Alert! Fatale Sicherheitslücken in Zwangsroutern von Vodafone/Kabel Deutschland

Mornsgrans

Help-Desk
Teammitglied
Themenstarter
Registriert
20 Apr. 2007
Beiträge
73.365
Bis zu 1,3 Millionen Router im Kabel-Netz von Vodafone sind über WLAN angreifbar. Der Provider verspricht, die Lücken mit Firmware-Updates zu schließen. Das kann sich jedoch noch bis Jahresende hinziehen.

Wer über einen Kabelanschluss von Vodafone (Kabel Deutschland) surft, hat unter Umständen ein handfestes Sicherheitsproblem: Wie c't berichtet, klaffen in zwei der vom Provider eingesetzten Zwangsrouter kritische Schwachstellen. Ein Angreifer kann sich dadurch Zugriff auf das WLAN verschaffen und darüber nicht nur mitsurfen, sondern auch Datenverkehr mitlesen sowie die Rechner der Kunden attackieren.


Vodafone stellt seinen Kabel-Kunden einen von drei Standard-Routern. Der CBN CH6640E0 und der Hitron CVE-30360 sind über WLAN angreifbar. Vergrößern Anfällig sind die Geräte von Compal Broadband Networks (CBN) und Hitron – nach Einschätzung von c't handelt es sich dabei vermutlich um die meist verbreiteten Modelle im Netz von Kabel Deutschland/Vodafone. Potenziell betroffen sind über eine Million Kunden.
...
Quelle: Heise

Siehe hierzu auch:
c't uplink 9.0: Routerlücke bei Kabel Deutschland, Steam-Hardware und richtig sitzen

Anm.:
Der Titel stammt nicht von mir, sondern steht so bei heise.de
 
Kein WPS verwenden ist mal die erste Massnahme. Das vom Provider beigestellte Teil in den Bridgemodus schicken und hernach ein eigenes Gerät verwenden. Idealerweise mit einem offenen Betriebsystem OpenWrt, dd-wrt, etc.
Das ist zwar nicht so schick weil 2mal Stromverbrauch, aber solange die Betreiber keine fremde Hardware an ihre Leitungen lassen der einzige Weg. Predige ich im Freundes-/Bekanntenkreis seit Jahrzehnten.
 
da hab ich da reichlich zu testen die nächsten stunden bei den 20 hitron wlans in meiner nachbarschaft :D
 
Zuletzt bearbeitet:
da ich nicht weiss wer das alles ist, werd ich einfach nen aushang an unsere und die nachbartüren hängen.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben