WLAN-Hintertür in Telekom-Routern

Diskutiere und helfe bei WLAN-Hintertür in Telekom-Routern im Bereich Netzwerk-, Internettechnik & Kommunikation im SysProfile Forum bei einer Lösung; Wer einen Router von den Telekomikern hat der sollte sich mal überlegen ob er wirklich WLAN braucht: WLAN-Hintertür in Telekom-Routern | heise Netze... Dieses Thema im Forum "Netzwerk-, Internettechnik & Kommunikation" wurde erstellt von Django2, 26. April 2012.

  1. Django2
    Django2 Computer-Experte
    Registriert seit:
    18. Januar 2010
    Beiträge:
    1.177
    Zustimmungen:
    111
    1. SysProfile:
    123711

    Wer einen Router von den Telekomikern hat der sollte sich mal überlegen ob er wirklich WLAN braucht:
    WLAN-Hintertür in Telekom-Routern | heise Netze
    Betroffen sind einige Router, bei älteren reicht es WPS auszuschalten, beim Speedport W 921V hilft nur WLAN abzuschalten.
    Wers testen will, der WPS Pin, also die Hintertür, ist übrigens 12345670
    Da fragt man sich doch wer auf die bescheuerte Idee kommt eine Backdoor in einen Router zu machen der 100000 Fach in Haushalten steht, die hälfte von denen hat keine Ahnung und wird die nächsten Jahren einen offenen iNet Zugang für die Nachbarn bereitstellen weil sie nicht einmal wissen was eine Backdoor ist.
     
    #1 Django2, 26. April 2012
    Zuletzt bearbeitet: 26. April 2012
  2. robert_t_offline
    robert_t_offline Cerca Trova
    S-Mod
    Registriert seit:
    9. Januar 2007
    Beiträge:
    8.269
    Zustimmungen:
    197
    Name:
    Markus
    1. SysProfile:
    24913
    2. SysProfile:
    1998668139
    Steam-ID:
    robert_t_offline

    Ich hab WPS aus, und bei jedem Router standartmässig immer Mac-Filter drin ;)
     
    #2 robert_t_offline, 26. April 2012
  3. Django2
    Django2 Computer-Experte
    Themenstarter
    Registriert seit:
    18. Januar 2010
    Beiträge:
    1.177
    Zustimmungen:
    111
    1. SysProfile:
    123711
    MAC-Filter bringt bei richtigen Hackern gar nix da die unverschlüsselt übertragen wird und der Angreifer dann einfach die des Opfers nimmt
    In dem Fall ist es aber nützlich da es die ganzen 14 Jährigen möchtegern Hacker aufhält die den Pin irgendwo ausprobieren wollen aber nicht fähig sind den Traffic zu sniffen.
     
  4. robert_t_offline
    robert_t_offline Cerca Trova
    S-Mod
    Registriert seit:
    9. Januar 2007
    Beiträge:
    8.269
    Zustimmungen:
    197
    Name:
    Markus
    1. SysProfile:
    24913
    2. SysProfile:
    1998668139
    Steam-ID:
    robert_t_offline
    Genau die will ich auch abhalten ^^ Weil ich denke das hier bei mir die Luete weniger rumlaufen und gucken wer nen Telekom-Router hat..und das müssen se auch erstmal rausfinden ;)
     
    #4 robert_t_offline, 26. April 2012
  5. brimbrambrum
    brimbrambrum Lebende CPU
    Registriert seit:
    10. Februar 2008
    Beiträge:
    1.570
    Zustimmungen:
    62
    Name:
    Michael
    1. SysProfile:
    43607
    2. SysProfile:
    56329
    88075
    Steam-ID:
    brimbrambrum
    Die die rein wollen, kommen meist auch so irgendwie rein :D
    Aber was die Telekom da bietet ist schon unter aller Sau ... ^^
     
