Abo
  • Services:
Anzeige
Löchrig wie ein Schweizer Käse erscheinen viele Router.
Löchrig wie ein Schweizer Käse erscheinen viele Router. (Bild: Sean Gallup/Getty Images)

Viele Ursachen für Sicherheitslücken

Anzeige

Sicherheitslücken können auf verschiedensten Wegen ihren Eingang in den Code finden. Gar nicht so selten ist der Fall, dass die Programmierer sich selbst einen Zugang einrichten, der für Wartungszwecke genutzt werden kann. Nach dem Motto "Kennt ja keiner außer mir" können so die üblichen Sicherheitsvorkehrungen umgangen werden. "Jeder Entwickler weiß, dass er das nicht darf. Weil es aber praktisch bei der Entwicklung ist, machen es viele trotzdem", sagt der Sicherheitsexperte Falk Garbsch vom Chaos Computer Club auf Anfrage von Golem.de.

Ein bekanntes Beispiel dafür ist eine Backdoor in D-Link-Routern, die sich offenbar ein Programmierer mit dem Namen Joel eingerichtet hatte. Mit der Backdoor hatte jeder Angreifer im lokalen Netz Zugriff auf alle Funktionen des Routers. Wenn die Konfiguration über den WAN-Port aktiviert war, galt das auch für Angriffe über das Internet. Werden solche Hintertüren vom Hersteller selbst eingerichtet, nützt auch die beste Qualitätssicherung nichts.

Nur ein Kratzen an der Oberfläche

Problematisch ist es für die Produzenten auch, wenn sie Komponenten eines Drittanbieters beziehen und nicht der Quellcode der Treiber vorliegt. Auf diese Weise können sich ebenfalls Sicherheitslücken einschleichen, da der Code nicht so einfach analysiert werden kann. Wichtige Produzenten von Router-Chips sind Broadcom und Sercomm. Der letztgenannte Hersteller soll dabei für die Backdoor in den Netgear-, Linksys- und Cisco-Routern verantwortlich sein. Eine solche Übernahme von Code erschwert auch das Schließen von Sicherheitslücken. Fast zwei Monate nach Bekanntwerden des Sicherheitsproblems haben weder Netgear noch Linksys den Fehler behoben, wollen aber in absehbarer Zeit Updates zur Verfügung stellen, wie es auf Anfrage hieß. Cisco stellte Ende Januar zumindest einen Patch für zwei der drei betroffenen Modelle bereit.

Dabei hätte der offene Port 32764 bei den Routern auch ohne Kenntnis des Quellcodes auffallen müssen. Ein Portscan sollte bei der Sicherheitskontrolle der Geräte zum Standard gehören. Zwar ist das nicht mehr als ein Kratzen an der Oberfläche, aber wohl das Mindeste, das ein Hersteller tun sollte. Naturgemäß geben die Produzenten nicht an, welchen Aufwand sie tatsächlich betreiben, um die Sicherheit ihrer Geräte zu gewährleisten. Allerdings sind bei den niedrigen Preisen für die einfachen Heimrouter dem Aufwand finanzielle Grenzen gesetzt. Die Käufer schauen zuerst auf Funktionen und Preis. Wie sicher ein Gerät und wie aufwendig es geprüft wurde, lässt sich von außen ohnehin schwer einschätzen. Betroffen sind letztlich alle Hersteller.

 Sicherheitslücken: Wo kommen die Löcher in den Routern her?Kaum möglich, alle Fehler zu finden 

eye home zur Startseite
McHansy 10. Mär 2014

Das Glaube ich nicht. Zum einen weil der deutsche Markt sehr Finanzkräftig ist und zu...

Anonymer Nutzer 08. Mär 2014

Ja als ich den Käse sah dachte ich auch sofort "den will ich haben" O_O So lecker <3

HansHorstensen 05. Mär 2014

das sehe ich anders. wenn sicherheitslücken nicht entdeckt werden würden, wären sie auch...

Eve666 05. Mär 2014

Verstehe das gerade nicht wirklich.... Willst du damit sagen, dass verseuchte carrier...

0xDEADC0DE 05. Mär 2014

Aha... und der kommt dann immer automatisch vorbei wenn der Toaster eine neue Firmware...



Anzeige

Stellenmarkt
  1. A.M.P.E.R.E. Deutschland GmbH, Dietzenbach
  2. Robert Bosch GmbH, Stuttgart-Feuerbach
  3. Dr. August Oetker KG, Bielefeld
  4. Robert Bosch GmbH, Abstatt


Anzeige
Spiele-Angebote
  1. (u. a. Pac-Man ab 1,99€)
  2. 49,79€
  3. 50,99€ (Vorbestellung)

Folgen Sie uns
       


  1. Smartphone

    Neues Huawei Y6 für 150 Euro bei Aldi erhältlich

  2. Nahverkehr

    18 jähriger E-Ticket-Hacker in Ungarn verhaftet

  3. Bundesinnenministerium

    Neues Online-Bürgerportal kostet 500 Millionen Euro

  4. Linux-Kernel

    Android O filtert Apps großzügig mit Seccomp

  5. Computermuseum Stuttgart

    Als Computer noch ganze Räume füllten

  6. ZX-E

    Zhaoxin entwickelt x86-Chip mit 16-nm-Technik

  7. Microsoft

    Windows 10 Redstone 3 streicht einige Funktionen

  8. Smartphone

    LG stellt Q8 mit zweitem Display vor

  9. Francois Piednoël

    Principal Engineer verlässt Intel

  10. Surface Laptop im Test

    Microsofts Next Topmodel hat zu sehr abgespeckt



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Gaming-Monitor Viewsonic XG 2530 im Test: 240 Hertz, an die man sich gewöhnen kann
Gaming-Monitor Viewsonic XG 2530 im Test
240 Hertz, an die man sich gewöhnen kann
  1. LG 43UD79-B LG bringt Monitor mit 42,5-Zoll-Panel für vier Signalquellen
  2. SW271 Benq bringt HDR-Display mit 10-Bit-Panel
  3. Gaming-Bildschirme Freesync-Displays von Iiyama und Viewsonic

Moto Z2 Play im Test: Bessere Kamera entschädigt nicht für kürzere Akkulaufzeit
Moto Z2 Play im Test
Bessere Kamera entschädigt nicht für kürzere Akkulaufzeit
  1. Modulares Smartphone Moto Z2 Play kostet mit Lautsprecher-Mod 520 Euro
  2. Lenovo Hochleistungs-Akku-Mod für Moto Z
  3. Moto Z Schiebetastatur-Mod hat Finanzierungsziel erreicht

Neuer A8 vorgestellt: Audis Staupilot steckt noch im Zulassungsstau
Neuer A8 vorgestellt
Audis Staupilot steckt noch im Zulassungsstau
  1. Autonomes Fahren Continental will beim Kartendienst Here einsteigen
  2. Verbrenner Porsche denkt über Dieselausstieg nach
  3. Autonomes Fahren Audi lässt Kunden selbstfahrenden A7 testen

  1. T-Systems...

    vankooch | 14:35

  2. Re: Softwareunschärfe

    Netspy | 14:35

  3. Daraus lernt man

    Mopsmelder500 | 14:35

  4. Re: Sollte ihm eine Lehre sein

    koki | 14:35

  5. Re: Wer bisher nicht zufrieden mit Ue4 games war...

    Avarion | 14:34


  1. 14:30

  2. 14:00

  3. 13:29

  4. 13:13

  5. 11:59

  6. 11:58

  7. 10:51

  8. 10:30


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel