IT & Software·
business-on.de Redaktion
business-on.de Redaktion
·
6. Dezember 2021

Hacker willkommen: Großer Test entdeckt Lücken in sämtlichen gängigen WLAN-Routern

Neun WLAN-Router bekannter Hersteller fanden sich kürzlich unter Laborbedingungen im Sicherheitstest wieder – mit verheerenden Ergebnissen im Bereich IT Security: Insgesamt 226 potenzielle Sicherheitslücken wurden auf den millionenfach verbreiteten Geräten von Asus, AVM, D-Link, Netgear, Edimax, TP Link, Synology und Linksys gefunden. Spitzenreiter waren die Geräte von TP-Link mit 32 Sicherheitslücken (TP-Link Archer AX6000) und Synology mit 30 Schwachstellen (Synology RT-2600ac). Durchgeführt wurde der Test von der Redaktion des Computer-Fachmagazins CHIP gemeinsam mit den Experten von IoT Inspector, die dafür ihre Sicherheitsplattform zur automatisierten Firmware-Überprüfung von IoT Devices zur Verfügung stellten. „Der Test hat alle Erwartungen an sichere Small Business- und Heim-Router negativ übertroffen. Zwar ist nicht jede Lücke gleichwertig kritisch – aber sämtliche Geräte wiesen zum Zeitpunkt des Tests gravierende Sicherheitsmängel auf, die das Hackerleben unnötig leichter machen”, sagt Florian Lukavsky, CTO von IoT Inspector.

Hersteller haben reagiert – die Politik auch

Sämtliche der betroffenen Hersteller wurden durch das Testteam kontaktiert und bekamen die Gelegenheit zu einer Stellungnahme. Ausnahmslos alle reagierten mit mehr oder weniger intensiv vorbereiteten Firmware Patches, die von den Nutzern der betroffenen Router nun dringend eingespielt werden sollten, sofern die automatische Update-Funktion nicht aktiviert ist. „Durch unseren Test haben die Hersteller schon eine Menge Sicherheitslücken in ihren Geräten geschlossen. Doch WLAN-Router sind weiterhin nicht fehlerlos. Hier gibt es noch Nachholbedarf seitens der Hersteller“, so CHIP-Autor Jörg Geiger.

Parallel dazu zeigt der Koalitionsvertrag der neuen Bundesregierung, dass Hersteller künftig stärker zur Verantwortung gezogen werden sollen. Dort heißt es: „Hersteller haften für Schäden, die fahrlässig durch IT-Sicherheitslücken in ihren Produkten verursacht werden.“ Damit steigt der Druck auf die Industrie, Produkte laufend optimal abzusichern, um immense Schadenersatzforderungen zu vermeiden. Der Firmware- Sicherheitscheck von IoT Inspector nimmt diesen wichtigen Schritt der Analyse automatisch vor. Dazu muss lediglich die Firmware des Gerätes auf iot-inspector.com hochgeladen werden. In wenigen Minuten liegt dann vollautomatisch ein ausführliches Ergebnis mit Risikoeinstufung der gefundenen Sicherheitslücken vor, die dann zielgerichtet geschlossen werden können.

Typische Probleme bei allen Herstellern

Manche der Sicherheitslücken wiederholen sich bei mehr als einem Hersteller. Sehr häufig ist ein veralteter Linux Kernel im Einsatz. Die Integration eines neuen Betriebssystemkerns in die Firmware ist aufwendig – und kein Hersteller befindet sich hier auf dem neuesten Stand. Veraltet ist auch meist die genutzte Gerätesoftware, die allzu oft auf Standard-Tools wie BusyBox setzt. Dienste, die die Geräte zusätzlich zum Routing bieten – wie etwa Multimedia-Funktionen oder VPN – sind ebenso häufig veraltet. Und tatsächlich nutzt eine Vielzahl der Hersteller Standardpasswörter wie „admin“ im Auslieferungszustand, die sich oftmals sogar im Klartext auslesen lassen. „Der Wechsel des Passworts bei der ersten Nutzung und die Aktivierung der automatischen Update-Funktion müssen bei allen IoT-Geräten zum Standard gehören, egal, ob das Gerät zu Hause oder in einem Firmennetzwerk eingesetzt ist. Die größte Gefahr neben den herstellerseitig eingebrachten Schwachstellen ist die Nutzung nach dem Motto ‚plug, play and forget‘“, warnt IoT Inspector CEO Jan Wendenburg.

