Sicherheit  25.07.2011

Leck in UPC-Routern?

Wiener Sicherheitsforscher haben in den Routern welche von UPC an Kunden des kombinierten TV- und Internetangebots ausgeliefert werden eine Schwachstelle identifiziert. Damit soll die Sicherheit der Kunden nicht mehr gewährt sein.

Erlaubt sei einem Angreifer in der Reichweite des WLAN-Signals Zugriff auf die Netzwerkkonfigurationsoberfläche des Geräts zu bekommen. Dort kann unter anderem der WLAN-Zugangsschlüssel (WPA-PSK) ausgelesen und kritische Konfigurationsparameter verändert werden.

Die Schwachstelle baut auf einem seit 2009 bekannten Sicherheitsproblem auf bei welchem durch ein verstecktes zweites WLAN-Netz unautorisierter Zugang zum Netzwerk des Kunden möglich ist. Österreichweit nutzen laut Pressemitteilungen von UPC über 250.000 Kunden das betroffene Angebot.

Sicherheitsexperte Sebastian Schrittwieser (SBA Research) verweist auf die möglichen weitreichenden Folgen dieser Schwachstelle für UPC-Kunden: 'Folgenschwer kann sich das natürlich für den unwissenden Nutzer erweisen, wenn es z.B. im Zuge der Vorratsdatenspeicherung zu strafrechtlicher Verfolgung kommt und man für illegale Aktivitäten im Internet belangt wird, die man gar nicht verübt hat.'


Weiter in der Web-Version mit Fotos, Videos, Links und mehr...

#UPC #Router #Sicherheit #WLAN

Auch interessant!
Funkanlagen, Markt und Überwachung
WLAN-Router sollen in Österreich durch Sperren abgesichert werden müssen, damit keine 'fremde' Software m...

WLAN-Router sind gefährdet
Die potenzielle Sicherheitsgefahr, die von gängigen WLAN-Routern in privaten und kleinbetrieblichen Haush...

Verfassungsklage gegen Voratsdatenspeicherung
In Österreich regt sich Widerstand gegen die Einführung der Vorratsdatenspeicherung, die mit April starte...

Angriffe auch bei Billa (Rewe)?
Einige Funktionen der Rewe-Websites sind nicht abrufbar, ein Hinweis auf eventuelle Hackversuche könnte h...

Hacker bei Polizei?
Die Hacker-Gruppe 'No-Name Crew' (auch: n0-n4m3 Cr3w) hat Informationen veröffentlicht, die angeblich von...

Movie2k.to offline
Nun ist auch movies2k.to down. Doch nach Informationen aus der Community ist dort nicht der Staatsanwalt ...

Hacker erneut aktiv
In der letzten Woche ging es wieder rund: Nicht nur wurde Sony erneut Ziel von Attacken, auch bei Neckerm...