Modems: Huawei und Telekom warnen vor Angriffen auf Wartungsports

Ein IoT-Botnetz greift derzeit weltweit Modems von Huawei über einen Wartungsport an, die Deutsche Telekom spricht von bis zu 100.000 infizierten Geräten. Huawei gibt Sicherheitstipps und will einen Patch bereitstellen.

Artikel veröffentlicht am ,
Huawei-Hauptquartier in Shenzhen, China
Huawei-Hauptquartier in Shenzhen, China (Bild: Brücke-Osteuropa)

Huawei hat eine Sicherheitslücke in seinem Modem Huawei HG532 bestätigt. Ähnlich wie vor rund einem Jahr bei Angriffen auf das Netz der Telekom könnten Angreifer versuchen, den Wartungsport des Geräts für den Aufbau eines Botnetzes auszunutzen. Damals scheiterten die Angriffe unter anderem daran, dass die Malware nicht mit der Firmware der Modems kompatibel war.

Stellenmarkt
  1. Technical Product Manager Smart/IOT Products (m/f/d)
    Medion AG, Essen
  2. SAP Logistik-Berater (m/w/x)
    über duerenhoff GmbH, Raum Bielefeld
Detailsuche

Huawei wurde nach eigenen Angaben am 27. November von der Sicherheitsfirma Check Point auf das Problem hingewiesen und hat eine interne Untersuchung eingeleitet. Check Point hatte dazu ein Advisory mit der Nummer CPAI-2017-1016 veröffentlicht. Die Experten stufen die Lücke als "kritisch" ein, das Unternehmen hatte bereits im Oktober ein Mirai-artiges Botnetz entdeckt, das für ähnliche Angriffe verantwortlich sein soll. Nach Angaben von Check Point schützen die Appliances R80, R77, R76 und R75 vor einem erfolgreichen Exploit.

Angriff über Port 37215

Ein Angreifer kann Pakete an den Port 37215 senden, um Angriffe zu starten. Ein erfolgreicher Exploit könne genutzt werden, um auf dem Modem beliebigen Code auszuführen. Damit könnte ein Gerät in ein Botnetz integriert werden und weitere Angriffe starten. Die Deutsche Telekom habe nach eigenen Angaben bereits ab dem 25.11. entsprechende Angriffe auf ihre Honeypots gesehen, wie eine Sprecherin Golem.de sagte. Das Volumen habe bis zu 200.000 Datenpakete pro Stunde betragen, nach Schätzungen der Telekom sollen etwa 80.000 bis 100.000 Geräte infiziert sein. Aus Deutschland seien allerdings keine erfolgreichen Angriffe bekannt.

Konsumenten können sich mit einigen einfachen Tipps schützen. So sollten sie zunächst, falls noch nicht geschehen, die eingebaute Firewall des Gerätes aktivieren und das Default-Passwort ändern. Außerdem rät Huawei, "auf ISP-Seite" eine Firewall zu aktivieren. Anbieter, die entsprechende Geräte im Angebot haben, sollen die Intrusion-Prevention-Signaturen in Version IPS_H20011000_2017120100 einspielen, um Kunden vor Angriffen zu schützen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Mangnoppa 11. Dez 2017

Es geht ja nicht darum das ganze Protokoll richtig zu implementieren. Da können sehr...

Laforma 10. Dez 2017

ich glaube sogar die allermeisten internetbenutzer schliessen ihren router an, geben das...

Cok3.Zer0 10. Dez 2017

Einen Wartungsport via Internet und nicht via Intranet des Providers verfügbar zu machen...

ElMario 08. Dez 2017

Er heisst H725 http://www.vitadamamma.com/wp-content/uploads/2014/01...



Aktuell auf der Startseite von Golem.de
E-Autos inklusive
Tübinger müssen 180 Euro Parkgebühren für SUVs zahlen

Tübingens Oberbürgermeister Boris Palmer hat sich mit höheren Anwohnerparkgebühren für schwere Autos durchsetzen können.

E-Autos inklusive: Tübinger müssen 180 Euro Parkgebühren für SUVs zahlen
Artikel
  1. Grafik: Red Hat will endlich HDR-Support unter Linux
    Grafik
    Red Hat will endlich HDR-Support unter Linux

    Seit Jahren gibt es verschiedene, meist halb fertige Arbeiten für den HDR-Support unter Linux. Red Hat will das nun ändern.

  2. Eli Zero: Kleines E-Auto mit Türen und Fenstern kostet 12.000 Euro
    Eli Zero
    Kleines E-Auto mit Türen und Fenstern kostet 12.000 Euro

    Das minimalistische, vierrädrige Elektroauto Eli Zero soll für rund 12.000 Euro nach Europa kommen. Der Zweisitzer erinnert an den Smart.

  3. Digitalwährung: Bitcoin fällt in Richtung 40.000 US-Dollar
    Digitalwährung
    Bitcoin fällt in Richtung 40.000 US-Dollar

    Etliche Kryptowährungen mussten herbe Kursverluste hinnehmen. Ursache sollen Finanzprobleme bei einem chinesischen Unternehmen sein.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Asus 23,8" FHD 144Hz 166,90€ • PCGH-PC mit Ryzen 5 3600 & RTX 3060 999€ • Alternate-Deals (u. a. Asus WLAN-Adapter PCIe 24,90€) • MM-Prospekt (u. a. Asus TUF 17" i5 RTX 3050 1.099€) • Samsung 970 Evo Plus 1TB 99€ • Saturn Hits 2021 (u. a. Philips 55" OLED 120Hz 1.849€) [Werbung]
    •  /