{"id":17960,"date":"2012-04-25T19:18:25","date_gmt":"2012-04-25T18:18:25","guid":{"rendered":"http:\/\/www.schiebener.net\/wordpress\/?p=17960"},"modified":"2012-04-25T19:22:41","modified_gmt":"2012-04-25T18:22:41","slug":"bsi-weist-auf-schwachstelle-in-wlan-routern-hin-standard-pin-erlaubt-zugriff-auf-netzwerke","status":"publish","type":"post","link":"https:\/\/www.schiebener.net\/wordpress\/bsi-weist-auf-schwachstelle-in-wlan-routern-hin-standard-pin-erlaubt-zugriff-auf-netzwerke\/","title":{"rendered":"BSI weist auf Schwachstelle in WLAN-Routern hin: Standard-PIN erlaubt Zugriff auf Netzwerke"},"content":{"rendered":"<figure id=\"attachment_17961\" aria-describedby=\"caption-attachment-17961\" style=\"width: 512px\" class=\"wp-caption aligncenter\"><a href=\"http:\/\/www.schiebener.net\/wordpress\/wp-content\/uploads\/2012\/04\/speedport.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-17961\" title=\"speedport\" src=\"http:\/\/www.schiebener.net\/wordpress\/wp-content\/uploads\/2012\/04\/speedport.jpg\" alt=\"Schwachstelle in Speedport WLAN-Routern (foto: zoom)\" width=\"512\" height=\"384\" srcset=\"https:\/\/www.schiebener.net\/wordpress\/wp-content\/uploads\/2012\/04\/speedport.jpg 512w, https:\/\/www.schiebener.net\/wordpress\/wp-content\/uploads\/2012\/04\/speedport-300x225.jpg 300w\" sizes=\"auto, (max-width: 512px) 85vw, 512px\" \/><\/a><figcaption id=\"caption-attachment-17961\" class=\"wp-caption-text\">Schwachstelle in Speedport WLAN-Routern. Betroffen ist auch dieser W 504V (foto: zoom)<\/figcaption><\/figure>\n<p><strong>Bonn. (<a href=\"https:\/\/www.buerger-cert.de\/archive?type=widspecialedition&amp;nr=SE-T12-0003\" target=\"_blank\">bsi<\/a>) Mehrere von der Telekom vertriebene WLAN-Router (Speedport W 504V,     Speedport W 723 Typ B und Speedport W 921V) haben nach Informationen der     Telekom eine Schwachstelle, die den unautorisierten Zugriff auf interne     Netzwerke erm\u00f6glicht.<br \/>\n<\/strong><br \/>\nDer Grund ist ein Fehler in der WPS-PIN-Methode,     die Nutzern eine vereinfachte Einrichtung ihres WLANs erm\u00f6glicht.<\/p>\n<p>Da in     diesen Routern die gleiche WPS-PIN existiert, k\u00f6nnte ein Angreifer sich     unautorisiert mit dem internen Netzwerk verbinden. Anschlie\u00dfend kann er     \u00fcber den Internet-Zugang im Internet surfen und auf die Dateien von     Netzwerkfestplatten oder freigegebenen Ordnern zugreifen.<\/p>\n<p>Von der     beschriebenen Sicherheitsl\u00fccke sind Anwender betroffen, die die oben     genannten Modelle nutzen. Die Bezeichnung finden Sie auf dem Router (z.B.     auf dem Typenschild des Routers auf der R\u00fcckseite     [1] [<a href=\"http:\/\/telekom.dsl-flatrate-angebote.de\/wlan-router-dsl-modem\/speedport-w921v\/images\/telekom-speedport-w921v-fuer-call-und-surf-anschluesse.jpg\" target=\"_blank\">http:\/\/telekom.dsl-flatrate-angebote.de\/wlan-router-dsl-modem\/speedport-w921v\/images\/telekom-speedport-w921v-fuer-call-und-surf-anschluesse.jpg<\/a>]).<\/p>\n<p>Nutzer der beiden WLAN-Router Speedport W 504V und Speedport W 723V Typ B     sollten vor\u00fcbergehend \u00fcber die Konfigurations-Weboberfl\u00e4che des Ger\u00e4ts     die WPS-Funktionalit\u00e4t deaktivieren.<\/p>\n<p>Hingegen ist auf dem Modell Speedport W 921V eine Deaktivierung von WPS     nicht m\u00f6glich, und auch das \u00c4ndern der PIN schlie\u00dft die L\u00fccke nicht.     Deshalb k\u00f6nnen sich Betroffene momentan nur durch die Abschaltung des     WLANs sch\u00fctzen. Eine Beschreibung des Vorgehens findet sich in der     Bedienungsanleitung     [2] [<a href=\"http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/Bedienungsanleitung_Speedport_W921V_Stand_13032012.pdf\" target=\"_blank\">http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/Bedienungsanleitung_Speedport_W921V_Stand_13032012.pdf<\/a>].