    #5 brimbrambrum, 26. April 2012
  6. Django2
    Django2 Computer-Experte
    Themenstarter
    Registriert seit:
    18. Januar 2010
    Beiträge:
    1.177
    Zustimmungen:
    111
    1. SysProfile:
    123711
    Würd ich so nicht sagen aber mit der trivialen PIN ohne zusätzliche tools oder know-how kommt definitiv jeder rein
    Auf jeden, eine WPS Backoor im W921V die immer noch aktiv ist selbst wenn man WPS ausschaltet ist doch kein "Fehler", irgend jemand muss die Backdoor dort eingebaut haben.
    Und da soll man vertrauen haben das in der nächsten Firmware kein andere Backdoor drin ist (vielleicht diesmal nicht so trivial).
     
  7. ProView
    ProView In brain we trust
    Registriert seit:
    28. Februar 2008
    Beiträge:
    3.217
    Zustimmungen:
    153
    1. SysProfile:
    47297
    2. SysProfile:
    142912
    Steam-ID:
    CrankAnimal
    scheint als wäre mein oller W700V nicht betroffen ^^
    aber ich wollte eig. mal nen neuen verlangen, das überleg ich mir wohl nochmal :D
     
  8. Chelrid
    Chelrid Hardware-Wissenschaftler
    Registriert seit:
    19. Oktober 2011
    Beiträge:
    417
    Zustimmungen:
    22
    Name:
    Thomas
    1. SysProfile:
    158047
    Steam-ID:
    Chelrid
    Zumal sich auch die Gesetzeslage in der Hinsicht geändert hat. Und wenn man weiß, wo man suchen muss und sich mit der Materie WLAN Sicherheit beschäftigt, bekommt man das WLAN früher oder später auch ohne Backdoor auf.

    Habs mit meinem eigenem WLAN zu Hause mal getestet. Schlüssel bestand zwar nur aus 16 Zahlen. Aber Notebook hat immerhin 2 1/2 Tage gebraucht.

    Kleiner Tip: Um sich einen einfach zu merkenden WLAN Schlüssel zu "generieren" macht man einfach folgendes: Man denkt sich einen Satz aus, der auf einen als Person jedoch keine Rückschlüsse zulässt. Z.B. "Ich fahre seit 20 Jahren jeden Tag 10km mit dem Fahrrad zur Arbeit."

    Jetzt nimmt man immer die Anfangsbuchstaben, die Zahlen und Satzzeichen. Schon hat man einen Schlüssel. Wenn man dann den Satz auswendig lernt (irgendwann oder gezielt), kann man seinen WLAN Schlüssel auswendig.

    PS.: Ich hab mir aus Interesse und beruflichen Gründen mit der Thematik WLAN Sicherheit beschäftigt.
     
  9. ternermocpurech
    ternermocpurech PC-User
    Registriert seit:
    26. April 2012
    Beiträge:
    20
    Zustimmungen:
    2
    1. SysProfile:
    165230
    Hallo,
    ich weiß garnicht was der ganze Humbuck soll.
    In "Deutschland" gibt es keinen Datenschutz, das Prozedere wird doch nur gemacht damit sich das Volk in Sicherheit wiegt und nicht "unbequeme" Fragen stellt.
    Alles kann in "Deutschland abgehört und überwacht werden was schert es mich dann das mein WLan sicher ist wenn dahinter alles bei bedarf frei ist.
    Der Datenschutz einer deligierten Regierung ist da nur Makulatur.

    Gruß
     
    #9 ternermocpurech, 27. April 2012
  10. c0vington
    c0vington Computer-Versteher
    Registriert seit:
    27. Januar 2012
    Beiträge:
    100
    Zustimmungen:
    2
    Name:
    Marcel
    1. SysProfile:
    161849
    ... warum nur alle 'jetzt' sich darüber aufregen ... bei den Easyboxen von Vodafone kannst du dir den WPA Key ausrechnen der voreingestellt ist.
     
