[Info] [Update] BSI warnt vor WPS-Schwachstelle in Vodafone-Routern

  • Ersteller Ersteller SF1975
  • Erstellt am Erstellt am
S

SF1975

Guest
Allzu einfach hat es sich Vodafone mit der Sicherheit der EasyBox-Router gemacht. Nachdem bereits vor zwei Jahren eine Methode zum Knacken des voreingestellten WPA-Passworts bekannt wurde, gelang nun der Angriff auf den WLAN-Einrichtungsmechanismus WPS. Das Bundesamt für Sicherheit in der Informationstechnik stuft die Lücke als kritisch ein. Kernpunkt des Problems:
Update 06.08.2013 um 8:10 Uhr: Inzwischen hat Vodafone Nachbesserung versprochen. Gegenüber heise Security erklärte ein Unternehmenssprecher: "Derzeit arbeitet Vodafone mit Hochdruck an der neuen Firmware für die älteren EasyBoxen." Nach dem Update soll ein Zugriff auch dann nicht möglich sein, wenn Kunden die Zugangsdaten im Router nicht ändern. (Torsten Kleinz) / (kbe)
Quelle und weiter: >>>>klick<<<
 
WPS mit PIN ist sowieso vom Konzept her Unsinn, auch ohne Mängel in der Implementierung. Die PIN ist 8 Stellen lang, man sollte also meinen, dass man 10^8 Versuche braucht, um sie zu erraten. Tatsächlich sind es aber nur 11000.
 
Hallo,
Das man dafür (Update) aber 7 Monate benötigt, erscheint mir etwas ... suboptimal ... :(
 
das wäre in x-Jahren noch nicht erledigt, wäre der PR-Druck nicht so hoch - das finde ich schlimmer, wie die "Tatsache" (Sicherheitsproblematik) selbst.
 
Hallo,
Stimmt, aber leider habe ich mittlerweile keine Zeit mehr, um mich über alles aufzuregen :( ... dann bräuchte ich eine Menge Tee....
 
Irgendwie wundert es mich nicht, geradezu logisch das Ganze, wenn man sich mal die Zusammenhänge zusammenreimt.
 
Die brauchen keine Schwachstelle im WLAN, es ist viel zu mühsam, bei jedem vorbei zu fahren um das WLAN abzuhören. Die greifen die Daten direkt an der Leitung ab, da hat man an einer Stelle die Daten von allen.
 
Sicher, aber bevor sie bei dir anklopfen wollen sie bestimmt sicherstellen, dass sie auch was finden, oder wie würdest du Jemanden kriminalisieren wollen?
Schnell, bequem und einfach mal mit der Webcam nachschauen dürfte wohl auch kein Problem sein.
 
Abwegige Argumentation?

Diese Art der Kriminalisierung ist schwer nachzuweisen/widerlegen, genau das richtige für solche "Dienstleister".
Willst du einen Politiker loswerden, kopiere nackte Minderjährige auf seinen Rechner und informiere anonym seine Vorgesetzten oder eine entsprechend schnell reagierende Stelle die diesen dann kompromitiert.
Wem wir wohl geglaubt, und wie abwegig wäre die Argumentation des Politikers, der behauptet, nichts damit zu tun zu haben?
Wieviele Menschen sitzen im Knast oder der Nervenheilanstalt wegen Willkür? Gibt es eine Statistik darüber?

Aber sowas geschieht ja nicht in einem Rechtsstaat.
 
Zuletzt bearbeitet:
Ich meinte damit, dass gewissen staatlichen Stellen jede Argumentation recht ist.
Kürzlich habe ich von einem Fall gelesen, da wurde jemand als Islamist verdächtigt. Ein "Indiz" gegen ihn war, dass sein Studium von der Adenauer Stiftung unterstützt wurde.
 
Hallo,
Wer einen Grund sucht, wird ihn finden, egal wie, wo und wie unwahrscheinlich ... :meinemei: ... in allen(!) Bereichen!
 
Es gibt schon das alte Zitat von Kardinal Richelieu:
Man gebe mir sechs Zeilen, geschrieben von dem redlichsten Menschen, und ich werde darin etwas finden, um ihn aufhängen zu lassen.

Es gibt gute Gründe, warum in den freiheitlichen Ländern die Überwachung der Bürger an enge Vorgaben geknüpft ist.
 
Router-Schwachstelle für Telefonterror missbraucht

Hallo und guude ...

Mal als Update der Folgen ... :
Nach Informationen von heise Security werden die Schwachstellen in Vodafones EasyBox-Routern bereits ausgenutzt, um gezielt finanziellen Schaden anzurichten. Im Raum Krefeld hat ein unbekannter Täter verwundbare WLAN-Router anscheinend gleich reihenweise geknackt, um über die Telefonanschlüsse der Router-Besitzer wiederholt die Kundenhotline eines Krefelder IT-Dienstleisters anzurufen. Dadurch war die Hotline stundenlang nicht erreichbar.
Quelle und weiter: >>>klick<<<
 
Wäre sowas auch ein Kündigungsgrund, oder reichte es das Vodaspion, äh sorry, Vodafon empfiehlt das WLAN/WPS Passwort zu ändern?
Ich hätte nämlich ganz ganz schnell den Anbieter gewechselt. Sowas geht ja wohl garnicht, 2 Jahre, Ts ts ts.
 
Zuletzt bearbeitet:
Hallo,
Oder man verlangt alle Zugangsdaten und nutzt eigene Hardware ...
 
Es kommt darauf an, ob und wie Vodafone die Änderung der Sicherheitseinstellungen bei der Übergabe an den Kunden nahelegt... Aber wer liest schon eine Anleitung...?
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,903
Beiträge
2,303,600
Mitglieder
378,537
Neuestes Mitglied
parakutak