Seite 1 von 1

Schwere Sicherheitslücke bei vielen Routern

Verfasst: Do 31. Jan 2013, 08:29
von Gimli
Viele privat genutzte Internet-Router dürften offenbar von einer schweren Sicherheitslücke betroffen sein.
Schuld ist ein Problem mit der UPnP-Funktion.

[clicklink=]http://www.golem.de/news/libupnp-schwer ... 97235.html[/clicklink]

Lediglich AVM- u. Telekom-Geräte sind dagegen "immun":

[clicklink=]http://www.golem.de/news/upnp-sicherhei ... 97250.html[/clicklink]

Re: Schwere Sicherheitslücke bei vielen Routern

Verfasst: Do 31. Jan 2013, 09:06
von Remmi
Danke für die Information.
Bei mir ist diese Funktion nie aktiv und auch mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)

Re: Schwere Sicherheitslücke bei vielen Routern

Verfasst: Do 31. Jan 2013, 12:20
von BossCatOne
Remmi hat geschrieben:... mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)
Wetten, doch! ;-)

Du hast lediglich den SSID Broadcast deaktiviert. Trotzdem bist Du bzw. Dein AP schnell identifiziert. Dafür gibts Tools oder auch Betriebssystemeigene Bordmittel, mit denen Du die SSID trotzdem schnell herausfindest. Nur rein die Übermittlung der SSID auszuschalten reicht bei weitem nicht. Dies nur zur Info, nicht das Du Dich in falscher Sicherheit wiegst.

Re: Schwere Sicherheitslücke bei vielen Routern

Verfasst: Do 31. Jan 2013, 12:52
von Gimli
BossCatOne hat geschrieben:
Remmi hat geschrieben:... mein Wlan ist für alle unsichtbar. (taucht ist einer Scanliste nie auf)
Wetten, doch! ;-)

Du hast lediglich den SSID Broadcast deaktiviert. Trotzdem bist Du bzw. Dein AP schnell identifiziert. Dafür gibts Tools oder auch Betriebssystemeigene Bordmittel, mit denen Du die SSID trotzdem schnell herausfindest. Nur rein die Übermittlung der SSID auszuschalten reicht bei weitem nicht. Dies nur zur Info, nicht das Du Dich in falscher Sicherheit wiegst.
Da hat Olaf Recht ! Allein der SSID Broadcast reicht nicht aus.
Einer der bekanntesten Sniffer ist kostenlos erhältlich:

[clicklink=]http://download.chip.eu/de/NetStumbler-0.4_86453.html[/clicklink]

Diese Sniffer suchen nach Datenpaketen. Das sind sog. Passive Sniffer, da sie keine aktive Anfrage an einen Access Point stellen. Sie lauschen lediglich nach Datenpaketen. Auf Grund dieses Traffics können sie dann die SSID ersniffen.

Remmi, Du kannst das ja damit einmal ausprobieren ;-)