Abo
  • Services:
Anzeige
Standardpasswörter in Routern sollten ausgetauscht werden.
Standardpasswörter in Routern sollten ausgetauscht werden. (Bild: Belkin)

Belkin: Standard-WPA2-Passwörter sind unsicher

Standardpasswörter in Routern sollten ausgetauscht werden.
Standardpasswörter in Routern sollten ausgetauscht werden. (Bild: Belkin)

Erneut gibt es einen Fall, bei dem die Standardpasswörter trotz WPA2 unsicher sind. Einige Belkin-Router verwenden für das Passwort einen Algorithmus, der leicht zurückgerechnet werden kann. Alles, was der Angreifer braucht, ist die Mac-Adresse.

In einigen Belkin-Routern wurde eine Sicherheitslücke gefunden, die schon ab Werk ausgelieferte Router unsicher macht. Dabei steckt die Sicherheitslücke nicht in der Routersoftware direkt, sondern im Algorithmus, der ab Werk einen Belkin-Router mit einem WPA2-Passwort versieht, welches dann auch auf der Unterseite des Routers aufgedruckt wird. Dieses Passwort lässt sich mit Kenntnis der Mac-Adresse des Routers jedoch zurückrechnen. Jakob Lell hat dies eigenen Angaben zufolge geschafft.

Anzeige

Belkin nutzt aber nicht die WLAN-Mac-Adresse, sondern die WAN-Mac-Adresse, die ein Angreifer nicht so gut erfahren kann. Dummerweise sind WAN und WLAN nur durch eine Addition von ein oder zwei Nummern getrennt. Belkin nutzt eine feste Substitutionstabelle zum Berechnen des achtstelligen Passworts. Für Anwender ist das Problem sehr leicht zu beheben. Sie müssen einfach nur das Passwort austauschen.

Lell hat den Fehler in einem Belkin Surf N150 Model F7D1301v1 gefunden. Aufgrund von Fotos der Label geht er zudem davon aus, dass die Router N900 Model F9K1104v1 und N450 Model F9K1105V2 ebenfalls betroffen sind. Sehr ähnlich funktionieren wohl die Standardpasswörter des N300 Model F7D2301v1. Hier gelingt es ihm allerdings nur, die ersten fünf Stellen des Passworts zu berechnen. Lell vermutet, dass noch weitere WLAN-Router betroffen sind, hat aber keine Kooperationsbereitschaft des Unternehmens erreichen können.

Laut Lell wurde Belkin bereits im Januar 2012 auf die Sicherheitslücke aufmerksam gemacht. Es gab sogar eine Hochstufung des Falls Ende Januar. Ende Oktober hat er es noch einmal versucht, bevor er jetzt im November mit der Sicherheitslücke an die Öffentlichkeit ging.

Auf Nachfrage von Golem.de hin konnte sich Belkin noch nicht zu dem Vorfall im Detail äußern. In den USA wird die Situation gerade analysiert.

Der Fall zeigt erneut, dass sich Anwender keinesfalls auf die Sicherheit der Standardpasswörter verlassen sollten. Zwar ist WPA2 eigentlich sicher, wenn der Hersteller die Standard-WPA-Passwörter jedoch nicht zufällig erzeugt, sondern andere Informationen als Basis verwendet, nützt die Sicherheit von WPA2 nichts. Anwender sollten das Standardpasswort immer durch ein eigenes ersetzen. Einen ähnlichen Fall gab es schon vor über einem Jahr bei weit verbreiteten Vodafone- und Telekom-Routern.


eye home zur Startseite
nicoledos 23. Nov 2012

Ganz klar Lancom zum x-fachen Preis und jede Funktion als eigenes Stück HW. SoHo ist...

wirry 23. Nov 2012

Die Methode würde bei mir persönlich leider nicht greifen, da ich kein Telefon besitzte...



Anzeige

Stellenmarkt
  1. Bundesamt für Sicherheit in der Informationstechnik, Bonn
  2. Daimler AG, Sindelfingen
  3. Daimler AG, Germersheim
  4. Daimler AG, Stuttgart


Anzeige
Hardware-Angebote
  1. ab 179,99€

Folgen Sie uns
       

  1. Elektrorennwagen

    VW will elektrisch auf den Pikes Peak

  2. Messung

    Über 23.000 Funklöcher in Brandenburg

  3. Star Wars Battlefront 2 Angespielt

    Sternenkrieger-Kampagne rund um den Todesstern

  4. Nach Wahlniederlage

    Netzpolitiker Klingbeil soll SPD-Generalsekrektär werden

  5. Adasky

    Autonome Autos sollen im Infrarot-Bereich sehen

  6. Münsterland

    Deutsche Glasfaser baut weiter in Nordrhein-Westfalen aus

  7. Infineon

    BSI zertifiziert unsichere Verschlüsselung

  8. R-PHY- und R-MACPHY

    Kabelnetzbetreiber müssen sich nicht mehr festlegen

  9. ePrivacy-Verordnung

    Ausschuss votiert für Tracking-Schutz und Verschlüsselung

  10. Lifetab X10605 und X10607

    LTE-Tablets direkt bei Medion bestellen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Xperia Touch im Test: Sonys coolem Android-Projektor fehlt das Killerfeature
Xperia Touch im Test
Sonys coolem Android-Projektor fehlt das Killerfeature
  1. Roboter Sony lässt Aibo als Alexa-Konkurrenten wieder auferstehen
  2. Sony Xperia XZ1 Compact im Test Alternativlos für Freunde kleiner Smartphones
  3. Sony Xperia XZ1 und XZ1 Compact sind erhältlich

Arktika 1 im Test: Monster-verseuchte Eiszeitschönheit
Arktika 1 im Test
Monster-verseuchte Eiszeitschönheit
  1. TPCast Oculus Rift erhält Funkmodul
  2. Oculus Go Alleine lauffähiges VR-Headset für 200 US-Dollar vorgestellt
  3. Virtual Reality Update bindet Steam-Rift in Oculus Home ein

ZFS ausprobiert: Ein Dateisystem fürs Rechenzentrum im privaten Einsatz
ZFS ausprobiert
Ein Dateisystem fürs Rechenzentrum im privaten Einsatz
  1. Librem 5 Purism zeigt Funktionsprototyp für freies Linux-Smartphone
  2. Pipewire Fedora bekommt neues Multimedia-Framework
  3. Linux-Desktops Gnome 3.26 räumt die Systemeinstellungen auf

  1. Ich bin mittlerweile wieder Windows/OSX Nutzer.

    ilovekuchen | 02:43

  2. Re: kein Mangel

    ilovekuchen | 02:37

  3. Re: Regierung kann die Betreiber nicht zwingen

    monosurround | 02:08

  4. Im video

    Codemonkey | 02:03

  5. Re: Schade.

    ManMashine | 01:54


  1. 18:37

  2. 18:18

  3. 18:03

  4. 17:50

  5. 17:35

  6. 17:20

  7. 17:05

  8. 15:42


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel