Dienstag, 6. August 2013

Technische Warnung: Schwachstelle in der WLAN-Konfiguration von Vodafone EasyBox DSL-Routern des Herstellers Arcadyan/Astoria Networks

Das "Bürger-CERT" (ein Projekt des Bundesamt für Sicherheit in der Informationstechnik) warnt: das Wi-Fi Protected Setup (WPS) von zwei Vodafone EasyBox Router hat eine Schwachstelle. Betroffen sind folgende Systeme:
  • Vodafone EasyBox 802
  • Vodafone EasyBox 803 (mit Produktionsdatum vor August 2011)
Grund der Warnung:

Ein entfernter Angreifer hat mit Kenntnis der MAC-Adresse (per WLAN ohne weitere Authentisierung auslesbar) bei den betroffenen Routern im Auslieferungszustand die Möglichkeit, die standardmäßig eingestellte WPS-PIN sowie das Passwort der WLAN-Verschlüsselung zu ermitteln und somit per WLAN Zugriff auf das interne Netz zu erlangen. Dies erlaubt u. a. das Ausspähen von Informationen und die missbräuchliche
Nutzung der Internetverbindung.

EasyBox Router 803 mit Produktionsdatum ab August 2011 sind von der Sicherheitslücke nicht betroffen.

Es kann nicht ausgeschlossen werden, dass weitere Router-Modelle des Herstellers Arcadyan/Astoria Networks betroffen sind.

Das Bürger-CERT empfiehlt:

Als Workaround empfiehlt das Bürger-CERT Anwendern der betroffenen Router, die folgenden Maßnahmen in der Konfigurationsoberfläche des DSL-Routers umzusetzen:
  • WPS-PIN ändern,
  • WPS deaktivieren und
  • Passwort für die WLAN-Verschlüsselung ändern.
(Das Bürger-CERT wurde von Stefan Viehböck aus dem Vulnerability Lab der SEC Consult GmbH über eine Schwachstelle in dem Wi-Fi Protected Setup (WPS) der oben genannten Vodafone EasyBox Router informiert [1]. )

Hinweise zur Umsetzung der Maßnahmen finden Sie in dem Benutzerhandbuch des jeweiligen DSL-Routers[2][3]
    Quelle dieser Mitteilung: Bürger-CERT

    Beliebteste Artikel