Angriff auf DSL-Router


Wie die deutsche Firma TecChannel bei Tests ermittelt hat, erfolgen die Angriffe über das sogenannte Cross Site Request Forgery“ (CSRF) statt. Dabei genügt es, dass man auf eine thematisch ähnliche, aber manipulierte Website gelockt wird. Ohne entsprechende Sicherheitsvorkehrungen können alle Routereinstellungen geändert werden, ja die Umstellung auf teuere 0900er- Nummern ist vorgekommen, auch  Kreditkartenzahlungen sind gefährdet.

Besonders gefährdet ist der Router, wenn neben der Routerkonfiguration noch weitere Websites geöffnet sind. Die von AVM angebotenen Fritzbox-Router halten darüber nach Beenden der Sitzung den Zugang noch ca 5 Minuten ge- öffnet, was besonders kritisch ist. Also sollte man nach Beendigung der Konfi- guration während dieser Zeitspanne keine andere Website öffnen, wird geraten, möglichst sogar den Browser schließen.

Wo überall Risiken lauern? Meine Überlegung ist, lohnt sich vielleicht ein Umstieg auf Linux, damit die ständigen Attacken mal aufhören?


Webhosting kostenlos testen!

3 KOMMENTARE ZUM Artikel

  1. ChilledCroete hat diesen Kommentar am 10. April 2009 geschrieben| Permalink

    Die FritzBox Router von AVM laufen unter Linux

  2. SuperGAU hat diesen Kommentar am 11. April 2009 geschrieben| Permalink

    Diese 0900-Dialer funktionieren bei DSL doch so wieso nicht, habe jedenfalls noch nicht gehört das man beim Router eine Telefonnummer eingeben muß.

  3. Heri hat diesen Kommentar am 11. April 2009 geschrieben| Permalink

    Biste besser informiert. Angeblich soll es gehen.

Ein Trackback

  1. [...] Angriff auf DSL-Router | Datenwachschutz – Besonders gefährdet ist der Router, wenn neben der Routerkonfiguration noch weitere Websites geöffnet sind. Die von AVM angebotenen Fritzbox-Router halten darüber nach Beenden der Sitzung den Zugang noch ca 5 Minuten ge- öffnet, was besonders kritisch ist. Also sollte man nach Beendigung der Konfi- guration während dieser Zeitspanne keine andere Website öffnen, wird geraten, möglichst sogar den Browser schließen. [...]

RSS ? Hier klicken !

Was ist eigentlich RSS ?

Kostenloses Buch

Twitter

Was ist Twitter ???

Rss Feed Tweeter button Facebook button Technorati button Reddit button Myspace button Linkedin button Webonews button Delicious button Digg button Flickr button Stumbleupon button Newsvine button Youtube button