Abo
  • Services:
Anzeige
Das BSI will die Sicherheit von Routern verbessern.
Das BSI will die Sicherheit von Routern verbessern. (Bild: Screenshot Golem.de)

Security: BSI will Router-Sicherheit verbessern

Das BSI will die Sicherheit von Routern verbessern.
Das BSI will die Sicherheit von Routern verbessern. (Bild: Screenshot Golem.de)

Um die Sicherheit von Routern ist es schlecht bestellt, wie zahlreiche Berichte über Sicherheitslücken zeigen. Das BSI will jetzt mit einem neuen Prüfkonzept für bessere Router sorgen. Im Detail könnte noch nachgebessert werden.

Anzeige

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) will die Sicherheit von Routern verbessern. Dazu wurde gestern der Entwurf für ein Testkonzept vorgestellt. Ziel des Konzeptes sei es, das Bewusstsein für Sicherheitsfeatures von Routern sowohl bei den Herstellern als auch bei den Endverbrauchern zu verbessern, so das BSI.

Was genau mit den Empfehlungen geschehen soll, ist noch unklar. Denkbar ist nach Meinung des BSI aber ein standardisierter Test für Router. Denn Router seien für die IT-Sicherheit von besonderer Bedeutung. "Häufig bildet ein solcher Router die einzige zentrale und wesentliche Sicherheitskomponente zum Schutz des internen Netzes", heißt es in dem Entwurf.

Das BSI definiert in dem Entwurf Anforderungen, Empfehlungen und optionale Sicherheitsfeatures. Diese werden jeweils mit verschiedenen Punktwerten unterlegt - insgesamt kann ein Gerät maximal 770 Punkte erreichen.

Die BSI-Experten listen zudem einige Ausschlusskriterien auf, die bei Nichtbeachtung zu einer Nichtempfehlung des Gerätes führen. Ausschlusskriterien sind zum Beispiel die fehlende Möglichkeit, Firmwareupdates über das Webinterface einzuspielen, standardmäßig geöffnete WAN-Schnittstellen, die Existenz bekannter Schwachstellen wie Heartbleed oder die Möglichkeit, Voice-over-IP am WAN-Anschluss ohne Authentifizierung (NoAuth) zu nutzen.

Keine Prüfung von Firmware-Signaturen vorgesehen

Andere Prüfkriterien beziehen sich auf die Versorgung der Geräte mit aktueller Firmware. Dabei soll auch geprüft werden können, ob die Firmware tatsächlich vom Hersteller selbst stammt. Dazu schlägt das BSI aber nur einen Textbaustein vor, keine Prüfung etwa über Signaturen, Hashwerte oder Zertifikate. Geräte sollten nach Ansicht des BSI außerdem einen redundanten Firmware-Speicher vorweisen können, damit das Gerät bei Fehlern auf diese Version zurückgreifen kann.

Außerdem fordert das BSI Hersteller dazu auf, die SSID veränderbar zu gestalten. In der Standardeinstellung sollte die SSID zudem keine Details zur Produktbezeichnung enthalten, um die Angriffsfläche möglichst gering zu halten. Der voreingestellte WLAN-Schlüssel solle mindestens 20 Zeichen lang sein und auch veränderbar sein.

Das BSI spricht in dem Dokument weitere Prüfungen für Portforwarding, interne Firewall und DNS-Einstellungen aus. Alle beschriebenen Tests werden ausschließlich mit Hilfe der normalen Funktionen des Routers, etwa über das Webinterface, durchgeführt. Eine eingehende Prüfung des Quellcodes der Geräte ist also nicht vorgesehen.

Immer wieder werden Router angegriffen. Zuletzt wurden Geräte von Cisco mit der Synfulknock-Malware infiziert. Es gibt jedoch auch freundliche Router-Malware, die den Nutzern Sicherheitstipps gibt.


eye home zur Startseite
jaykay2342 21. Okt 2015

Richtig denn man will auf gar keinen Fall ein Gerät mit einem Bein in seinem Netz haben...

jaykay2342 21. Okt 2015

Immerhin weißt du dann demnächst dass das BSI dir von diesem Router abrät. Du kannst zwar...

Test_The_Rest 21. Okt 2015

Klar kann man das direkt am Gerät, dafür braucht man kein Internetportal -.- Bei den...

Moe479 21. Okt 2015

vds wurde uns doch auch so verkauft ... aus sicherheitsgründen wird das gemacht, für...



Anzeige

Stellenmarkt
  1. Warner Music Group Germany Holding GmbH, Hamburg
  2. Ratbacher GmbH, Hamburg
  3. MedAdvisors GmbH über Academic Work Germany GmbH, Hamburg
  4. ROHDE & SCHWARZ SIT GmbH, Stuttgart


Anzeige
Spiele-Angebote
  1. 47,99€
  2. 44,99€ (Vorbesteller-Preisgarantie)
  3. 109,99€/119,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Virb 360

    Garmins erste 360-Grad-Kamera nimmt 5,7K-Videos auf

  2. Digitalkamera

    Ricoh WG-50 soll Fotos bei extremen Bedingungen ermöglichen

  3. Wemo

    Belkin erweitert Smart-Home-System um Homekit-Bridge

  4. Digital Paper DPT-RP1

    Sonys neuer E-Paper-Notizblock wird 700 US-Dollar kosten

  5. USB Typ C Alternate Mode

    Thunderbolt-3-Docks von Belkin und Elgato ab Juni

  6. Sphero Lightning McQueen

    Erst macht es Brummbrumm, dann verdreht es die Augen

  7. VLC, Kodi, Popcorn Time

    Mediaplayer können über Untertitel gehackt werden

  8. Engine

    Unity bekommt 400 Millionen US-Dollar Investorengeld

  9. Neuauflage

    Neues Nokia 3310 soll bei Defekt komplett ersetzt werden

  10. Surface Studio

    Microsofts Grafikerstation kommt nach Deutschland



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Google I/O: Google verzückt die Entwickler
Google I/O
Google verzückt die Entwickler
  1. Neue Version im Hands On Android TV bekommt eine vernünftige Kanalübersicht
  2. Play Store Google nimmt sich Apps mit schlechten Bewertungen vor
  3. Daydream Standalone-Headsets auf Preisniveau von Vive und Oculus Rift

Panasonic Lumix GH5 im Test: Die Kamera, auf die wir gewartet haben
Panasonic Lumix GH5 im Test
Die Kamera, auf die wir gewartet haben
  1. Die Woche im Video Scharfes Video, spartanisches Windows, spaßige Switch

Asus B9440 im Test: Leichtes Geschäftsnotebook liefert zu wenig Business
Asus B9440 im Test
Leichtes Geschäftsnotebook liefert zu wenig Business
  1. ROG-Event in Berlin Asus zeigt gekrümmtes 165-Hz-Quantum-Dot-Display und mehr

  1. Re: Tastatur für Entwickler / Programmierer...

    Teebecher | 07:37

  2. Re: Schwachsinn: 2x 4K-Monitore nur mit extra...

    msdong71 | 07:37

  3. Re: Was mich grundsätzlich bei WaKü stört...

    ChoMar | 07:22

  4. Re: 700$ - Ich hätte da eine bessere Lösung...

    forenuser | 07:11

  5. Re: Alternativen?

    herrwusel | 07:10


  1. 07:16

  2. 07:08

  3. 18:10

  4. 10:10

  5. 09:59

  6. 09:00

  7. 18:58

  8. 18:20


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel