Abo
  • Services:
Anzeige
Das BSI will die Sicherheit von Routern verbessern.
Das BSI will die Sicherheit von Routern verbessern. (Bild: Screenshot Golem.de)

Security: BSI will Router-Sicherheit verbessern

Das BSI will die Sicherheit von Routern verbessern.
Das BSI will die Sicherheit von Routern verbessern. (Bild: Screenshot Golem.de)

Um die Sicherheit von Routern ist es schlecht bestellt, wie zahlreiche Berichte über Sicherheitslücken zeigen. Das BSI will jetzt mit einem neuen Prüfkonzept für bessere Router sorgen. Im Detail könnte noch nachgebessert werden.

Anzeige

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) will die Sicherheit von Routern verbessern. Dazu wurde gestern der Entwurf für ein Testkonzept vorgestellt. Ziel des Konzeptes sei es, das Bewusstsein für Sicherheitsfeatures von Routern sowohl bei den Herstellern als auch bei den Endverbrauchern zu verbessern, so das BSI.

Was genau mit den Empfehlungen geschehen soll, ist noch unklar. Denkbar ist nach Meinung des BSI aber ein standardisierter Test für Router. Denn Router seien für die IT-Sicherheit von besonderer Bedeutung. "Häufig bildet ein solcher Router die einzige zentrale und wesentliche Sicherheitskomponente zum Schutz des internen Netzes", heißt es in dem Entwurf.

Das BSI definiert in dem Entwurf Anforderungen, Empfehlungen und optionale Sicherheitsfeatures. Diese werden jeweils mit verschiedenen Punktwerten unterlegt - insgesamt kann ein Gerät maximal 770 Punkte erreichen.

Die BSI-Experten listen zudem einige Ausschlusskriterien auf, die bei Nichtbeachtung zu einer Nichtempfehlung des Gerätes führen. Ausschlusskriterien sind zum Beispiel die fehlende Möglichkeit, Firmwareupdates über das Webinterface einzuspielen, standardmäßig geöffnete WAN-Schnittstellen, die Existenz bekannter Schwachstellen wie Heartbleed oder die Möglichkeit, Voice-over-IP am WAN-Anschluss ohne Authentifizierung (NoAuth) zu nutzen.

Keine Prüfung von Firmware-Signaturen vorgesehen

Andere Prüfkriterien beziehen sich auf die Versorgung der Geräte mit aktueller Firmware. Dabei soll auch geprüft werden können, ob die Firmware tatsächlich vom Hersteller selbst stammt. Dazu schlägt das BSI aber nur einen Textbaustein vor, keine Prüfung etwa über Signaturen, Hashwerte oder Zertifikate. Geräte sollten nach Ansicht des BSI außerdem einen redundanten Firmware-Speicher vorweisen können, damit das Gerät bei Fehlern auf diese Version zurückgreifen kann.

Außerdem fordert das BSI Hersteller dazu auf, die SSID veränderbar zu gestalten. In der Standardeinstellung sollte die SSID zudem keine Details zur Produktbezeichnung enthalten, um die Angriffsfläche möglichst gering zu halten. Der voreingestellte WLAN-Schlüssel solle mindestens 20 Zeichen lang sein und auch veränderbar sein.

Das BSI spricht in dem Dokument weitere Prüfungen für Portforwarding, interne Firewall und DNS-Einstellungen aus. Alle beschriebenen Tests werden ausschließlich mit Hilfe der normalen Funktionen des Routers, etwa über das Webinterface, durchgeführt. Eine eingehende Prüfung des Quellcodes der Geräte ist also nicht vorgesehen.

Immer wieder werden Router angegriffen. Zuletzt wurden Geräte von Cisco mit der Synfulknock-Malware infiziert. Es gibt jedoch auch freundliche Router-Malware, die den Nutzern Sicherheitstipps gibt.


eye home zur Startseite
jaykay2342 21. Okt 2015

Richtig denn man will auf gar keinen Fall ein Gerät mit einem Bein in seinem Netz haben...

jaykay2342 21. Okt 2015

Immerhin weißt du dann demnächst dass das BSI dir von diesem Router abrät. Du kannst zwar...

Test_The_Rest 21. Okt 2015

Klar kann man das direkt am Gerät, dafür braucht man kein Internetportal -.- Bei den...

Moe479 21. Okt 2015

vds wurde uns doch auch so verkauft ... aus sicherheitsgründen wird das gemacht, für...



Anzeige

Stellenmarkt
  1. SSI Schäfer Noell GmbH, Giebelstadt, Dortmund, Bremen, Obertshausen
  2. über Ratbacher GmbH, Hamburg
  3. Schaeffler Technologies AG & Co. KG, Herzogenaurach
  4. Kassenärztliche Vereinigung Rheinland-Pfalz, Koblenz


Anzeige
Top-Angebote
  1. 14,99€
  2. (u. a. Batman v Superman, Legend of Tarzan, Interstellar, The Nice Guys, Mad Max, Conjuring 2)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Amazon Fresh Pickup

    Amazon startet Lebensmittelzustellung in den Kofferraum

  2. DVB-T2

    Bereits eine Millionen Freenet-Geräte verkauft

  3. Moore's Law

    Hyperscaling soll jedes Jahr neue Intel-CPUs sichern

  4. Prozessoren

    AMD bringt Ryzen mit 12 und 16 Kernen und X390-Chipsatz

  5. Spark Room Kit

    Cisco bringt KI in Konferenzräume

  6. Kamera

    Facebook macht schicke Bilder und löscht sie dann wieder

  7. Tapdo

    Das Smart Home mit Fingerabdrücken steuern

  8. 17,3-Zoll-Notebook

    Razer aktualisiert das Blade Pro mit THX-Zertifizierung

  9. Mobilfunk

    Tschechien versteigert Frequenzen für 5G-Netze

  10. Let's Encrypt

    Immer mehr Phishing-Seiten beantragen Zertifikate



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mobile-Games-Auslese: Würfelkrieger und Kartendiebe für mobile Spieler
Mobile-Games-Auslese
Würfelkrieger und Kartendiebe für mobile Spieler

Synlight: Wie der Wasserstoff aus dem Sonnenlicht kommen soll
Synlight
Wie der Wasserstoff aus dem Sonnenlicht kommen soll
  1. Energieversorgung Tesla nimmt eigenes Solarkraftwerk in Hawaii in Betrieb

Android O im Test: Oreo, Ovomaltine, Orange
Android O im Test
Oreo, Ovomaltine, Orange
  1. Android O Alte Crypto raus und neuer Datenschutz rein
  2. Developer Preview Google veröffentlicht erste Vorschau von Android O
  3. Android O Google will Android intelligenter machen

  1. Also ich...räusper...habe gestern abend...

    jones1024 | 07:19

  2. Re: Grafikleistung?

    Kakiss | 07:18

  3. Re: Tja, was wird jetzt aus den Ratschlägen, man...

    devman | 07:16

  4. "Nein - wir lassen uns unser Leben nicht durch...

    whitbread | 07:13

  5. Re: Warum nicht einfach Bilderkennung?

    Eheran | 07:08


  1. 07:27

  2. 20:56

  3. 20:05

  4. 18:51

  5. 18:32

  6. 18:10

  7. 17:50

  8. 17:28


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel