Viren, Spyware, Datenschutz 11.213 Themen, 94.169 Beiträge

News: Viren, Spyware, Datenschutz

Universal Plug and Play (UPnP) mit gefährlicher Sicherheitslücke

Olaf19 / 23 Antworten / Flachansicht Nickles

Annähernd 7000 Geräte von 1500 z.T. renommierten Herstellern kämpfen derzeit mit mehreren schwerwiegenden Sicherheitslecks im Universal-Plug-and-Play-Standard. Nicht betroffen sollen die Fritz!Boxen von AVM sowie die Speedport-Serie der Telekom sein.

Die Sicherheitslöcher ermöglichen es, per Remote-Zugriff in Heimnetze einzudringen und dort unbehelligt Schadsoftware einzuschleusen - Einzelheiten siehe Artikel.

Abhilfe, zumindest bis auf weiteres: UPnP abschalten, über die Firewalleinstellungen des Routers UDP-Port 1900 deaktivieren.

Olaf19 meint:

Jetzt wollte ich gerade über alice.box im Interface meines Alice-1421-Routers nach den UPnP-Einstellungen suchen - und finde sie nicht... laut diversen Forenbeiträgen unterschiedlicher User gibt es dafür einen ganz einfachen Grund: dieser Router hat überhaupt kein UPnP. Manchmal scheint es ganz gut zu sein, wenn man ein spartanisch ausgestattetes Gerät besitzt *g*.

Hinweis: Vielen Dank an Olaf19 für das Verfassen der News. Diese News stammt von einem Nickles.de-Teilnehmer. Die Nickles.de Redaktion übernimmt keine Verantwortung für den Inhalt und die Richtigkeit dieser News.

Bei Nickles.de kann übrigens jeder mitmachen und News schreiben. Dazu wird einfach in einem Forum ein neues Thema begonnen und im Editor die Option "News" gewählt.

"Das sind Leute, die von Tuten und Ahnung keine Blasen haben" (ein Reporter auf die Frage nach der politischen Bildung des typischen Anhangs von Donald Trump)
bei Antwort benachrichtigen
Borlander Olaf19 „"Security by Obscurity" hat noch nie funktoniert. Ich halte ...“
Optionen
uPnP war schon immer ein fehler insich,

Dem will ich nicht widersprechen. Da wurde halt mal wieder Bequemlichkeit gegen Sicherheit getauscht…

Als ich *lass mich nicht lügen* in Netz gegangen war 2000/2001 wurden per upnp Windows Rechner abgeschossen.

Das erste mal, dass sowas im großen Stil passierte war mit Sasser. Allerdings auch erst ein paar Jahre später (2004/2005). Ich wäre zudem auch sehr überrascht, wenn WinXP in der ersten Version schon UPnP support mitbrachte. Bei W2K oder den alten Versionen auf DOS-Basis halte ich das für nahezu ausgeschlossen. Lasse mich hier jedoch gerne vom Gegenteil überzeugen ;-)

Das was Rapid7 als neu verkaufen will, ist steinalt.

Sehe ich anders. Ist zwar "eigentlich nur" eine Kombination von Problemen die es so als ein ganzes bislang noch nicht gab.

Gruß
Borlander

bei Antwort benachrichtigen