Schwere Sicherheitslücke bei vielen Routern

Tipps&Tricks, Fragen bei Internet/Browserproblemen
Antworten
Gimli
Enthusiast
Enthusiast
Beiträge: 3174
Registriert: Mo 30. Jun 2008, 06:59
Wohnmobil: ja

Schwere Sicherheitslücke bei vielen Routern

Beitrag von Gimli »

Viele privat genutzte Internet-Router dürften offenbar von einer schweren Sicherheitslücke betroffen sein.
Schuld ist ein Problem mit der UPnP-Funktion.

[clicklink=]http://www.golem.de/news/libupnp-schwer ... 97235.html[/clicklink]

Lediglich AVM- u. Telekom-Geräte sind dagegen "immun":

[clicklink=]http://www.golem.de/news/upnp-sicherhei ... 97250.html[/clicklink]
Germany
Remmi
Enthusiast
Enthusiast
Beiträge: 911
Registriert: Fr 20. Mai 2011, 21:57
Wohnmobil: habe ich
Hat sich bedankt: 21 Mal
Danksagung erhalten: 11 Mal

Re: Schwere Sicherheitslücke bei vielen Routern

Beitrag von Remmi »

Danke für die Information.
Bei mir ist diese Funktion nie aktiv und auch mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)
BossCatOne
Enthusiast
Enthusiast
Beiträge: 651
Registriert: Fr 10. Okt 2008, 17:04
Hat sich bedankt: 4 Mal

Re: Schwere Sicherheitslücke bei vielen Routern

Beitrag von BossCatOne »

Remmi hat geschrieben:... mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)
Wetten, doch! ;-)

Du hast lediglich den SSID Broadcast deaktiviert. Trotzdem bist Du bzw. Dein AP schnell identifiziert. Dafür gibts Tools oder auch Betriebssystemeigene Bordmittel, mit denen Du die SSID trotzdem schnell herausfindest. Nur rein die Übermittlung der SSID auszuschalten reicht bei weitem nicht. Dies nur zur Info, nicht das Du Dich in falscher Sicherheit wiegst.
Gimli
Enthusiast
Enthusiast
Beiträge: 3174
Registriert: Mo 30. Jun 2008, 06:59
Wohnmobil: ja

Re: Schwere Sicherheitslücke bei vielen Routern

Beitrag von Gimli »

BossCatOne hat geschrieben:
Remmi hat geschrieben:... mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)
Wetten, doch! ;-)

Du hast lediglich den SSID Broadcast deaktiviert. Trotzdem bist Du bzw. Dein AP schnell identifiziert. Dafür gibts Tools oder auch Betriebssystemeigene Bordmittel, mit denen Du die SSID trotzdem schnell herausfindest. Nur rein die Übermittlung der SSID auszuschalten reicht bei weitem nicht. Dies nur zur Info, nicht das Du Dich in falscher Sicherheit wiegst.
Da hat Olaf Recht ! Allein der SSID Broadcast reicht nicht aus.
Einer der bekanntesten Sniffer ist kostenlos erhältlich:

[clicklink=]http://download.chip.eu/de/NetStumbler-0.4_86453.html[/clicklink]

Diese Sniffer suchen nach Datenpaketen. Das sind sog. Passive Sniffer, da sie keine aktive Anfrage an einen Access Point stellen. Sie lauschen lediglich nach Datenpaketen. Auf Grund dieses Traffics können sie dann die SSID ersniffen.

Remmi, Du kannst das ja damit einmal ausprobieren ;-)
Antworten

Zurück zu „Internet & Browser“