Große Sicherheitslücke bei Vodafone-Routern

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt Vodafone-Kunden vor einer schwerwiegenden Sicherheitslücke. Angreifer können die Kontrolle über die Easybox erlangen.

Das BSI hat die Sicherheitslücke mit der zweithöchsten Risikostufe überhaupt bewertet. Die Schwachstelle liegt bei der sogenannten WPS-Konfiguration. Eigentlich soll WPS es Nutzern vereinfachen, ihren neu gekauften Router zu konfigurieren. Auf vielen WPS-Geräten klebt dazu eine Folie mit einer aufgedruckten achtstelligen PIN. Will man sich von seinem Computer aus beim Router einloggen, um Einstellungen zu ändern, muss man diese PIN eintippen. Bei den von Vodafone ausgegebenen EasyBox-Routern können allerdings Angreifer in Reichweite des W-LANs die Standard-WPS-PIN sowie das Passwort ermitteln und so Zugriff auf das interne Netz erlangen. Die Folgen können gravierend sein: Die Angreifer können für die Besitzer unbemerkt deren Internetanbindung mitnutzen – zum Beispiel zum Herunterladen oder Anbieten illegaler Daten. Angreifer können auch Daten im Netzwerk ausspähen, Logins oder ähnlich sensible Informationen mitschneiden.

Das BSI empfiehlt Easybox-Besitzern folgende Maßnahmen: Die vorgegebene WPS-Pin ändern, WPS generell deaktivieren oder das W-LAN-Passwort ändern. Vodafone teilte dem Spiegel mit, welche EasyBox-Geräte betroffen sind. Man könne dies anhand der ersten vier Zeichen der Seriennummer („Rxxx“) feststellen. Betroffen seien Geräte mit Seriennummern, die mit „R134“ oder kleiner beginnen, also auch R121, R034. Vodafone entwickele nun eine neue Firmware für die älteren Boxen.

Abonnieren
Benachrichtigen bei
guest
0 Comments

Ifo: KI so schlau wie Akademiker? Erste Firmen denken nach

Jede fünfte Firma glaubt: KI könnte Akademiker ersetzen. Doch wie viel Vertrauen steckt dahinter - und wo sehen Unternehmen die Grenzen der Technik?

iPhones in EU ohne KI-Siri – Apple greift Kommission an

Apple macht einen neuen Anlauf bei Künstlicher Intelligenz - doch Nutzer in der EU bekommen auf iPhones und iPads keinen Zugang zu vielen neuen Funktionen. Der Konzern kritisiert die EU-Kommission.

TD Synnex führt PartnerFirst-Plattform in Europa ein

TD Synnex hat die Einführung der PartnerFirst-Plattform in Europa angekündigt.
ANZEIGE
ANZEIGE