Abo
  • Services:

Belkin: Standard-WPA2-Passwörter sind unsicher

Erneut gibt es einen Fall, bei dem die Standardpasswörter trotz WPA2 unsicher sind. Einige Belkin-Router verwenden für das Passwort einen Algorithmus, der leicht zurückgerechnet werden kann. Alles, was der Angreifer braucht, ist die Mac-Adresse.

Artikel veröffentlicht am ,
Standardpasswörter in Routern sollten ausgetauscht werden.
Standardpasswörter in Routern sollten ausgetauscht werden. (Bild: Belkin)

In einigen Belkin-Routern wurde eine Sicherheitslücke gefunden, die schon ab Werk ausgelieferte Router unsicher macht. Dabei steckt die Sicherheitslücke nicht in der Routersoftware direkt, sondern im Algorithmus, der ab Werk einen Belkin-Router mit einem WPA2-Passwort versieht, welches dann auch auf der Unterseite des Routers aufgedruckt wird. Dieses Passwort lässt sich mit Kenntnis der Mac-Adresse des Routers jedoch zurückrechnen. Jakob Lell hat dies eigenen Angaben zufolge geschafft.

Stellenmarkt
  1. SCHOTT AG, Sankt Gallen (Schweiz)
  2. ETAS, Stuttgart

Belkin nutzt aber nicht die WLAN-Mac-Adresse, sondern die WAN-Mac-Adresse, die ein Angreifer nicht so gut erfahren kann. Dummerweise sind WAN und WLAN nur durch eine Addition von ein oder zwei Nummern getrennt. Belkin nutzt eine feste Substitutionstabelle zum Berechnen des achtstelligen Passworts. Für Anwender ist das Problem sehr leicht zu beheben. Sie müssen einfach nur das Passwort austauschen.

Lell hat den Fehler in einem Belkin Surf N150 Model F7D1301v1 gefunden. Aufgrund von Fotos der Label geht er zudem davon aus, dass die Router N900 Model F9K1104v1 und N450 Model F9K1105V2 ebenfalls betroffen sind. Sehr ähnlich funktionieren wohl die Standardpasswörter des N300 Model F7D2301v1. Hier gelingt es ihm allerdings nur, die ersten fünf Stellen des Passworts zu berechnen. Lell vermutet, dass noch weitere WLAN-Router betroffen sind, hat aber keine Kooperationsbereitschaft des Unternehmens erreichen können.

Laut Lell wurde Belkin bereits im Januar 2012 auf die Sicherheitslücke aufmerksam gemacht. Es gab sogar eine Hochstufung des Falls Ende Januar. Ende Oktober hat er es noch einmal versucht, bevor er jetzt im November mit der Sicherheitslücke an die Öffentlichkeit ging.

Auf Nachfrage von Golem.de hin konnte sich Belkin noch nicht zu dem Vorfall im Detail äußern. In den USA wird die Situation gerade analysiert.

Der Fall zeigt erneut, dass sich Anwender keinesfalls auf die Sicherheit der Standardpasswörter verlassen sollten. Zwar ist WPA2 eigentlich sicher, wenn der Hersteller die Standard-WPA-Passwörter jedoch nicht zufällig erzeugt, sondern andere Informationen als Basis verwendet, nützt die Sicherheit von WPA2 nichts. Anwender sollten das Standardpasswort immer durch ein eigenes ersetzen. Einen ähnlichen Fall gab es schon vor über einem Jahr bei weit verbreiteten Vodafone- und Telekom-Routern.



Anzeige
Blu-ray-Angebote
  1. Jetzt für 150 EUR kaufen und 75 EUR sparen
  2. (u. a. 3 Blu-rays für 15€, 2 Neuheiten für 15€)
  3. (u. a. 4 Blu-rays für 20€, 2 TV-Serien für 20€)

nicoledos 23. Nov 2012

Ganz klar Lancom zum x-fachen Preis und jede Funktion als eigenes Stück HW. SoHo ist...

wirry 23. Nov 2012

Die Methode würde bei mir persönlich leider nicht greifen, da ich kein Telefon besitzte...


Folgen Sie uns
       


Fazit zu Shadow of the Tomb Raider

Wir tauchen mit Lara in der Apokalypse ab und verfassen unser Fazit.

Fazit zu Shadow of the Tomb Raider Video aufrufen
Pixel 3 XL im Test: Algorithmen können nicht alles
Pixel 3 XL im Test
Algorithmen können nicht alles

Google setzt beim Pixel 3 XL alles auf die Kamera, die dank neuer Algorithmen nicht nur automatisch blinzlerfreie Bilder ermitteln, sondern auch einen besonders scharfen Digitalzoom haben soll. Im Test haben wir allerdings festgestellt, dass auch die beste Software keine Dual- oder Dreifachkamera ersetzen kann.
Ein Test von Tobias Költzsch

  1. Android Google-Apps könnten Hersteller bis zu 40 US-Dollar kosten
  2. Google Pixel-Besitzer beklagen nicht abgespeicherte Fotos
  3. Dragonfly Google schweigt zu China-Plänen

Apple Watch im Test: Auch ohne EKG die beste Smartwatch
Apple Watch im Test
Auch ohne EKG die beste Smartwatch

Apples vierte Watch verändert das Display-Design leicht - zum Wohle des Nutzers. Die Uhr bietet immer noch mit die beste Smartwatch-Erfahrung, auch wenn eine der neuen Funktionen in Deutschland noch nicht funktioniert.
Ein Test von Tobias Költzsch

  1. Neues Produkt USB-C-Ladekabel für die Apple Watch vorgestellt
  2. Skydio R1 Apple Watch zur Drohnensteuerung verwendet
  3. Smartwatch Apple Watch Series 4 mit EKG und Sturzerkennung

Probefahrt mit Tesla Model 3: Wie auf Schienen übers Golden Gate
Probefahrt mit Tesla Model 3
Wie auf Schienen übers Golden Gate

Die Produktion des Tesla Model 3 für den europäischen Markt wird gerade vorbereitet. Golem.de hat einen Tag in und um San Francisco getestet, was Käufer von dem Elektroauto erwarten können.
Ein Erfahrungsbericht von Friedhelm Greis

  1. 1.000 Autos pro Tag Tesla baut das hunderttausendste Model 3
  2. Goodwood Festival of Speed Tesla bringt Model 3 erstmals offiziell nach Europa
  3. Elektroauto Produktionsziel des Tesla Model 3 erreicht

    •  /