Connect with us

Hi, what are you looking for?

IT & Software

Hacker willkommen: Großer Test entdeckt Lücken in sämtlichen gängigen WLAN-Routern

Neun WLAN-Router bekannter Hersteller fanden sich kürzlich unter Laborbedingungen im Sicherheitstest wieder – mit verheerenden Ergebnissen im Bereich IT Security: Insgesamt 226 potenzielle Sicherheitslücken wurden auf den millionenfach verbreiteten Geräten von Asus, AVM, D-Link, Netgear, Edimax, TP Link, Synology und Linksys gefunden. Spitzenreiter waren die Geräte von TP-Link mit 32 Sicherheitslücken (TP-Link Archer AX6000) und Synology mit 30 Schwachstellen (Synology RT-2600ac). Durchgeführt wurde der Test von der Redaktion des Computer-Fachmagazins CHIP gemeinsam mit den Experten von IoT Inspector, die dafür ihre Sicherheitsplattform zur automatisierten Firmware-Überprüfung von IoT Devices zur Verfügung stellten. „Der Test hat alle Erwartungen an sichere Small Business- und Heim-Router negativ übertroffen. Zwar ist nicht jede Lücke gleichwertig kritisch – aber sämtliche Geräte wiesen zum Zeitpunkt des Tests gravierende Sicherheitsmängel auf, die das Hackerleben unnötig leichter machen”, sagt Florian Lukavsky, CTO von IoT Inspector.

Hersteller haben reagiert – die Politik auch

Sämtliche der betroffenen Hersteller wurden durch das Testteam kontaktiert und bekamen die Gelegenheit zu einer Stellungnahme. Ausnahmslos alle reagierten mit mehr oder weniger intensiv vorbereiteten Firmware Patches, die von den Nutzern der betroffenen Router nun dringend eingespielt werden sollten, sofern die automatische Update-Funktion nicht aktiviert ist. „Durch unseren Test haben die Hersteller schon eine Menge Sicherheitslücken in ihren Geräten geschlossen. Doch WLAN-Router sind weiterhin nicht fehlerlos. Hier gibt es noch Nachholbedarf seitens der Hersteller“, so CHIP-Autor Jörg Geiger.

Parallel dazu zeigt der Koalitionsvertrag der neuen Bundesregierung, dass Hersteller künftig stärker zur Verantwortung gezogen werden sollen. Dort heißt es: „Hersteller haften für Schäden, die fahrlässig durch IT-Sicherheitslücken in ihren Produkten verursacht werden.“ Damit steigt der Druck auf die Industrie, Produkte laufend optimal abzusichern, um immense Schadenersatzforderungen zu vermeiden. Der Firmware- Sicherheitscheck von IoT Inspector nimmt diesen wichtigen Schritt der Analyse automatisch vor. Dazu muss lediglich die Firmware des Gerätes auf iot-inspector.com hochgeladen werden. In wenigen Minuten liegt dann vollautomatisch ein ausführliches Ergebnis mit Risikoeinstufung der gefundenen Sicherheitslücken vor, die dann zielgerichtet geschlossen werden können.

Typische Probleme bei allen Herstellern

Manche der Sicherheitslücken wiederholen sich bei mehr als einem Hersteller. Sehr häufig ist ein veralteter Linux Kernel im Einsatz. Die Integration eines neuen Betriebssystemkerns in die Firmware ist aufwendig – und kein Hersteller befindet sich hier auf dem neuesten Stand. Veraltet ist auch meist die genutzte Gerätesoftware, die allzu oft auf Standard-Tools wie BusyBox setzt. Dienste, die die Geräte zusätzlich zum Routing bieten – wie etwa Multimedia-Funktionen oder VPN – sind ebenso häufig veraltet. Und tatsächlich nutzt eine Vielzahl der Hersteller Standardpasswörter wie „admin“ im Auslieferungszustand, die sich oftmals sogar im Klartext auslesen lassen. „Der Wechsel des Passworts bei der ersten Nutzung und die Aktivierung der automatischen Update-Funktion müssen bei allen IoT-Geräten zum Standard gehören, egal, ob das Gerät zu Hause oder in einem Firmennetzwerk eingesetzt ist. Die größte Gefahr neben den herstellerseitig eingebrachten Schwachstellen ist die Nutzung nach dem Motto ‚plug, play and forget‘“, warnt IoT Inspector CEO Jan Wendenburg.

