IT & Software·
business-on.de Redaktion
business-on.de Redaktion
·
6. Dezember 2021

Hacker willkommen: Großer Test entdeckt Lücken in sämtlichen gängigen WLAN-Routern

Neun WLAN-Router bekannter Hersteller fanden sich kürzlich unter Laborbedingungen im Sicherheitstest wieder – mit verheerenden Ergebnissen im Bereich IT Security: Insgesamt 226 potenzielle Sicherheitslücken wurden auf den millionenfach verbreiteten Geräten von Asus, AVM, D-Link, Netgear, Edimax, TP Link, Synology und Linksys gefunden. Spitzenreiter waren die Geräte von TP-Link mit 32 Sicherheitslücken (TP-Link Archer AX6000) und Synology mit 30 Schwachstellen (Synology RT-2600ac). Durchgeführt wurde der Test von der Redaktion des Computer-Fachmagazins CHIP gemeinsam mit den Experten von IoT Inspector, die dafür ihre Sicherheitsplattform zur automatisierten Firmware-Überprüfung von IoT Devices zur Verfügung stellten. „Der Test hat alle Erwartungen an sichere Small Business- und Heim-Router negativ übertroffen. Zwar ist nicht jede Lücke gleichwertig kritisch – aber sämtliche Geräte wiesen zum Zeitpunkt des Tests gravierende Sicherheitsmängel auf, die das Hackerleben unnötig leichter machen”, sagt Florian Lukavsky, CTO von IoT Inspector.

Hersteller haben reagiert – die Politik auch

Sämtliche der betroffenen Hersteller wurden durch das Testteam kontaktiert und bekamen die Gelegenheit zu einer Stellungnahme. Ausnahmslos alle reagierten mit mehr oder weniger intensiv vorbereiteten Firmware Patches, die von den Nutzern der betroffenen Router nun dringend eingespielt werden sollten, sofern die automatische Update-Funktion nicht aktiviert ist. „Durch unseren Test haben die Hersteller schon eine Menge Sicherheitslücken in ihren Geräten geschlossen. Doch WLAN-Router sind weiterhin nicht fehlerlos. Hier gibt es noch Nachholbedarf seitens der Hersteller“, so CHIP-Autor Jörg Geiger.

Parallel dazu zeigt der Koalitionsvertrag der neuen Bundesregierung, dass Hersteller künftig stärker zur Verantwortung gezogen werden sollen. Dort heißt es: „Hersteller haften für Schäden, die fahrlässig durch IT-Sicherheitslücken in ihren Produkten verursacht werden.“ Damit steigt der Druck auf die Industrie, Produkte laufend optimal abzusichern, um immense Schadenersatzforderungen zu vermeiden. Der Firmware- Sicherheitscheck von IoT Inspector nimmt diesen wichtigen Schritt der Analyse automatisch vor. Dazu muss lediglich die Firmware des Gerätes auf iot-inspector.com hochgeladen werden. In wenigen Minuten liegt dann vollautomatisch ein ausführliches Ergebnis mit Risikoeinstufung der gefundenen Sicherheitslücken vor, die dann zielgerichtet geschlossen werden können.

Typische Probleme bei allen Herstellern

Manche der Sicherheitslücken wiederholen sich bei mehr als einem Hersteller. Sehr häufig ist ein veralteter Linux Kernel im Einsatz. Die Integration eines neuen Betriebssystemkerns in die Firmware ist aufwendig – und kein Hersteller befindet sich hier auf dem neuesten Stand. Veraltet ist auch meist die genutzte Gerätesoftware, die allzu oft auf Standard-Tools wie BusyBox setzt. Dienste, die die Geräte zusätzlich zum Routing bieten – wie etwa Multimedia-Funktionen oder VPN – sind ebenso häufig veraltet. Und tatsächlich nutzt eine Vielzahl der Hersteller Standardpasswörter wie „admin“ im Auslieferungszustand, die sich oftmals sogar im Klartext auslesen lassen. „Der Wechsel des Passworts bei der ersten Nutzung und die Aktivierung der automatischen Update-Funktion müssen bei allen IoT-Geräten zum Standard gehören, egal, ob das Gerät zu Hause oder in einem Firmennetzwerk eingesetzt ist. Die größte Gefahr neben den herstellerseitig eingebrachten Schwachstellen ist die Nutzung nach dem Motto ‚plug, play and forget‘“, warnt IoT Inspector CEO Jan Wendenburg.

