Lässt sich auch Ihr Linksys-WAG54G2-Router beliebig fernsteuern?
Der Router Linksys Wireless-G ADSL2+ Gateway enthält in der aktuellen Version eine Schwachstelle, durch die Angreifer die Kontrolle über den Router erlangen können.
Dadurch ist es ihnen möglich, beliebige Einstellungen zu verändern. So können sie beispielsweise gezielt Ports freischalten oder Ihren Datenverkehr über die Manipulation der DNS-Einstellungen sogar vollständig umleiten.
Der Angriff gelingt allerdings nur unter bestimmten Voraussetzungen. So müssen die Angreifer beispielsweise Ihr Kennwort kennen oder es muss das Standardkennwort noch aktiv sein, das das Gerät bei der Auslieferung besitzt. Außerdem ist die Verwaltungsoberfläche, über die der Angriff erfolgt, in den Standardeinstellungen nur für das interne Netzwerk freigeschaltet.
Dadurch wird der Angriff weiter erschwert, denn ein Angreifer muss sich entweder selber in Ihrem Netzwerk befinden oder jemanden aus Ihrem Netzwerk dazu bringen, den Angriff auf den Router einzuleiten, beispielsweise durch das öffnen einer präparierten Internetseite mit JavaScript-Inhalten.
Das Ausnutzen der Sicherheitslücke aus dem Internet ist somit zwar kompliziert, jedoch möglich. Sie sollten daher umgehend das Passwort für Ihren Router ändern, sofern Sie noch das Standardpasswort verwenden. Eine neue Firmware, die die Sicherheitslücke vollständig schließt, existiert leider bisher noch nicht.
Ähnliche
- Schützen Sie sich vor der gefährlichen Router-Manipulation durch Zlob
- DoS-Attacke legt Ihre Cisco-Netzwerkgeräte lahm
- Patchen Sie Ihre Systeme jetzt: DNS-Sicherheitslücke wurde enträtselt
- Cisco veröffentlicht Beschreibungen und Updates für gefährliche Sicherherheitslücken
- SSL-VPNs erlauben Zugriff auf Daten Ihrer Anwendungen
Das Neueste aus dem ComputerWissen NET (?)
Kommentieren Sie jetzt diesen Artikel