Do

26

Apr

2012

Sicherheitslücke bei diversen Speedport Routern der Telekom

Eine Sicherheitslücke bei Speedport Routern der Telekom - hiervor betroffen sind die Router W 921V, W 504V und W 723V (Typ B) - ermöglicht es anderen Personen ohne Hacker Tools einen Zugriff auf das Lokale Netzwerk zu bekommen.

Das ganze wird ermöglicht durch das sogenannte WPS PIN Verfahren. Trotz deaktivierter Funktion im Router ist das Verbinden mit trivialen PIN möglich.

 

Die Telekom empfiehlt bis auf weiteres das eigene WLAN zu deaktivieren.

 

Die Stellungnahme der Telekom im vollem Wortlaut:

 

" Die Deutsche Telekom hat ihre WLAN-Router der Marke Speedport intensiven Sicherheitstests unterzogen. Hierbei wurde festgestellt, dass die WLAN-Router Speedport W 504V, Speedport W 723V Typ B und Speedport W 921V von einer Schwachstelle betroffen sind.

Ein Angreifer, der sich innerhalb der Reichweite des Funknetzwerks aufhält, kann sich unbefugt Zugang zu dem WLAN beschaffen. Das heißt, er kann beispielsweise über den Anschluss im Internet surfen oder gegebenenfalls auf Dienste oder Komponenten in dem Heimnetzwerk zugreifen, zum Beispiel auf einen Netzwerkspeicher, der nicht durch ein Passwort geschützt ist.

Die Deutsche Telekom empfiehlt betroffenen Kunden, die WPS Funktion in dem Speedport W 504V und Speedport W 723V Typ B über die Konfigurations-Weboberfläche des Geräts zu deaktivieren, bis die fehlerbereinigte Softwareversion vorliegt. Ergänzend sollte ein neues, sicheres WLAN-Passwort vergeben werden. Bei dem Speedport W 921V empfiehlt die Telekom, die WLAN Funktion komplett auszuschalten.

Es wird mit Hochdruck an einem Firmwareupdate für die genannten Speedport-Modelle gearbeitet. Geräte, bei denen die Funktion "Easy Support" aktiviert ist, erhalten dieses Update automatisch, sobald es zur Verfügung steht.

Sollte die 'Easy Support'-Funktion nicht aktiviert sein, empfiehlt die Telekom, regelmäßig die Firmware-Downloadseiten zu besuchen, und bei Vorliegen des Updates, dieses sofort manuell einzuspielen.

Mit dem Hersteller der Router wurde umgehend Kontakt aufgenommen und ein Prozess eingeleitet, der künftig wieder eine sichere Vorkonfiguration der Geräte ab Werk gewährleistet.

Die Telekom wird entsprechende Produktwarnungen auf ihren Webseiten www.telekom.com und www.telekom.de veröffentlichen."

 

Quelle: heise.de

 

Telefonischer Kontakt CTM-COM GmbH

Kontakt

06154 / 57605100

Fernwartung mit TeamViewer

Mi

15

Mai

2013

Beta-Bot erschleicht Admin-Rechte und beendet Virenscanner

Die Virenschutzexperten von G Data haben einen Bot gesichtet der sich auf geschickte weise Zugang zu Admin-Rechten erschleicht und daraufhin bis zu 30 Virenscanner deaktiviert.

mehr lesen

Mi

24

Apr

2013

Telekom drosselt Ihre Leitungen

Die Telekom hat offiziell bestätigt, dass ihre Leistungsbeschreibung ab dem 02.05.2013 eine Transfervolumen abhängige Bandbreitendrosselung beinhaltet.


mehr lesen

Mi

17

Apr

2013

Windows 8.1 startet wieder direkt in die Desktop-Ansicht

Mit Windows 8.1 wird es für Anwender wieder möglich sein, direkt mit dem klassischen Windows-Desktop loszulegen.

mehr lesen
Cloud Accelerate Partner Logo