Teilen:
Weitere Artikel
RFID oder Barcode: Welche Technologie ist die richtige Wahl?  
Handel
RFID oder Barcode: Welche Technologie ist die richtige Wahl?  

In vielen Branchen ist die berührungslose Identifikation von Produkten und Gegenständen Pflicht oder zumindest sinnvoll. Wenn du selbst die Entscheidungsgewalt hast, wirst du irgendwann vor der Frage stehen, ob Barcodes oder RFID-Etiketten die sinnvollere Lösung für dich und dein Business sind. Beide Möglichkeiten haben einen Mehrwert, unterscheiden sich aber deutlich voneinander. Für welche Lösung du dich entscheidest, hängt von deinen Bedürfnissen und von der jeweiligen Industrie ab. Das sind die größten Unterschiede zwischen RFID und Barcode Um die richtige Wahl zu treffen, musst du zunächst die Unterschiede zwischen den beiden Systemen kennen. Während der klassische Barcode auf optischer Erkennung basiert, nutzt RFID (Radio Frequency Identification) elektromagnetische Wellen. Das hat massive Auswirkungen auf deinen Arbeitsalltag.

5 Min. LesezeitLesen
Unfallrisiken im Betrieb – so schützen Unternehmen ihre Mitarbeiter
Arbeitsleben
Unfallrisiken im Betrieb – so schützen Unternehmen ihre Mitarbeiter

Arbeitssicherheit ist ein Erfolgsfaktor. Sie schützt die Gesundheit der Mitarbeiter, stabilisiert Abläufe und senkt Ausfallzeiten sowie Kosten. Wer Unfallrisiken im Betrieb früh erkennt und systematisch bewertet, verbessert den Schutz im Arbeitsalltag. Das ist gesetzlich vorgeschrieben und wirtschaftlich sinnvoll. Gerade bei hoher Belastung, knapper Personaldecke und wachsendem Dokumentationsaufwand wird ein gut organisierter Mitarbeiterschutz für viele Unternehmen immer wichtiger. Arbeitsschutz entscheidet über Stabilität im Betrieb Arbeitgeber müssen dafür sorgen, dass Mitarbeiter ihre Arbeit sicher und ohne vermeidbare Gesundheitsrisiken ausüben können. Das Arbeitsschutzgesetz verpflichtet Unternehmen, Gefahren am Arbeitsplatz zu erkennen, passende Maßnahmen festzulegen, deren Wirkung zu prüfen und die Ergebnisse nachvollziehbar zu dokumentieren.

8 Min. LesezeitLesen
Wärmepumpen für Gewerbeimmobilien: Planung und Vorteile
Aktuell
Wärmepumpen für Gewerbeimmobilien: Planung und Vorteile

Wer heute ein Bürogebäude, einen Handelsstandort oder eine gemischt genutzte Gewerbeimmobilie modernisiert, landet schnell bei derselben Frage: Reicht ein konventionelles Heizsystem noch aus, wenn Energiekosten, CO2-Emissionen und regulatorische Vorgaben gleichzeitig Druck machen? Genau an diesem Punkt wird die Wärmepumpe für viele Unternehmen interessant. Das zeigt auch der Blick auf den Markt. In Nichtwohngebäuden lag der Wärmeverbrauch 2023 bei 207 TWh. Davon entfielen noch 69 Prozent auf Öl, Gas und Kohle. Zugleich gewinnen Wärmepumpen im Neubau und bei neuen Projekten spürbar an Bedeutung. Die Debatte wird trotzdem noch zu grob geführt. In vielen Gesprächen geht es nur um die Frage, ob eine Wärmepumpe funktioniert. Die bessere Frage lautet: In welchem Gebäude, mit welcher Wärmequelle und unter welchen Lastprofilen rechnet sie sich? Für eine kleine Büroeinheit gelten andere Maßstäbe als für ein Produktionsgebäude mit hohem Wärmebedarf, langen Laufzeiten oder zusätzlicher Kälteversorgung. Genau deshalb braucht das Thema eine wirtschaftliche und technische Einordnung, die näher an der Praxis bleibt. Warum Wärmepumpen im Gewerbe gerade jetzt ein reales Entscheidungsthema sind

12 Min. LesezeitLesen
Zur Startseite