Teilen:
Weitere Artikel
Edi Renovierung aus Taufkirchen: Innenausbau und Modernisierung im Raum München
Ratgeber
Edi Renovierung aus Taufkirchen: Innenausbau und Modernisierung im Raum München

Wer eine Wohnung, ein Haus oder Geschäftsräume renovieren lässt, denkt meist zuerst an das sichtbare Ergebnis: glatte Wände, neue Oberflächen, eine durchdachte Raumaufteilung. Ob ein Vorhaben tatsächlich gelingt, entscheidet sich jedoch lange vor dem letzten Anstrich. Die Abstimmung der beteiligten Gewerke, ein nachvollziehbarer Ablauf und feste Ansprechpartner bestimmen maßgeblich, ob ein Projekt für Eigentümer planbar bleibt insbesondere dann, wenn Innenausbau, Trockenbau und Verputzarbeiten zusammenkommen. Dieses Porträt zeigt, wie ein regionaler Handwerksbetrieb diesen gebündelten Ansatz umsetzt, und benennt die Punkte, die Auftraggeber vor dem Projektstart klären sollten. Renovieren als Organisationsaufgabe Eine Renovierung ist selten eine einzelne Maßnahme. Wer etwa die Aufteilung einer Altbauwohnung verändern möchte, benötigt zunächst neue Wände im Trockenbau, anschließend Putz und Oberflächen, häufig ergänzt um weitere Arbeiten im Innenausbau. Jedes Gewerk baut auf dem vorherigen auf und jede Unklarheit an einer Schnittstelle wirkt sich auf das Gesamtergebnis aus.

6 Min. LesezeitLesen
Barrierefreiheit als Business-Faktor: Der strategische Weg zum inklusiven Unternehmen
Business
Barrierefreiheit als Business-Faktor: Der strategische Weg zum inklusiven Unternehmen

Lange Zeit wurde das Thema Barrierefreiheit in der Wirtschaft vor allem als gesetzliche Pflichtaufgabe betrachtet. Heute zeigt sich jedoch ein anderes Bild: Ein zugängliches Arbeitsumfeld zu schaffen, ist ein strategischer Vorteil und die Basis für eine zukunftsorientierte Unternehmenskultur. Wer Hürden im Arbeitsalltag abbaut, profitiert auf mehreren Ebenen. Durch den Wegfall von physischen und digitalen Barrieren eröffnet sich der Zugang zu einem wesentlich größeren Kreis an qualifizierten Fachkräften. Gleichzeitig steigt die Attraktivität als moderner Arbeitgeber auf dem Markt. Ein Unternehmen wirklich barrierefrei zu gestalten, gelingt allerdings nicht von heute auf morgen. Es erfordert eine durchdachte Planung und den Blick für praktische Details im Betriebsalltag.

4 Min. LesezeitLesen
Kritik am Arbeitgeber: Wie Unternehmen ihre Marke schützen
Business
Kritik am Arbeitgeber: Wie Unternehmen ihre Marke schützen

Eine negative Arbeitgeberbewertung kann die Wahrnehmung eines Unternehmens bei Bewerbern, Mitarbeitenden und der Öffentlichkeit beeinflussen. Unternehmen möchten auf solche Kritik häufig schnell reagieren, doch nicht jede kritische Äußerung ist rechtswidrig. Eine vorschnelle Reaktion kann die Situation sogar verschärfen. Entscheidend ist daher eine sachliche Prüfung des Inhalts und des konkreten Sachverhalts, bevor weitere Schritte eingeleitet werden. Dieser Beitrag zeigt, wann Unternehmen Bewertungen hinnehmen müssen, wann eine rechtliche Prüfung sinnvoll sein kann und welche Rolle der professionelle Umgang mit Kritik für die Arbeitgebermarke spielt. Warum Arbeitgeberbewertungen für die Marke relevant sind

5 Min. LesezeitLesen
Zur Startseite