• IT-Karriere:
  • Services:

Security: BSI will Router-Sicherheit verbessern

Um die Sicherheit von Routern ist es schlecht bestellt, wie zahlreiche Berichte über Sicherheitslücken zeigen. Das BSI will jetzt mit einem neuen Prüfkonzept für bessere Router sorgen. Im Detail könnte noch nachgebessert werden.

Artikel veröffentlicht am ,
Das BSI will die Sicherheit von Routern verbessern.
Das BSI will die Sicherheit von Routern verbessern. (Bild: Screenshot Golem.de)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) will die Sicherheit von Routern verbessern. Dazu wurde gestern der Entwurf für ein Testkonzept vorgestellt. Ziel des Konzeptes sei es, das Bewusstsein für Sicherheitsfeatures von Routern sowohl bei den Herstellern als auch bei den Endverbrauchern zu verbessern, so das BSI.

Stellenmarkt
  1. engelbert strauss GmbH & Co. KG, Biebergemünd
  2. Dataport, Altenholz bei Kiel, Hamburg

Was genau mit den Empfehlungen geschehen soll, ist noch unklar. Denkbar ist nach Meinung des BSI aber ein standardisierter Test für Router. Denn Router seien für die IT-Sicherheit von besonderer Bedeutung. "Häufig bildet ein solcher Router die einzige zentrale und wesentliche Sicherheitskomponente zum Schutz des internen Netzes", heißt es in dem Entwurf.

Das BSI definiert in dem Entwurf Anforderungen, Empfehlungen und optionale Sicherheitsfeatures. Diese werden jeweils mit verschiedenen Punktwerten unterlegt - insgesamt kann ein Gerät maximal 770 Punkte erreichen.

Die BSI-Experten listen zudem einige Ausschlusskriterien auf, die bei Nichtbeachtung zu einer Nichtempfehlung des Gerätes führen. Ausschlusskriterien sind zum Beispiel die fehlende Möglichkeit, Firmwareupdates über das Webinterface einzuspielen, standardmäßig geöffnete WAN-Schnittstellen, die Existenz bekannter Schwachstellen wie Heartbleed oder die Möglichkeit, Voice-over-IP am WAN-Anschluss ohne Authentifizierung (NoAuth) zu nutzen.

Keine Prüfung von Firmware-Signaturen vorgesehen

Andere Prüfkriterien beziehen sich auf die Versorgung der Geräte mit aktueller Firmware. Dabei soll auch geprüft werden können, ob die Firmware tatsächlich vom Hersteller selbst stammt. Dazu schlägt das BSI aber nur einen Textbaustein vor, keine Prüfung etwa über Signaturen, Hashwerte oder Zertifikate. Geräte sollten nach Ansicht des BSI außerdem einen redundanten Firmware-Speicher vorweisen können, damit das Gerät bei Fehlern auf diese Version zurückgreifen kann.

Außerdem fordert das BSI Hersteller dazu auf, die SSID veränderbar zu gestalten. In der Standardeinstellung sollte die SSID zudem keine Details zur Produktbezeichnung enthalten, um die Angriffsfläche möglichst gering zu halten. Der voreingestellte WLAN-Schlüssel solle mindestens 20 Zeichen lang sein und auch veränderbar sein.

Das BSI spricht in dem Dokument weitere Prüfungen für Portforwarding, interne Firewall und DNS-Einstellungen aus. Alle beschriebenen Tests werden ausschließlich mit Hilfe der normalen Funktionen des Routers, etwa über das Webinterface, durchgeführt. Eine eingehende Prüfung des Quellcodes der Geräte ist also nicht vorgesehen.

Immer wieder werden Router angegriffen. Zuletzt wurden Geräte von Cisco mit der Synfulknock-Malware infiziert. Es gibt jedoch auch freundliche Router-Malware, die den Nutzern Sicherheitstipps gibt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. 19€
  2. 39,99€ (Release: 25. Juni)
  3. ab 1€

jaykay2342 21. Okt 2015

Richtig denn man will auf gar keinen Fall ein Gerät mit einem Bein in seinem Netz haben...

jaykay2342 21. Okt 2015

Immerhin weißt du dann demnächst dass das BSI dir von diesem Router abrät. Du kannst zwar...

Test_The_Rest 21. Okt 2015

Klar kann man das direkt am Gerät, dafür braucht man kein Internetportal -.- Bei den...

Moe479 21. Okt 2015

vds wurde uns doch auch so verkauft ... aus sicherheitsgründen wird das gemacht, für...


Folgen Sie uns
       


Samsung Galaxy Z Flip - Hands on

Das Galaxy Z Flip ist Samsungs zweites Smartphone mit faltbarem Display - und besser gelungen als das Galaxy Fold.

Samsung Galaxy Z Flip - Hands on Video aufrufen
5G: Neue US-Sanktionen sollen Huawei in Europa erledigen
5G
Neue US-Sanktionen sollen Huawei in Europa erledigen

Die USA verbieten ausländischen Chipherstellern, für Huawei zu arbeiten und prompt fordern die US-Lobbyisten wieder einen Ausschluss in Europa.
Eine Analyse von Achim Sawall

  1. Smartphone Huawei wählt Dailymotion als Ersatz für Youtube
  2. Android Huawei bringt Smartphone mit großem Akku für 150 Euro
  3. Android Huawei stellt kleines Smartphone für 110 Euro vor

Energieversorgung: Wasserstoff-Fabrik auf hoher See
Energieversorgung
Wasserstoff-Fabrik auf hoher See

Um überschüssigen Strom sinnvoll zu nutzen, sollen in der Nähe von Offshore-Windparks sogenannte Elektrolyseure installiert werden. Der dort produzierte Wasserstoff wird in bestehende Erdgaspipelines eingespeist.
Ein Bericht von Wolfgang Kempkens

  1. Industriestrategie EU plant Allianz für sauberen Wasserstoff
  2. Energie Dieses Blatt soll es wenden
  3. Energiewende Grüner Wasserstoff aus der Zinnschmelze

Minecraft Dungeons im Test: Diablo im Quadrat
Minecraft Dungeons im Test
Diablo im Quadrat

Minecraft Dungeons sieht aus wie ein Re-Skin von Diablo, ist viel einfacher aufgebaut - und fesselt uns trotzdem an den Bildschirm.
Ein Test von Peter Steinlechner

  1. Mojang Studios Mehr als 200 Millionen Einheiten von Minecraft verkauft
  2. Minecraft RTX im Test Klötzchen klotzen mit Pathtracing
  3. Raytracing Beta von Minecraft RTX startet am 16. April

    •  /