Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

News: Viren, Spyware, Datenschutz

Universal Plug and Play (UPnP) mit gefährlicher Sicherheitslücke

Olaf19 / 23 Antworten / Flachansicht Nickles

Annähernd 7000 Geräte von 1500 z.T. renommierten Herstellern kämpfen derzeit mit mehreren schwerwiegenden Sicherheitslecks im Universal-Plug-and-Play-Standard. Nicht betroffen sollen die Fritz!Boxen von AVM sowie die Speedport-Serie der Telekom sein.

Die Sicherheitslöcher ermöglichen es, per Remote-Zugriff in Heimnetze einzudringen und dort unbehelligt Schadsoftware einzuschleusen - Einzelheiten siehe Artikel.

Abhilfe, zumindest bis auf weiteres: UPnP abschalten, über die Firewalleinstellungen des Routers UDP-Port 1900 deaktivieren.

Olaf19 meint:

Jetzt wollte ich gerade über alice.box im Interface meines Alice-1421-Routers nach den UPnP-Einstellungen suchen - und finde sie nicht... laut diversen Forenbeiträgen unterschiedlicher User gibt es dafür einen ganz einfachen Grund: dieser Router hat überhaupt kein UPnP. Manchmal scheint es ganz gut zu sein, wenn man ein spartanisch ausgestattetes Gerät besitzt *g*.

Hinweis: Vielen Dank an Olaf19 für das Verfassen der News. Diese News stammt von einem Nickles.de-Teilnehmer. Die Nickles.de Redaktion übernimmt keine Verantwortung für den Inhalt und die Richtigkeit dieser News.

Bei Nickles.de kann übrigens jeder mitmachen und News schreiben. Dazu wird einfach in einem Forum ein neues Thema begonnen und im Editor die Option "News" gewählt.

"Das sind Leute, die von Tuten und Ahnung keine Blasen haben" (ein Reporter auf die Frage nach der politischen Bildung des typischen Anhangs von Donald Trump)
bei Antwort benachrichtigen
Borlander Olaf19 „"Security by Obscurity" hat noch nie funktoniert. Ich halte ...“
Optionen
, wenn man diese Sicherheitslücke einfach  wieder vergessen hätte, […] Jetzt kommen diese ganzen […] wieder an, und nutzen die Lücke wieder aus.

Du glaubst doch hoffentlich nicht ernsthaft, dass eine Lücke nicht mehr ausgenutzt wird so bald die User nicht mehr dran denken? Durch Information haben die betroffenen und zuvor unwissenden User immerhin die Möglichkeit UPnP zu deaktivieren…

An libupnp ändert sich nichts, das war so, das ist so, und was wird so sein.

Bei solchen freien Bibliotheken werden Sicherheitslücken (sofern das hier nicht womöglich auch ein Konfigurationsproblem bei Nutzung der Bibliothek ist) tendenziell recht schnell gefixt. Fragwürdig ist eher wann und sogar ob dieser Fix den Weg in die Updates für Routerfirmwares findet…

bei Antwort benachrichtigen