Security: Standardpasswörter bei Heimroutern entdeckt

Mindestens fünf Router diverser Hersteller haben leicht zu erratene Standardpasswörter für den administrativen Zugang. Mit ihnen lassen sich die Geräte aus der Ferne manipulieren.

Artikel veröffentlicht am ,
Auf ZTEs Router ZXV10 W300 lässt sich das Admin-Kennwort leicht herausfinden.
Auf ZTEs Router ZXV10 W300 lässt sich das Admin-Kennwort leicht herausfinden. (Bild: ZTE)

Leicht zu erratene Kennwörter und dazugehörige Standardbenutzernamen wurden auf DSL-Heimroutern der Hersteller Asus, Digicom, Observa Telecom sowie Philippine Long Distance Telephone (PLDT) und von ZTE entdeckt. Bei einigen ist das Problem bereits seit Ende 2013 bekannt, heißt es in dem Warnhinweis der Carnegie-Mellon-Universität. Reagiert hat der Hersteller aber bislang nicht.

Stellenmarkt
  1. DevOps Software Engineer im Bereich "Software Factory" (m/w / divers)
    Continental AG, Frankfurt
  2. (Junior) IT Business Partner / Demand Manager - Sales Units (m/w/d)
    Jungheinrich AG, Hamburg
Detailsuche

Betroffen sind die Geräte DSL N12E von Asus, DG-5524T von Digicom, RTA01N des spanischen Unternehmens Observa Telecom sowie der Router Speedsurf 504AN des philippinischen Anbieters Philippine Long Distance Telephone (PLDT). Außerdem betroffen ist der Router ZXV10 W300 von ZTE. ZTE wurde bereits im Dezember 2013 informiert, bislang hat das Unternehmen aber noch nichts gegen die Schwachstelle unternommen. Auch beim Router von Observa Telecom ist das Problem bereits länger bekannt.

Leicht zu erratene Kennwörter

Auf allen Geräten setzt sich das Kennwort aus den letzten vier Ziffern der jeweiligen MAC-Adresse und der Zeichenkette airocon zusammen. Der dazugehörige Benutzername ist admin, außer beim Gerät von PLDT. Dort wurde admin um die Zeichenkette pldt erweitert.

Die MAC-Adresse lässt sich auf den Geräten über die standardmäßig aktive SNMP-Schnittstelle (Simple Network Management Protocol) aus der Ferne abfragen. Auf allen wurde zudem ein aktiver Telnet-Zugang entdeckt, über den Angreifer sich mit Benutzername und dem entsprechenden Kennwort auf dem Router einloggen können.

Golem Karrierewelt
  1. Deep-Dive Kubernetes – Observability, Monitoring & Alerting: virtueller Ein-Tages-Workshop
    10.11.2022, Virtuell
  2. Adobe Premiere Pro Grundkurs: virtueller Zwei-Tage-Workshop
    27./28.10.2022, Virtuell
Weitere IT-Trainings

Dementsprechend lautet die Empfehlung der Sicherheitsforscher bei der Carnegie-Mellon-Universität, diese Ports über die integrierte Firewall für den Zugriff aus der Ferne zu schließen oder ganz zu deaktivieren, bis die Hersteller ein Update bereitstellen. Das könnte aber offenbar eine Weile dauern, wie das Beispiel der Hersteller ZTE und Observer Telecom zeigt.

Nachtrag vom 1. September 2015, 15:30 Uhr

Wie uns Asus mittelte, ist ausschließlich der im Text erwähnte Router DSL-N12E betroffen, der nur außerhalb Deutschlands erhältlich ist. Hierzulande gibt es zwar einen DSL-Router mit der gleichen Kennnummer, intern wird er aber mit der Bezeichnung DSL-N12E_C1 geführt. Dieser ist von dem Problem nicht betroffen, da er eine andere Firmware nutzt als sein Pendant. In der dort verwendeten ASUSWRT-Software lässt sich das Kennwort über die Benutzeroberfläche ändern. Bei der ersten Einrichtung werden Benutzer sogar dazu aufgefordert.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Unwichtig 01. Sep 2015

...die mit OpenWRT laufen. Ich liebe diese Distribution :)

winterkoenig 01. Sep 2015

Vor allem kann man über eine interne Router-Firewall, hinter der ich einen simplen...

mich 01. Sep 2015

Mal sehen, wie lang das noch geht, wenn die amerikanische FCC verlangt, dass Router für...

bentol 01. Sep 2015

Überzeugt. Zumal diese Logarithmen ja mehreren Parteien bekannt sein könnten.



Aktuell auf der Startseite von Golem.de
Minority Report wird 20 Jahre alt
Die Zukunft wird immer gegenwärtiger

Minority Report zog aus, die Zukunft des Jahres 2054 vorherzusagen. 20 Jahre später scheint so manches noch prophetischer.
Von Peter Osteried

Minority Report wird 20 Jahre alt: Die Zukunft wird immer gegenwärtiger
Artikel
  1. Luftfahrt: Wisk Aero zeigt autonomes Flugtaxi
    Luftfahrt
    Wisk Aero zeigt autonomes Flugtaxi

    Das senkrecht startende und landende Lufttaxi soll in fünf Jahren im regulären Einsatz sein.

  2. Gegen Agile Unlust: Macht es wie Bruce Lee
    Gegen Agile Unlust
    Macht es wie Bruce Lee

    Unser Autor macht seit vielen Jahren agile Projekte und kennt "agile Unlust". Er weiß, warum sie entsteht, und auch, wie man gegen sie ankommen kann.
    Ein Erfahrungsbericht von Marvin Engel

  3. Firefly Aerospace: Rakete erreicht den Orbit
    Firefly Aerospace
    Rakete erreicht den Orbit

    Der zweite Start der Alpha-Rakete war erfolgreich. Sie hat Satelliten in einer niedrigen Erdumlaufbahn ausgesetzt.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • MindFactory (u. a. PowerColor RX 6700 XT Hellhound 489€, ASRock RX 6600 XT Challenger D OC 388€) • Kingston NV2 1TB (PS5) 72,99€ • be quiet! Silent Loop 2 240 99,90€ • Star Wars: Squadrons PS4a 5€ • Acer 24"-FHD/165 Hz 149€ + Cashback • PCGH-Ratgeber-PC 3000 Radeon Edition 2.500€ [Werbung]
    •  /