Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

News: Viren, Spyware, Datenschutz

Universal Plug and Play (UPnP) mit gefährlicher Sicherheitslücke

Olaf19 / 23 Antworten / Flachansicht Nickles

Annähernd 7000 Geräte von 1500 z.T. renommierten Herstellern kämpfen derzeit mit mehreren schwerwiegenden Sicherheitslecks im Universal-Plug-and-Play-Standard. Nicht betroffen sollen die Fritz!Boxen von AVM sowie die Speedport-Serie der Telekom sein.

Die Sicherheitslöcher ermöglichen es, per Remote-Zugriff in Heimnetze einzudringen und dort unbehelligt Schadsoftware einzuschleusen - Einzelheiten siehe Artikel.

Abhilfe, zumindest bis auf weiteres: UPnP abschalten, über die Firewalleinstellungen des Routers UDP-Port 1900 deaktivieren.

Olaf19 meint:

Jetzt wollte ich gerade über alice.box im Interface meines Alice-1421-Routers nach den UPnP-Einstellungen suchen - und finde sie nicht... laut diversen Forenbeiträgen unterschiedlicher User gibt es dafür einen ganz einfachen Grund: dieser Router hat überhaupt kein UPnP. Manchmal scheint es ganz gut zu sein, wenn man ein spartanisch ausgestattetes Gerät besitzt *g*.

Hinweis: Vielen Dank an Olaf19 für das Verfassen der News. Diese News stammt von einem Nickles.de-Teilnehmer. Die Nickles.de Redaktion übernimmt keine Verantwortung für den Inhalt und die Richtigkeit dieser News.

Bei Nickles.de kann übrigens jeder mitmachen und News schreiben. Dazu wird einfach in einem Forum ein neues Thema begonnen und im Editor die Option "News" gewählt.

"Das sind Leute, die von Tuten und Ahnung keine Blasen haben" (ein Reporter auf die Frage nach der politischen Bildung des typischen Anhangs von Donald Trump)
bei Antwort benachrichtigen
robinx99 mawe2 „OK. Diese Thematik ist für mich nicht relevant... Daher ...“
Optionen

Naja Streamen mache ich zwar mit einem Alten PC der nur bei bedarf eingschaltet wird, aber ja dafür nutze ich UPnP bzw. DLNA.
Aber ja wenn UPnP am Router eingeschaltet ist dann Können Programme Ports öffnen, so macht es z.B.: der Blizzard Downloader (öffnet sich einen Bittorrent Port) oder Meldet wenn es ausgeschaltet ist dass man wohl keinen UPnP fähigen router hat ;)
Darüber hinaus gibt es wohl auch die möglichkeit dem Router zu befehlen sich neu zu verbinden und so eine neue IP zu bekommen.

Hier mal der Text aus meiner Fritzbox, da sind 2 Optionen
---

Über Universal Plug & Play (UPnP) werden für angeschlossene Computer Statusinformationen der FRITZ!Box bereitgestellt. Wenn FRITZ!DSL Statusinformationen anzeigen soll, muss diese Funktion aktiviert sein. Die Funktion hat keinen Einfluss auf Sicherheitseinstellungen der FRITZ!Box.

----

Programme mit UPnP-Unterstützung können Sicherheitseinstellungen wie die Portfreigaberegeln der FRITZ!Box automatisch verändern. Aktivieren Sie diese Option aus Sicherheitsgründen nur, wenn Sie tatsächlich eingehende Verbindungen aus dem Internet gestatten möchten
---

bei Antwort benachrichtigen