Dienstag, 15. April 2014

Routersicherheit: Fritz!Bot und andere...

Anfang diesen Jahres wurde eine Schwachstelle public, welche bis dahin seit Jahren schon in den Fritz!Boxen des Herstellers AVM schlummerte. Angreifer konnten über eine manipulierte Internetseite auf die Konfiguration des Routers zugreifen und diese fast nach Belieben verändern. Zum Beispiel wäre es möglich den gesamten Netzwerkverkehr abzuhören oder den Router dazu zu bringen kostenpflichtige Telefonnummern anzurufen oder noch ganz andere Dinge...
AVM hat zügig reagiert und ein Update für die betroffenen Boxen bereitgestellt. Anwender von Zwangs-Fernverwalteten Geräten (die meisten Kabel-Kunden zum Beispiel) waren sehr schnell aus dem Schneider, deren Anbieter hat das Update zügig auf die Fritz!Box geschoben und das Problem damit erstmal aus der Welt geschafft.
heise security - Fritz!Box check
Fritz!Box-Nutzer von herkömmlichen Anschlüssen (T-Online, 1und1 etc...) müssen sich aber selbst drum kümmern, daß Ihr Router auf den neuesten Stand kommt.
Scan-Ergebnis positiv
Anleitung dazu findet man HIER bei AVM - ebenso eine Liste aller betroffenen Modelle mit Hinweisen zum Update. Ob Ihr Router verwundbar ist läßt sich auch sehr einfach beim Netzwerkcheck von heise security testen. Dazu einfach http://ct.de/fritz aufrufen und wie im Bild gezeigt den Scan starten.
Sollte das Ergebnis so aussehen wie in meinem Bild, laufen die bis dahin bekannten Angriffe einfach ins Leere.
Sollte aber die rot unterlegte Meldung erscheinen
"Sie sind verwundbar"
dann sollten Sie dringend handeln und Ihren Router wie im AVM-Link oben beschrieben auf den neuesten Stand bringen. Die Gefahr, daß Ihr Roiuter Opfer einer Attacke wird ist längst nicht mehr theoretischer Natur. Angreifer nutzen die Lücken bereits aktiv aus um Passwörter abzufangen oder ähnliches.
Aber nicht nur Fritz!Boxen sind betroffen von möglichen Schwachstellen. Mehr oder weniger alle Hersteller werden früher oder später Opfer von Fehlern. Gute Hersteller aktualisieren!
In diesem Sinne - prüfen Sie Ihren Router regelmäßig auf Updates und installieren Sie diese!