  11. robert_t_offline
    robert_t_offline Cerca Trova
    S-Mod
    Registriert seit:
    9. Januar 2007
    Beiträge:
    8.269
    Zustimmungen:
    197
    Name:
    Markus
    1. SysProfile:
    24913
    2. SysProfile:
    1998668139
    Steam-ID:
    robert_t_offline
    Bei mir wohnen nur Rentner in der Nachbarschaft und die 2 Kiddies die sonst da wohnen machen mir keine Angst :ugly:

    Aber ich stell mir das grade so vor..n Opa-Hardcore-Mörder-Hacker mit seinen 78 vorm Rechner und hackt WLAN-Netzwerke :D
     
    #11 robert_t_offline, 29. April 2012
  12. BdMdesigN
    BdMdesigN BIOS-Schreiber
    Registriert seit:
    25. Dezember 2011
    Beiträge:
    633
    Zustimmungen:
    47
    Name:
    Peter
    1. SysProfile:
    161813
    Steam-ID:
    bdmdesign
    Naja, es gibt aber auch Leute die fahren die Straßen ab und suchen sich solche W-Lan Netze.

    Besonders die, die noch die Original Bezeichnung (Werkseinstellung) haben, werden dann gerne gehackt, das betrifft auch den Rest der da noch so gefunden wird.

    Hab zwar ne FB aber W-Lan ist nur dann bei mir an, wenn Besuch da ist der es braucht.

    MfG

    Peter
     
  13. FrankPr
    FrankPr PC-Freak
    Registriert seit:
    26. Dezember 2009
    Beiträge:
    232
    Zustimmungen:
    46
    1. SysProfile:
    89134
    Und wie die ct' vermutet, sind auch von Arcadyan hergestellte Router anderer Provider betroffen, nicht nur die Speedports. Mittlerweile stammen ja viele der "Hausmarken" der Provider von diesem Verein.
    Naja, sicherheitsrelevante Geräte beim Copynesen herstellen lassen, sagt schon alles. ;)
    Immerhin hat die Telekom nach Entdecken vor dieser Lücke gewarnt, was ist daran "unter aller Sau"? Wo bleiben die Warnungen anderer Anbieter mit Arcadyan Geräten?
     
    #13 FrankPr, 29. April 2012
    Zuletzt bearbeitet: 29. April 2012
  14. robert_t_offline
    robert_t_offline Cerca Trova
    S-Mod
    Registriert seit:
    9. Januar 2007
    Beiträge:
    8.269
    Zustimmungen:
    197
    Name:
    Markus
    1. SysProfile:
    24913
    2. SysProfile:
    1998668139
    Steam-ID:
    robert_t_offline
    Also soweit ixh weis ist das innenleben eines speedports (zumindest die neue generation 7xxx und 9xxx) von AVM...nur mal so in den raum geworfen ^^
     
    #14 robert_t_offline, 29. April 2012
  15. FrankPr
    FrankPr PC-Freak
    Registriert seit:
    26. Dezember 2009
    Beiträge:
    232
    Zustimmungen:
    46
    1. SysProfile:
    89134
    Die Zusammenarbeit mit AVM ist schon lange aufgekündigt, der W722V Typ A war das letzte AVM Gerät. Mittlerweile, seit dem 723V, kommt alles von 2 copynesischen Herstellern, wie schon der W504V. Betroffen sind alle von Arcadyan hergestellten Geräte, deshalb auch die Vermutung der ct', daß mit ziemlicher Sicherheit auch andere Anbieter betroffen sein dürften, Arcadyan beliefert einige Provider in Deutschland.
     
Thema:

WLAN-Hintertür in Telekom-Routern

Andere User suchten nach Lösung und weiteren Infos nach:

  1. speedport backdoor

    ,
  2. speedport router hacken

    ,
  3. backdoor telekom router

  1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden