Viren, Spyware, Datenschutz 11.157 Themen, 93.147 Beiträge

News: Viren, Spyware, Datenschutz

Universal Plug and Play (UPnP) mit gefährlicher Sicherheitslücke

Olaf19 / 23 Antworten / Flachansicht Nickles

Annähernd 7000 Geräte von 1500 z.T. renommierten Herstellern kämpfen derzeit mit mehreren schwerwiegenden Sicherheitslecks im Universal-Plug-and-Play-Standard. Nicht betroffen sollen die Fritz!Boxen von AVM sowie die Speedport-Serie der Telekom sein.

Die Sicherheitslöcher ermöglichen es, per Remote-Zugriff in Heimnetze einzudringen und dort unbehelligt Schadsoftware einzuschleusen - Einzelheiten siehe Artikel.

Abhilfe, zumindest bis auf weiteres: UPnP abschalten, über die Firewalleinstellungen des Routers UDP-Port 1900 deaktivieren.

Olaf19 meint:

Jetzt wollte ich gerade über alice.box im Interface meines Alice-1421-Routers nach den UPnP-Einstellungen suchen - und finde sie nicht... laut diversen Forenbeiträgen unterschiedlicher User gibt es dafür einen ganz einfachen Grund: dieser Router hat überhaupt kein UPnP. Manchmal scheint es ganz gut zu sein, wenn man ein spartanisch ausgestattetes Gerät besitzt *g*.

Hinweis: Vielen Dank an Olaf19 für das Verfassen der News. Diese News stammt von einem Nickles.de-Teilnehmer. Die Nickles.de Redaktion übernimmt keine Verantwortung für den Inhalt und die Richtigkeit dieser News.

Bei Nickles.de kann übrigens jeder mitmachen und News schreiben. Dazu wird einfach in einem Forum ein neues Thema begonnen und im Editor die Option "News" gewählt.

"Das sind Leute, die von Tuten und Ahnung keine Blasen haben" (ein Reporter auf die Frage nach der politischen Bildung des typischen Anhangs von Donald Trump)
bei Antwort benachrichtigen
torsten40 Olaf19

„"Security by Obscurity" hat noch nie funktoniert. Ich halte ...“

Optionen

@Bor
uPnP war schon immer ein fehler insich,
Als ich *lass mich nicht lügen* in Netz gegangen war 2000/2001 wurden per upnp Windows Rechner abgeschossen. Ein Modem blockte die Lücke nicht. Dann kamen Router ins Haus, und wurd es wieder ruhig, dann kam die Meldung, das Millionen Router unsicher sind, immer wieder mal, wurd hin und wieder mal ausgenutzt, aber nicht weiter beachtet. Bis auf 2010, durch den DNS Change
Das was Rapid7 als neu verkaufen will, ist steinalt.
die Lücke ist nur wieder richtig geil, weil so ziemlich alle neuen Geräte DLNA nutzen, und am Router hängen.

Aber das ist meine persönliche Meinung :)

Freigeist
bei Antwort benachrichtigen