Viele privat genutzte Internet-Router dürften offenbar von einer schweren Sicherheitslücke betroffen sein.
Schuld ist ein Problem mit der UPnP-Funktion.
[clicklink=]http://www.golem.de/news/libupnp-schwer ... 97235.html[/clicklink]
Lediglich AVM- u. Telekom-Geräte sind dagegen "immun":
[clicklink=]http://www.golem.de/news/upnp-sicherhei ... 97250.html[/clicklink]
Schwere Sicherheitslücke bei vielen Routern
-
- Enthusiast
- Beiträge: 3174
- Registriert: Mo 30. Jun 2008, 06:59
- Wohnmobil: ja
- Remmi
- Enthusiast
- Beiträge: 911
- Registriert: Fr 20. Mai 2011, 21:57
- Wohnmobil: habe ich
- Hat sich bedankt: 21 Mal
- Danksagung erhalten: 11 Mal
Re: Schwere Sicherheitslücke bei vielen Routern
Danke für die Information.
Bei mir ist diese Funktion nie aktiv und auch mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)
Bei mir ist diese Funktion nie aktiv und auch mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)
-
- Enthusiast
- Beiträge: 651
- Registriert: Fr 10. Okt 2008, 17:04
- Hat sich bedankt: 4 Mal
Re: Schwere Sicherheitslücke bei vielen Routern
Wetten, doch!Remmi hat geschrieben:... mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)

Du hast lediglich den SSID Broadcast deaktiviert. Trotzdem bist Du bzw. Dein AP schnell identifiziert. Dafür gibts Tools oder auch Betriebssystemeigene Bordmittel, mit denen Du die SSID trotzdem schnell herausfindest. Nur rein die Übermittlung der SSID auszuschalten reicht bei weitem nicht. Dies nur zur Info, nicht das Du Dich in falscher Sicherheit wiegst.
-
- Enthusiast
- Beiträge: 3174
- Registriert: Mo 30. Jun 2008, 06:59
- Wohnmobil: ja
Re: Schwere Sicherheitslücke bei vielen Routern
Da hat Olaf Recht ! Allein der SSID Broadcast reicht nicht aus.BossCatOne hat geschrieben:Wetten, doch!Remmi hat geschrieben:... mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)
Du hast lediglich den SSID Broadcast deaktiviert. Trotzdem bist Du bzw. Dein AP schnell identifiziert. Dafür gibts Tools oder auch Betriebssystemeigene Bordmittel, mit denen Du die SSID trotzdem schnell herausfindest. Nur rein die Übermittlung der SSID auszuschalten reicht bei weitem nicht. Dies nur zur Info, nicht das Du Dich in falscher Sicherheit wiegst.
Einer der bekanntesten Sniffer ist kostenlos erhältlich:
[clicklink=]http://download.chip.eu/de/NetStumbler-0.4_86453.html[/clicklink]
Diese Sniffer suchen nach Datenpaketen. Das sind sog. Passive Sniffer, da sie keine aktive Anfrage an einen Access Point stellen. Sie lauschen lediglich nach Datenpaketen. Auf Grund dieses Traffics können sie dann die SSID ersniffen.
Remmi, Du kannst das ja damit einmal ausprobieren
