Sicherheitslücke: Homebox-6441-Nutzer sollten Firmware überprüfen

Die Sicherheitsforscher von Nside haben eine gefährliche Sicherheitslücke in Homebox-Routern(öffnet im neuen Fenster) gefunden. Betroffen ist das Modell Homebox 6441, ein Arcadyan-/Astoria-Router, der von O2 als CPE-Gerät verteilt wird, sprich in Verbindung mit einem Vertrag. Andere Router des Herstellers, die über andere Netzbetreiber verteilt werden, sind laut Nside nicht betroffen.
Normalerweise aktualisieren sich die Router selbst, und da Nside die Lücke rechtzeitig gemeldet hat, konnte sie auch schon beseitigt werden. Nichtsdestotrotz sollten Anwender zumindest einmal kurz ins Router-Interface schauen, ob die Firmware aktuell ist. Laut Nside ist die Version 1.01.30 für die Sicherheitslücke anfällig. Eventuell betrifft das auch alte Versionen, die Nside aber nicht getestet hat.
Die Sicherheitslücke ist insofern gefährlich, als sie es Angreifern von außen erlaubt, mit einem sogenannten Vanilla Buffer Overflow den gesamten Router unter Kontrolle zu bringen. Dieser Buffer Overflow fand sich im eingebetteten Webserver des Routers. Eine Anmeldung beim Router war also nicht einmal nötig, um das Gerät zu kontrollieren.

Der Router ist ein vergleichsweise modernes Gerät, dürfte also vor allem bei neueren Anschlüssen installiert werden, die bis ADSL2+ und VDSL2 bieten. Das Installationsvideo stammt aus dem Jahr 2015, was bei der Identifizierung solcher Anschlüsse, etwa bei Bekannten oder Verwandten, hilfreich sein könnte. Alternativ dürfte auch die Hotline bei der Identifikation der Firmware helfen, da die Instandhaltung der Geräte vom Provider übernommen wird.
Das System besitzt eine moderne Dual-Band-WLAN-Einheit (802.11b/g/n/ac) und kümmert sich gleichzeitig um Telefonie, was eine Übernahme umso unangenehmer für Kunden macht, da Angreifer so auch (kostenpflichtige) Telefonate absetzen könnten.