Bildquellen:

Premium-Partner

Kontakt zu business-on.de

Wir berichten tagesaktuell über News, die die Wirtschaft bewegen und verändern – sprechen Sie uns gerne an wenn Sie Ihr Unternehmen auf business-on.de präsentieren möchten.

Über business-on.de

✉️ Redaktion:
[email protected]

✉️ Werbung:
[email protected]

Arbeitsleben

Katastrophisieren gehört zu den häufigsten Denkfehlern bei Menschen, die unter Stress, Ängsten oder psychischen Belastungen leiden. Wer katastrophisiert, geht gedanklich vom schlimmsten Fall aus...

Arbeitsleben

Während der Gender-Pay-Gap weitläufig bekannt ist, sorgt nun ein weiteres Phänomen zunehmend für Unmut: Neueingestellte Mitarbeiter erhalten oft höhere Gehälter als ihre langjährigen Kollegen...

Aktuell

Influencer-Marketing ist längst mehr als ein kurzfristiger Hype – es ist ein entscheidender Bestandteil moderner Markenkommunikation. Auf dem OMR Festival 2025, einem der bedeutendsten...

Arbeitsleben

Eine Bewerbungssituation kann sich unerwartet zuspitzen, wenn eine Zusage von einem Unternehmen eintrifft, während gleichzeitig weitere Vorstellungsgespräche geplant oder bereits im Gange sind. In...

Arbeitsleben

Früher war die Geschäftsreise ein fester Bestandteil vieler Arbeitsmodelle – oft sogar ein Statussymbol. Wer viel unterwegs war, galt als gefragt. Doch diese Sichtweise...

Expertentalk

Was bedeutet ein guter Abschied – und wie lässt er sich gestalten, wenn der Kopf voll ist mit Gefühlen, Fragen und Formalitäten? Bei Bestattungen...

Marketing-Partner

Weitere Beiträge

Expertentalk

Was bedeutet ein guter Abschied – und wie lässt er sich gestalten, wenn der Kopf voll ist mit Gefühlen, Fragen und Formalitäten? Bei Bestattungen...

Arbeitsleben

Globalisierung, Digitalisierung, neue Marktanforderungen – die Rahmenbedingungen für Unternehmen verändern sich rasant. Wer langfristig bestehen will, muss nicht nur auf neue Herausforderungen reagieren, sondern...

Expertentalk

Seit über vier Jahrzehnten steht die Weis Bernard GmbH in der Region rund um Trier für exzellente Qualität in den Bereichen Parkettverlegung und Raumausstattung....

Aktuell

Wenn Günther Stübler über Badplanung spricht, dann klingt das erstaunlich wenig nach Produktkatalog oder Verkaufsrhetorik. Es geht um Räume, in denen Menschen ihren Alltag...

Expertentalk

Wer in Bad Alexandersbad ankommt, betritt ein Heilbad mit Geschichte – und einen Raum, in dem architektonisches Erbe und wohltuende Gegenwart miteinander verschmelzen. Das...

Aktuell

Die Ladungssicherung nimmt eine Schlüsselposition für die Wirtschaftlichkeit und Sicherheit von Unternehmen im Transportsektor ein. Mangelhaft gesicherte Fracht birgt beträchtliche Gefahren, die von materiellen...

Business

Als modernes Unternehmen reicht es längst nicht mehr aus, ein paar Tabellen in Excel zu pflegen und Aufgaben per E-Mail zu verteilen. Firmen brauchen...

Business

Handwerksbetriebe stehen vor einer paradoxen Situation: Die Auftragsbücher sind oft prall gefüllt, dennoch kämpfen viele Unternehmen mit finanziellen Engpässen, Personalengpässen und fehlender strategischer Planung....

Werbung