Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Sicherheitsforscher melden Schädlingsbefall bei Linksys-Routern

Offenbar sind Router bei Angreifern momentan sehr beliebt. Nachdem erst vor wenigen Tagen bei Fritzbox-Routern Sicherheitslücken geschlossen werden mussten, trifft es nun auch Linksys-Router. Sicherheitsforschern zufolge verbreitet sich momentan ein Schädling vollautomatisch auf Linksys-Routern, um anscheinend dort eine Hintertür einzurichten sowie weitere Router zu befallen. Da bislang nur eine autonome Verbreitung zu beobachten ist, wird der Schädling vorerst als Wurm klassifiziert. Allerdings haben die Forscher auch Hinweise auf Steuerungsroutinen gefunden.

Wie bei AVMs Fritzbox weisen auch bei Linksys die externen Internet-Ports zur Fernsteuerung und -wartung Sicherheitslücken auf. Ob sich die Sicherheitslücken auch in der aktuellen Firmware befinden, ist noch unklar. Linksys (Belkin) wurde bereits informiert und untersucht nun das Problem. Bis zu einer gesicherten Behebung der Sicherheitslücken wird empfohlen, die Remote-Admin-Funktion zu deaktivieren. Sicherheitshalber sollten außerdem Port 80 und 8080 auf dem Internet-Eingang geschlossen werden.

Die Sicherheitsforscher weisen außerdem daraufhin, dass von dem Sicherheitsproblem bislang nur die offizielle Linksys-Firmware betroffen ist. Alternativen wie OpenWRT (DD-WRT) stellen offensichtlich kein Sicherheitsproblem dar. Folgende Router mit Linksys-Firmware sind betroffen: Linksys E4200, E3200, E3000, E2500, E2100L, E2000, E1550, E1500, E1200, E1000 und E900.

Mit dem folgenden Befehl (+C zum Beenden) soll sich ein Befall erkennen lassen:
echo "GET /HNAP1/ HTTP/1.1\r\nHost: test\r\n\r\n" | nc ROUTER-IP-ADRESSE 8080
Erscheint nach Eingabe weiterer Text, liegt möglicherweise ein Befall vor. In dieser Situation sollte zunächst auf einen Einsatz des Routers verzichtet werden, bis eine aktualisierte Firmware verfügbar ist.

Weiterführende Links:

Kommentare

halebopp
halebopp14.02.14 16:34
Gefällt mir gar nicht. Eine konzertierte Router-Attacke könnte das gesamte Internet extrem stören, wenn nicht gar lahmlegen.
Aus dem ursprünglich gedachten Global Village scheint immer mehr ein Tummelplatz von Kriminellen, Geheimdiensten, Perversen und Militärs zu werden. Brave New World!
Das war ich nicht - das war schon vorher kaputt!
0
Gorch Fock14.02.14 16:49
ein Tummelplatz von Kriminellen, Geheimdiensten, Perversen und Militärs
Warum die Aufzählung? Sind doch alle dieselben...
0
o.wunder
o.wunder14.02.14 16:54
Port 80 und 8080 zu schließen, bedeutet das man nicht mehr surfen kann. Emails und andere Dienste gehen dann noch.
0
cubecube14.02.14 17:26
Gorch Fock
ein Tummelplatz von Kriminellen, Geheimdiensten, Perversen und Militärs
Warum die Aufzählung? Sind doch alle dieselben...

Da hast du irgendwie recht! Eventuell trifft nicht alles auf Alle zu, aber man kann sich immer drei der vier Worte raussuchen, die zusammenpassen.
0
MikeMuc14.02.14 17:30
o.wunder
Port 80 und 8080 zu schließen, bedeutet das man nicht mehr surfen kann. Emails und andere Dienste gehen dann noch.

Kommt drauf an wie man den Satz aus dem Artikel interpretiert. Wenn es bedeuten soll das man ausgehenden Traffic auf den beiden Ports sperren soll dann kann man sich meistens gleich einen neuen anderen Router kaufen. Wenn aber gemeint ist den Port "von draußen" zu sperren dann ist das solange kein Problem solange du nicht einen Webserver hinter dem Router betreibst.
0
cubecube14.02.14 17:30
halebopp
Aus dem ursprünglich gedachten Global Village scheint immer mehr ein Tummelplatz von Kriminellen, Geheimdiensten, Perversen und Militärs zu werden. Brave New World!
Wenn man sichs genau überlegt, dann trifft das auch auf Flughäfen zu. Hier würde ich allerdings noch Terroristen hinzufügen.
0
Zacks
Zacks15.02.14 04:02
Linksys ist eh Dreck! Im Support werden Anfragen zum bekannten Problemen einfach gelöscht/ignoriert...

Diese Mistfirma sollte im Boden versinken!
Ware wa messiah nari!
0
Apfelbutz
Apfelbutz15.02.14 05:44
halebopp
Aus dem ursprünglich gedachten Global Village scheint immer mehr ein Tummelplatz von Kriminellen, Geheimdiensten, Perversen und Militärs zu werden. Brave New World!

Perverse sind so etwas wie Routerficker? Auf jedem Fall gibt es im Internet eine schreckliche Gefahr. Hier muss ein starker Mann tiefe Schnitte tun.
Kriegsmüde – das ist das dümmste von allen Worten, die die Zeit hat. Kriegsmüde sein, das heißt müde sein des Mordes, müde des Raubes, müde der Lüge, müde d ...
0
LoCal
LoCal15.02.14 07:33
halebopp
Gefällt mir gar nicht. Eine konzertierte Router-Attacke könnte das gesamte Internet extrem stören, wenn nicht gar lahmlegen.
Aus dem ursprünglich gedachten Global Village scheint immer mehr ein Tummelplatz von Kriminellen, Geheimdiensten, Perversen und Militärs zu werden. Brave New World!

Dein "Global Village" ist nichts anderes als das ganz normale Leben.
Auch schon vor bzw. ausserhalb des Internets tummeln sich auf der Welt Kriminelle, Geheimdienste Militärs und Perverse (was auch immer Du damit meinst)

Und was hat das was Du sagst mit der Sicherheitslücke in einer Software zu tun?
Apfelbutz

Perverse sind so etwas wie Routerficker? Auf jedem Fall gibt es im Internet eine schreckliche Gefahr. Hier muss ein starker Mann tiefe Schnitte tun.

[sarkasmus]
Genau! Wir brauchen wieder einen starken Mann, der Autobahnen baut und dazu die Arbeitslosen von der Strasse holt.[/sarkasmus]

Ich glaube ich muss kotzen!
Ich hab zwar keine Lösung, doch ich bewundere dein Problem
0
halebopp
halebopp15.02.14 11:11
lol - LoCal - ich hätte nicht gedacht, dass man sich selbst ein Szenario basteln kann, in das man sich so hineinsteigert, dass es einen selbst zur "Übergabe" veranlasst...
Das war ich nicht - das war schon vorher kaputt!
0
Apfelbutz
Apfelbutz15.02.14 18:59
LoCal
[sarkasmus]
Genau! Wir brauchen wieder einen starken Mann, der Autobahnen baut und dazu die Arbeitslosen von der Strasse holt.[/sarkasmus]

Ich glaube ich muss kotzen!

Dann haben wir ja etwas gemeinsam.
Kriegsmüde – das ist das dümmste von allen Worten, die die Zeit hat. Kriegsmüde sein, das heißt müde sein des Mordes, müde des Raubes, müde der Lüge, müde d ...
0
Gerry
Gerry16.02.14 09:35
Frage wenn die Apple eigenen dran sind?
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.