Telekom: Neue Firmware für Speedport W 921V stopft WPS-Lücke

Die Telekom hat für ihren unsicheren Router Speedport W 921V eine neue Firmware als Betaversion veröffentlicht. Die Nutzung erfolgt auf eigene Gefahr, in der kommenden Woche soll eine voll getestete Firmware erscheinen.

Artikel veröffentlicht am ,
Der unsichere Speedport W 921V sollte nur ohne WLAN oder mit neuer Firmware genutzt werden.
Der unsichere Speedport W 921V sollte nur ohne WLAN oder mit neuer Firmware genutzt werden. (Bild: T-Online)

Unter der Versionsnummer 1.17.000 hat die Telekom auf ihren Supportseiten eine neue Firmware für den Router Speedport W 921V veröffentlicht. Laut Versionshinweis handelt es sich um eine Betaversion, für deren Einsatz die Telekom keine Haftung über den gesetzlich vorgeschriebenen Rahmen hinaus gewährt, wörtlich: "Die Bereitstellung dieser Betaversion geschieht nicht in Erfüllung kaufvertraglicher oder mietrechtlicher Ansprüche unserer Kunden."

Stellenmarkt
  1. Informatiker (m/w/d) im Referat "Informationstechnik&qu- ot; der Zentralabteilung
    BfS Bundesamt für Strahlenschutz, Oberschleißheim
  2. Softwaretester (m/w/d) IDSpecto.ADMIN
    VIVAVIS AG, Koblenz
Detailsuche

Laut Angaben des Unternehmens ist die Sicherheitslücke im Router schon mit der Betaversion geschlossen, in der kommenden Woche soll eine zusammen mit dem Hersteller des Routers, Arcadyan, voll getestete Version erscheinen. Wenn bei dem Router die Funktion "Easy Support" aktiviert ist, erhält das Gerät das Update automatisch. Wie das zu überprüfen ist, findet sich in einer früheren Meldung.

Allen Benutzern des Routers ist dringend zu empfehlen, bereits die Betaversion zu verwenden und später auf die neuere Firmware umzusteigen. Wird der Router mit der bisher aktuellen Version 1.16.000 betrieben, ist das WLAN völlig ungesichert. Über die Methode WPS per PIN kann sich jeder mit dem Gerät verbinden, der die bei allen Routern gleiche PIN kennt.

Es handelt sich damit um eine klassische Hintertür, gegen die der Anwender nichts unternehmen kann. Auch das vermeintliche Abschalten der WPS-Funktionen hilft nicht. Bei Geräten, die noch mit der älteren Firmware arbeiten, empfiehlt die Telekom, das WLAN ganz abzuschalten.

Golem Akademie
  1. Penetration Testing Fundamentals
    23.-24. September 2021, online
  2. Microsoft 365 Security Workshop
    9.-11. Juni 2021, Online
Weitere IT-Trainings

Eine ähnliche Lücke, die sich aber nur bei eingeschaltetem WPS nutzen lässt, weisen auch die beiden Router Speedport W 504V und W 723V Typ B auf. Für diese Geräte will die Telekom erst in der kommenden Woche neue Firmware bereitstellen, Betaversionen davon gibt es noch nicht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Screenshots zeigen neue Oberfläche
Windows 11 geleakt

Durch einen Leak der ISO von Microsofts Betriebssystem Windows 11 sind Details der Benutzeroberfläche inklusive des Startmenüs bekannt geworden.

Screenshots zeigen neue Oberfläche: Windows 11 geleakt
Artikel
  1. Suchmaschinen: Huawei könnte bei Google-Konkurrent Qwant einsteigen
    Suchmaschinen
    Huawei könnte bei Google-Konkurrent Qwant einsteigen

    Die französische Suchmaschine Qwant macht weiterhin mehr Verluste als Umsatz. Das Geld von Huawei kann sie daher dringend gebrauchen.

  2. Mikromobilität: Im Rhein liegen Hunderte E-Scooter
    Mikromobilität
    Im Rhein liegen Hunderte E-Scooter

    Sie aus dem Wasser holen zu lassen ist zumindest einem Vermieter der E-Scooter zu teuer.

  3. Elon Musk: Tesla-Chef verkauft sein letztes Haus in Kalifornien
    Elon Musk
    Tesla-Chef verkauft sein letztes Haus in Kalifornien

    Seit Mitte 2020 trennt sich Elon Musk nach und nach von seinen Immobilien. Nun verkauft er sein letztes Anwesen - eine Villa in Kalifornien.

kendon 03. Mai 2012

es ist gesichert, der schutz ist knackbar. für mich passt da nicht die beschreibung...

bugmenot 30. Apr 2012

Schnell reagiert? Die Lücke ist seit Dezember 2011 öffentlich. Aufmerksam gemacht wurde...

Youssarian 28. Apr 2012

Duch die breite Berichterstattung (in vielen Blogs mit Angabe der "Super-PIN") ist das...


Folgen Sie uns
       


  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Crucial MX500 500GB 48,99€ • Amazon-Geräte günstiger • WD Black SN850 500GB PCIe 4.0 89€ • Apple iPhone 12 mini 64GB Rot 589€ • Far Cry 6 + Steelbook PS5 69,99€ • E3-Aktion: Xbox-Spiele bei MM günstiger • Amazon Music Ultd. 6 Mon. gratis bei Kauf eines Echo Dot (4. Gen.) [Werbung]
    •  /