<\/p>\n<p>Nach der Abschaltung des WLANs k\u00f6nnen Anwender kabelgebunden ins Internet     gehen. Um durch zuk\u00fcnftige Firmware-Updates gesch\u00fctzt zu werden, sollte     man sicherstellen, dass die Funktion automatischer Updates aktiviert ist     [3] [<a href=\"http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/util_Firmware_Update_Speedport_W921V_04_2012.pdf\" target=\"_blank\">http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/util_Firmware_Update_Speedport_W921V_04_2012.pdf<\/a>].<\/p>\n<p>[1]<br \/>\n<a class=\"moz-txt-link-freetext\" href=\"http:\/\/telekom.dsl-flatrate-angebote.de\/wlan-router-dsl-modem\/speedport-w921v\/images\/telekom-speedport-w921v-fuer-call-und-surf-anschluesse.jpg\">http:\/\/telekom.dsl-flatrate-angebote.de\/wlan-router-dsl-modem\/speedport-w921v\/images\/telekom-speedport-w921v-fuer-call-und-surf-anschluesse.jpg<\/a> [<a href=\"http:\/\/telekom.dsl-flatrate-angebote.de\/wlan-router-dsl-modem\/speedport-w921v\/images\/telekom-speedport-w921v-fuer-call-und-surf-anschluesse.jpg\" target=\"_blank\">http:\/\/telekom.dsl-flatrate-angebote.de\/wlan-router-dsl-modem\/speedport-w921v\/images\/telekom-speedport-w921v-fuer-call-und-surf-anschluesse.jpg<\/a>]<\/p>\n<p>[2]<br \/>\n<a class=\"moz-txt-link-freetext\" href=\"http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/Bedienungsanleitung_Speedport_W921V_Stand_13032012.pdf\">http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/Bedienungsanleitung_Speedport_W921V_Stand_13032012.pdf<\/a> [<a href=\"http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/Bedienungsanleitung_Speedport_W921V_Stand_13032012.pdf\" target=\"_blank\">http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/Bedienungsanleitung_Speedport_W921V_Stand_13032012.pdf<\/a>]<\/p>\n<p>[3]     <a href=\"http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/util_Firmware_Update_Speedport_W921V_04_2012.pdf\" target=\"_blank\"><br \/>\nhttp:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/util_Firmware_Update_Speedport_W921V_04_2012.pdf<\/a> [<a class=\"moz-txt-link-freetext\" href=\"http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/util_Firmware_Update_Speedport_W921V_04_2012.pdf\">http:\/\/hilfe.telekom.de\/dlp\/eki\/downloads\/Speedport\/Speedport%20W%20921V\/util_Firmware_Update_Speedport_W921V_04_2012.pdf]<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bonn. (bsi) Mehrere von der Telekom vertriebene WLAN-Router (Speedport W 504V, Speedport W 723 Typ B und Speedport W 921V) haben nach Informationen der Telekom eine Schwachstelle, die den unautorisierten &hellip; <a href=\"https:\/\/www.schiebener.net\/wordpress\/bsi-weist-auf-schwachstelle-in-wlan-routern-hin-standard-pin-erlaubt-zugriff-auf-netzwerke\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eBSI weist auf Schwachstelle in WLAN-Routern hin: Standard-PIN erlaubt Zugriff auf Netzwerke\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":17,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[303,1043],"tags":[3600,2860,1558,2307],"class_list":["post-17960","post","type-post","status-publish","format-standard","hentry","category-in-unserem-briefkasten","category-pressemitteilungen","tag-router","tag-speedport","tag-telekom","tag-wlan"],"_links":{"self":[{"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/posts\/17960","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/comments?post=17960"}],"version-history":[{"count":0,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/posts\/17960\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/media?parent=17960"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/categories?post=17960"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/tags?post=17960"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}