Forum

Hintereingang übers WLAN in Telekom-Routern
April 26, 2012, 08:39:36
WLAN-Hintertür in Telekom-Routern

Über die Problematik, dass sich jemand per WPS Zugang zu einem fremden Netzwerk verschafft, wurde vor einiger Zeit schon berichtet.
WPS dient dazu, neue Geräte ohne großartige Eingabe des WLAN-Schlüssels einzubinden. Dazu muss man entweder einen Knopf oder Button am Router drücken (WPS Push Button) und Geräte können dann den WLAN-Schlüssel per WLAN anfordern oder man muss eine PIN eingeben, um das Kennwort zugeschickt zu bekommen.

Empfohlen wird eigentlich nur die Push Button-Methode oder WPS komplett zu deaktivieren, solange man es nicht benötigt.

Bei den Telekom-Routern Speedport W 921V gibt es aber eine Hintertür, mit dem jeder sofort Zugang bekommt.
In der Konfiguration des Routers ist das PIN-Verfahren scheinbar standardmäßig deaktiviert. Aber egal, ob das dort deaktiviert ist oder man eine eigene PIN vergibt, ist das PIN-Anmeldeverfahren immer aktiv und mit einer bekannten Standard-PIN erreichbar!
D.h. nutzt jemand diesen Router kann jeder sofort Zugang zum WLAN bekommen. Einzige Abhilfe aktuell, die auch von der Telekom empfohlen wird: WLAN komplett abschalten. Tolle Lösung.  ;D
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Hintereingang übers WLAN in Telekom-Routern
Antwort #1: April 27, 2012, 09:26:53
Das Problem weitet sich aus:
Sicherheitsleck in Telekom-Routern: Weitere Modelle betroffen

Die Telekom bestätigt, dass auch die Speedport W 504V und Speedport W 723V (Typ B) von dem gleichen fehler betroffen sind. Allerdings soll hier das Abschalten von WPS helfen.

Alle Modelle und Software stammen von dem Zulieferer Arcadyan, der damit wirbt, dass eine einheitliche Software-Plattform verwendet wird. D.h. es könnten noch mehr und auch Router anderer Marken betroffen sein.

Erschreckend finde ich auch, dass der Hersteller schon seit Ende letzten Jahres über dieses Problem informiert ist und nichts gemacht hat.

Zudem verstehe ich nicht, wie es zu einem derartigen Problem kommen kann. Soll das eine absichtlich eingebaute Hintertür sein (zu Entwicklungszwecken), die man nur aus Versehen nicht deaktiviert hat?

_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller

Florian

  • Verderbliche Ware!
Re: Hintereingang übers WLAN in Telekom-Routern
Antwort #2: April 27, 2012, 17:11:17
Wenn das der Hersteller weiß, dann potentiell auch böse Buben.

Unverantwortlicher kann man sich gar nicht verhalten.  >:(
_______
Beitrag frei Haus geliefert. Frisch von der Apfelinsel.
Re: Hintereingang übers WLAN in Telekom-Routern
Antwort #3: April 28, 2012, 08:11:25
Ein erstes Firmwareupdate ist da:
Speedport-WLAN-Lücke: Firmware-Update steht bereit

Das Update ist für den Speedport W 921V. Für die beiden anderen betroffenen Modelle Speedport W 723V (Typ B) und W 504V gibt es noch nichts.
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Hintereingang übers WLAN in Telekom-Routern
Antwort #4: Mai 04, 2012, 08:59:32
Nachdem letzte Woche eine Beta-Version herauskam, gibt es nun die finale Version für den Speedport W 921V:
Telekom schließt WLAN-Hintertür bei ersten Speedport-Router

Bei den anderen beiden Modellen hilft weiterhin nur das Deaktivieren von WPS.
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Hintereingang übers WLAN in Telekom-Routern
Antwort #5: Mai 09, 2012, 09:37:58
Auch für den Speedport W 723V (Typ B) gibt es nun ein Firmware-Update:
Telekom schließt WLAN-Lücke im Speedport W 723V


Bleibt noch die Lücke im Speedport W 504V.
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Hintereingang übers WLAN in Telekom-Routern
Antwort #6: Mai 12, 2012, 11:47:48
Und auch für den Speedport W 504V gibt es ein Update:
Telekom stopft WLAN-Lücke beim Speedport W 504V
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Hintereingang übers WLAN in Telekom-Routern
Antwort #7: Mai 16, 2012, 12:03:52
Und auch für den Speedport W 504V gibt es ein Update:
Telekom stopft WLAN-Lücke beim Speedport W 504V

Holla - den hab ich ja auch!

Danke für die Info.
_______
«Das Internet? Gibt's diesen Blödsinn immer noch?»  (Homer Simpson)