[Info] W 921V - WLAN-Hintertür in Telekom-Routern

rollo

IPPF-Promi
Mitglied seit
5 Jul 2004
Beiträge
8,321
Punkte für Reaktionen
5
Punkte
38
heise Netze schrieb:
Bei jedem Exemplar des Telekom-Routers Speedport W 921V ist das WLAN ab Werk durch einen individuellen WPA2-Schlüssel gesichert. Und von den beiden Verfahren zur einfachen Anbindung von Clients ist laut Konfiguration nur "WPS Push Button" aktiv; das unsichere WPS mit PIN ist abgeschaltet. Doch der Eindruck eines vernünftigen Schutzes gegen unerwünschte Mit-Surfer täuscht.

Weiterlesen bei heise Netze
 
Wen wundert es wirklich? Telekom scheint da leider nicht soviel Wert darauf zulegen. Früher wurden auch T-Com Router mit offenem WLAN und ohne Routerpasswort versendet und auch von Kunden so betrieben, da viele einfach nicht so die Ahnung davon haben. Die sollten lieber Fritzboxen ausgeben :-)
 
Ist ja wirklich kapital der Fehler.
 
Heute darf auch jeder allen Mist bauen und verkaufen, früher hatte der Telekomvorgänger das Fernmeldetechnische Zentralamt (FTZ) dort die Hand drauf. Ohne vorherige Prüfung war kein Fernmeldegerät in Deutschland zugelassen und Geräte mit FTZ Nummer kosteten dann etwa das zehnfache.
Auch heute baut die Telekom solche Geräte nicht, sondern kauft sie ein. Ob die Hersteller sich immer an ihre Vorgaben halten ist fraglich, aber 2000,- Euro möchte ich auch nicht für einen Router hergeben der dann geprüft wäre. Fehler würden selbst dann dennoch unterlaufen.
 
Speedport W 921V, W 504V, W 723V Sicherheitslücke in drei WLAN-Routern der Telekom

Es ist nicht nur der W921V betroffen, sondern auch noch der W504 u. der W723V Typ B

Speedport W 921V, W 504V, W 723V

Sicherheitslücke in drei WLAN-Routern der Telekom

Nicht nur der Speedport W 921V hat eine Sicherheitslücke in der Funktion WPS, betroffen sind auch zwei weitere Geräte. Bei diesen genügt aber ein Abschalten von WPS, wie die Telekom erklärt. Beim W 921V hilft auch nach Angaben des Providers nur das Abschalten des WLANs.

siehe auch ---> http://www.golem.de/news/speedport-...drei-wlan-routern-der-telekom-1204-91407.html
 
Wie komisch... alles Modelle vom Premiumhersteller Arcadyan.
 
Hallo miteinander,

ich hab heute auch bei Heise Netze diese News gelesen. Nun bin ich selber auch Besitzer eben dieses Gerätes. Was mich interessieren würde: hat sich mal jemand die Mühe gemacht, die Firmware von dem guten Stück sich anzuschauen? Für den 700er (welcher glaube ich auch von Arcadyan ist) scheint das ja wohl gelungen zu sein.

Ich hab mal mit binwalk draufgeschaut und finde ein JFFS2 filesystem und einen LZMA-Block. Letzterer ist aber wohl wieder mal zerwürfelt, denn das Entpacken mit lzma -d von eben diesem war mir nicht gelungen. Hat jemand Erfahrung, wie man dem Zerwürfelungsalgorithmus damals auf die Schliche gekommen ist?


Gruß
STD
 
Ah vielen Dank. Ich hab den Thread bei der Fülle an Info-Threads zum W921V übersehen.
 
jetzt würde mich interessieren wie das bei meinen gefritzten Speedport 920v ausschaut, ob dort das gleiche Problem besteht, den hier wird ja die FW der Fritzbox 7570 verwendet
 
man unterscheide bitte zwischen W920V der davon nicht betroffen ist und dem W921V der eben davon betroffen ist!

Und da W921V nicht gleich W920V ist auch die Überleitung zur FritzBox 7570 überflüssig ...

Denn W920V gleich Hersteller = AVM

Denn W921V gleich Hersteller = Arcadyan

.... und was hat der Hersteller Arcadyan nun mit ner FritzBox zu tun?
 
Bei golem.de gibt es einen Artikel zum morgen erscheinenden Update zum W921. Dort ist auch die Problematik bei den beiden anderen Geräten näher erläutert. Hier geht es zum Artikel
 
Neue FW 1.17.000, die das Loch stopft, ist verfügbar.
KLICK.


VG,
Andi
 
Kostenlos!

Statistik des Forums

Themen
248,897
Beiträge
2,303,590
Mitglieder
378,535
Neuestes Mitglied
Richbrothers brotherhood