manipulieren die VoIP-Einstellungen und telefonieren fortan auf Kosten der oft ahnungslosen Anschlussinhaber. Netzbetreiber Vodafone hat bereits mehrfach Updates für dieses Problem verteilt, ganz ausschließen lässt es sich aber bis heute nicht. Die Schuld liegt hier nicht allein bei AVM. Die Kunden sind natürlich ebenso in der Verantwortung, gute Passwörter zu wählen.

Im vergangenen Jahr wurde auf dem Chaos Communication Congress eine weitere Schwachstelle vorgestellt. Die Router bauen eine eigentlich nicht öffentliche Wartungsverbindung auf, über die zum Beispiel Updates eingespielt werden können. Dem Hacker Alexander Graf gelang es, auf diese Verbindung zuzugreifen und mehreren Nutzern der Geräte Binaries unterzuschieben. Damit hätte er den Datenverkehr mitlesen können und weitere Manipulationen im Netzwerk durchführen können. Die Geräte sind mittlerweile im Wartungsnetz voneinander isoliert, wie Vodafone mitteilte.

Bei anderen Routern liegen bislang keine umfangreichen Erfahrungswerte für die Sicherheit vor, weil diese nicht im großen Maßstab von den Netzbetreibern vertrieben werden.

Fazit

Bisher sind erst wenige Kombigeräte für das Kabelnetz auf dem Markt. Steigt die Nachfrage, sollten es mehr werden. Die Kabelnetzbetreiber versuchen mit Tricks, die Nutzer weiter an ihre Mietgeräte zu binden, die oft weniger leistungsfähig sind. Gerade bei der Sicherheit sollten die frei verfügbaren und etwas teureren Geräte besser sein, auch wenn es hier keine Garantie gibt.

 Kommt noch was von Netgear?

eye home zur Startseite
DanielGraf123 20. Aug 2016

Als ich im Rahmen meines Blogs (www.wlan-router--test.de) die Fritz Boxen getestet habe...

sibbl 05. Aug 2016

Ich hätte da als Vodafone-Kabel-Kunde so einige Gründe: 1) selbst den DNS-Server...

treysis 04. Aug 2016

Öhm, in Deutschland jeder. Solange das Gerät die Spezifikationen einhält, die von den...

My1 02. Aug 2016

ja voice over cable geht nicht dafür gibts ja dann voip mit dem SIP protokoll.

Test_The_Rest 02. Aug 2016

Ich habe nie gesagt, daß es für die Masse optimal ist. Für MICH ist es das und es ist für...



Anzeige

Stellenmarkt
  1. ARRI Media GmbH, München
  2. SEW-EURODRIVE GmbH & Co KG, Bruchsal
  3. Munich International School e. V., Starnberg Raum München
  4. Schwarz Zentrale Dienste KG, Neckarsulm


Anzeige
Blu-ray-Angebote
  1. 79,98€ (Vorbesteller-Preisgarantie)
  2. 299,99€ (Vorbesteller-Preisgarantie)
  3. (u. a. Drive 7,79€, John Wick: Kapitel 2 9,99€ und Predator Collection 17,49€)

Folgen Sie uns
       


  1. Tele Columbus

    1 GBit würden "gegenwärtig nur die Nerds buchen"

  2. Systemkamera

    Leica CL verbindet Retro-Design mit neuester Technik

  3. Android

    Google bekommt Standortdaten auch ohne GPS-Aktivierung

  4. Kabelnetz

    Primacom darf Kundendaten nicht weitergeben

  5. SX-10 Aurora Tsubasa

    NECs Beschleuniger nutzt sechs HBM2-Stacks

  6. Virtual Reality

    Huawei und TPCast wollen VR mit 5G streamen

  7. Wayland-Desktop

    Nvidia bittet um Mitarbeit an Linux-Speicher-API

  8. Kabelnetz

    Vodafone liefert Kabelradio-Receiver mit Analogabschaltung

  9. Einigung erzielt

    EU verbietet Geoblocking im Online-Handel

  10. Unitymedia

    Discounter Eazy kommt technisch nicht an das TV-Kabelnetz



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Fire TV (2017) im Test: Das Streaminggerät, das kaum einer braucht
Fire TV (2017) im Test
Das Streaminggerät, das kaum einer braucht
  1. Neuer Fire TV Amazons Streaming-Gerät bietet HDR für 80 Euro
  2. Streaming Update für Fire TV bringt Lupenfunktion
  3. Streaming Amazon will Fire TV und Echo Dot vereinen

Universal Paperclips: Mit ein paar Sexdezillionen Büroklammern die Welt erobern
Universal Paperclips
Mit ein paar Sexdezillionen Büroklammern die Welt erobern
  1. Disney Marvel Heroes wird geschlossen
  2. Starcraft 2 Blizzard lästert über Pay-to-Win in Star Wars Battlefront 2
  3. Free to Play World of Tanks bringt pro Nutzer und Monat 3,30 Dollar ein

Smartphoneversicherungen im Überblick: Teuer und meistens überflüssig
Smartphoneversicherungen im Überblick
Teuer und meistens überflüssig
  1. Winphone 5.0 Trekstor will es nochmal mit Windows 10 Mobile versuchen
  2. Librem 5 Das freie Linux-Smartphone ist finanziert
  3. Aquaris-V- und U2-Reihe BQ stellt neue Smartphones ab 180 Euro vor

  1. Re: Nvidia hat keinerlei Respekt

    HubertHans | 02:54

  2. Re: Wieviel Akku vertrödelt eigentlich GPS permaON?

    ve2000 | 02:44

  3. Re: UEFI und Sicherheit in einem Satz

    qbl | 02:22

  4. Re: Für den Kurs...

    Topf | 02:07

  5. Re: Also ich, Entwickler, Nerd, 23, Single bin...

    johnDOE123 | 02:01


  1. 20:00

  2. 18:28

  3. 18:19

  4. 17:51

  5. 16:55

  6. 16:06

  7. 15:51

  8. 14:14


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel