• IT-Karriere:
  • Services:

Speedport W 921V, W 504V, W 723V: Sicherheitslücke in drei WLAN-Routern der Telekom

Nicht nur der Speedport W 921V hat eine Sicherheitslücke in der Funktion WPS, betroffen sind auch zwei weitere Geräte. Bei diesen genügt aber ein Abschalten von WPS, wie die Telekom erklärt. Beim W 921V hilft auch nach Angaben des Providers nur das Abschalten des WLANs.

Artikel veröffentlicht am ,
Der unsichere Speedport W 921V sollte nur ohne WLAN genutzt werden.
Der unsichere Speedport W 921V sollte nur ohne WLAN genutzt werden. (Bild: T-Online)

Am Abend des 25. April 2012 hat die Telekom Stellung zur Sicherheitslücke ihrer Router genommen. Betroffen sind von dem Problem, das beim W 921V trotz Beachtung aller üblichen Maßnahmen zu einem offenen WLAN führt, in abgemilderter Form auch die Geräte W 504V und W 723V (Typ B). Bei diesen beiden Routern reicht es nach Angaben des Unternehmens, die Funktion WPS über die Konfigurationsoberfläche abzuschalten. Beim W 921V ist das nicht so: Hier existiert eine Hintertür, die der Anwender nicht schließen kann.

Stellenmarkt
  1. Erlanger Stadtwerke AG, Erlangen
  2. Bundeskriminalamt, Meckenheim

Gleichzeitig kündigte die Telekom an, dass an Firmwareupdates bereits gearbeitet wird. Zusätzlich will das Unternehmen Warnhinweise auf seinen Webseiten veröffentlichen. Ob die Kunden auch direkt kontaktiert werden, sagte die Telekom noch nicht. Hier die Erklärung des Unternehmens im vollen Wortlaut:

"Die Deutsche Telekom hat ihre WLAN-Router der Marke Speedport intensiven Sicherheitstests unterzogen. Hierbei wurde festgestellt, dass die WLAN-Router Speedport W 504V, Speedport W 723V Typ B und Speedport W 921V von einer Schwachstelle betroffen sind.

Ein Angreifer, der sich innerhalb der Reichweite des Funknetzwerks aufhält, kann sich unbefugt Zugang zu dem WLAN beschaffen. Das heißt, er kann beispielsweise über den Anschluss im Internet surfen oder gegebenenfalls auf Dienste oder Komponenten in dem Heimnetzwerk zugreifen, zum Beispiel auf einen Netzwerkspeicher, der nicht durch ein Passwort geschützt ist.

Kunden sollen WPS-Funktion über Weboberfläche deaktivieren

Die Deutsche Telekom empfiehlt betroffenen Kunden, die WPS-Funktion in dem Speedport W 504V und Speedport W 723V Typ B über die Konfigurations-Weboberfläche des Geräts zu deaktivieren, bis die fehlerbereinigte Softwareversion vorliegt. Ergänzend sollte ein neues, sicheres WLAN-Passwort vergeben werden. Bei dem Speedport W 921V empfiehlt die Telekom, die WLAN-Funktion komplett auszuschalten.

Es wird mit Hochdruck an einem Firmwareupdate für die genannten Speedport-Modelle gearbeitet. Geräte, bei denen die Funktion "Easy Support" aktiviert ist, erhalten dieses Update automatisch, sobald es zur Verfügung steht.

Sollte die 'Easy Support'-Funktion nicht aktiviert sein, empfiehlt die Telekom, regelmäßig die Firmware-Downloadseiten zu besuchen und bei Vorliegen des Updates, dieses sofort manuell einzuspielen.

Mit dem Hersteller der Router wurde umgehend Kontakt aufgenommen und ein Prozess eingeleitet, der künftig wieder eine sichere Vorkonfiguration der Geräte ab Werk gewährleistet.

Die Telekom wird entsprechende Produktwarnungen auf ihren Webseiten www.telekom.com und www.telekom.de veröffentlichen."

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. täglich neue Deals bei Alternate.de

kendon 27. Apr 2012

ausser denen die ein (v)dsl-modem dabei haben...

Youssarian 27. Apr 2012

Meines Wissens war es ein Beitrag eines Useres im Telekom-Forum selbst, der dann...

Youssarian 27. Apr 2012

Das Leben ist eines der gefährlichsten überhaupt. Wenn Du rechnerisch nur 10 Jahre...

Ampel 26. Apr 2012

Die großen Konzerne reagieren nur wenn es mal richtig Knallt. Solange da nichts...


Folgen Sie uns
       


Besuch beim Cyberbunker

Wir haben uns den ominösen Cyberbunker an der Mosel oberhalb von Traben-Trarbach von außen angeschaut.

Besuch beim Cyberbunker Video aufrufen
SSD vs. HDD: Die Zeit der Festplatte im Netzwerkspeicher läuft ab
SSD vs. HDD
Die Zeit der Festplatte im Netzwerkspeicher läuft ab

SSDs in NAS-Systemen sind lautlos, energieeffizient und schneller: Golem.de untersucht, ob es eine neue Referenz für Netzwerkspeicher gibt.
Ein Praxistest von Oliver Nickel

  1. Firecuda 120 Seagate bringt 4-TByte-SSD für Spieler

Pinephone im Test: Das etwas pineliche Linux-Phone für Bastler
Pinephone im Test
Das etwas pineliche Linux-Phone für Bastler

Mit dem Pinephone gibt es endlich wieder ein richtiges Linux-Telefon, samt freier Treiber und ohne Android. Das Projekt scheitert aber leider noch an der Realität.
Ein Test von Sebastian Grüner

  1. Linux Mehr Multi-Touch-Support in Elementary OS 6
  2. Kernel Die Neuerungen im kommenden Linux 5.9
  3. VA-API Firefox bringt Linux-Hardwarebeschleunigung auch für X11

Corsair K60 RGB Pro im Test: Teuer trotz Viola
Corsair K60 RGB Pro im Test
Teuer trotz Viola

Corsair verwendet in der K60 Pro RGB als erster Hersteller Cherrys neue preiswerte Viola-Switches. Anders als Cherrys günstige MY-Schalter aus den 80ern hinterlassen diese einen weitaus besseren Eindruck bei uns - der Preis der Tastatur hingegen nicht.
Ein Test von Tobias Költzsch

  1. Corsair K100 RGB im Test Das RGB-Monster mit der Lichtschranke
  2. Corsair Externes Touchdisplay ermöglicht schnelle Einstellungen
  3. Corsair One a100 im Test Ryzen-Wasserturm richtig gemacht

    •  /