Categories: BreitbandNetzwerke

Fraunhofer FKIE warnt vor Sicherheitsmängeln in Home-Routern

Das Fraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie (Fraunhofer FKIE) hat 127 Home-Router von sieben Herstellern auf mögliche Schwachstellen untersucht. Die Tests förderten demnach „bei fast allen Geräten“ unter anderem „sogar ganz erhebliche“ Sicherheitsmängel zutage. Viele Router werden offenbar nur unzureichend mit Sicherheitsupdates versorgt oder verfügen immer noch ab Werk über leicht zu erratende oder gar hartcodierte Passwörter.

Getestet wurden die Router ab Ende März mit den damals vorliegenden neuesten Sicherheitsupdates. „Die Auswertung hat ergeben, dass kein einziger Router ohne Fehler war“, lautet das vernichtende Fazit der Tester. „Manche waren sogar von Hunderten bekannter Schwachstellen betroffen.“

46 der 127 Router warteten seit mindestens einem Jahr auf Sicherheitspatches. Ein Gerät war laut FKIE-Wissenschaftler Peter Weidenbach zuletzt vor 2000 Tagen aktualisiert worden.

Zwar basieren die meisten Router auf einem Linux-Betriebssystem, das an sich als sehr sicher angesehen wird, oftmals kommen der Studie zufolge jedoch veraltete Versionen zum Einsatz, die schon ab Werk mit Sicherheitsanfälligkeiten ausgestattet sind. „Linux arbeitet permanent daran, Sicherheitslücken in seinem Betriebssystem zu schließen. Die Hersteller müssten eigentlich nur die aktuellste Software aufspielen, aber sie integrieren diese nicht in dem Maße, wie sie es könnten und müssten“, lautet der Vorwurf von Johannes vom Dorp, von der Abteilung Cyber Analysis & Defense des Fraunhofer FKIE.

Fraunhofer Router-Test 2020 (Bild: Fraunhofer)

Überrascht waren die Sicherheitsexperten zudem, da einige Hersteller ihre Router immer noch mit „einfach zu knackenden oder bekannten Passwörtern“ ausliefern oder gar auf hartcodierte Kennwörter setzen, die Nutzer nicht ändern können. “ Unser Test hat gezeigt, dass eine groß angelegte automatisierte Sicherheitsanalyse von Home Routern durchaus möglich ist. Und die Vielzahl der aufgeführten Schwachstellen zeigt, dass die Hersteller noch viel mehr Anstrengungen unternehmen müssen, um die Geräte deutlich sicherer zu machen“, ergänzte vom Dorp.

Positiv hoben die Forscher den Berliner Hersteller AVM und dessen Fritz-Boxen hervor. AVM lege mehr Wert auf Sicherheitsaspekte als die anderen Anbieter, wobei auch AVM-Geräte nicht frei von Sicherheitsmängeln seien. Außerdem seien Produkte von Asus und Netgear zumindest in einigen Punkten „zuverlässiger“ als Geräte von D-Link, Linksys, TP-Link und Zyxel.

Sicherheitsmängel, wenn auch nicht so gravierende, stellte auch die Stiftung Warentest im Frühjahr fest. Einer von acht getesteten Routern hatte demnach eine Schwachstelle, die es erlaubte, das Gerät per WLAN zu kapern. Die Tester bemängelten zudem zu kurze Passwörter oder den Verzicht auf automatische Updates.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Forscher entwickeln vernetzte Immersive-Lösungen

Fraunhofer arbeitet an einer Plattform, die 360°-Live-Streams an mehrere Spielstätten überträgt und den Besuchern Interaktionsmöglichkeiten…

3 Stunden ago

Dritte Beta von Android 16 veröffentlicht

Die kommende Version von Googles Mobilbetriebssystem erreicht Plattform-Stabilität. Damit ist die Entwicklung der APIs von…

12 Stunden ago

Intel ernennt Lip-Bu Tan zum neuen CEO

Der Manager war bis August 2024 Mitglied des Board of Directors von Intel. Der derzeitige…

18 Stunden ago

Kritische Sicherheitslücken in Adobe Acrobat und Reader

Sie erlauben unter anderem das Einschleusen und Ausführen von Schadcode aus der Ferne. Betroffen sind…

1 Tag ago

Microsoft stopft aktiv ausgenutzte Sicherheitslöcher in Windows

Betroffen sind alle unterstützten Windows-Versionen. Der März-Patchday beseitigt sieben Zero-Day-Lücken und sechs als kritisch eingestufte…

2 Tagen ago

Apple schließt Zero-Day-Lücke in iOS, iPadOS, macOS und Safari

Der neue Patch ergänzt eine Fehlerkorrektur aus Januar. Er soll einen Sandbox-Escape in Safari unter…

2 Tagen ago