(Registrieren)

Millionen DSL-Router durch neue Angriffe aus dem Internet gefährdet

Geschrieben am 08-04-2009

München (ots) - TecChannel-Test: Über manipulierte Websites lässt
sich die Konfiguration von DSL-Routern unbemerkt verändern /
Angreifer können zum Beispiel alle Anrufe des Nutzers auf teure
0900er-Vorwahlen umstellen / Auch sensible Anwendungen wie
Kreditkartenzahlungen sind gefährdet / Passwort-Schutz des
DSL-Routers reicht nicht aus / Ausführlicher Beitrag unter
www.TecChannel.de abrufbar

Millionen DSL-Router sind durch neue Angriffe aus dem Internet
hochgradig gefährdet. Das zeigen erstmals aktuelle Sicherheitstests
von TecChannel, dem deutschen Webzine für IT-Experten. Die Attacken
erfolgen im Internet über das so genannte Cross Site Request Forgery
(CSRF). Dabei genügt es, dass ein Anwender von seinem PC aus auf eine
entsprechend manipulierte Website gelockt wird, die als solche nicht
zu erkennen ist. Dies können zum Beispiel themenaffine
Internet-Angebote sein, die Tipps und Tricks zum Thema DSL-Router
versprechen. Verfügen Nutzer nicht über wirksame
Sicherheitsmaßnahmen, können nun unbemerkt alle Konfigurationen des
Routers, die über die Web-Oberfläche zu erreichen sind, beliebig
geändert werden. Angreifer können etwa alle Anrufe des Nutzers auf
teure 0900er-Vorwahlen umstellen. Aber auch sensible Anwendungen wie
Kreditkartenzahlungen sind gefährdet.

Anwender sollten deshalb unbedingt bei der ersten Konfiguration
ihres DSL-Routers einen Passwortschutz einrichten. Aber selbst wenn
ein Kennwort gesetzt ist, bleibt laut TecChannel die Möglichkeit
eines solchen Angriffes bestehen. Der Grund: Wenn der User auf der
Webseite seines DSL-Routers eingeloggt ist und gleichzeitig weitere
Internet-Seiten in seinem Browser geöffnet hat, können von dort aus
die CSRF-Attacken auf das eigene Netzwerk gestartet werden. Deshalb
sollten Nutzer während des Zugriffs auf den Router keine weiteren
Internet-Seiten geöffnet haben. Doch damit ist die Gefahr noch nicht
gebannt. So hält beispielsweise AVM, Hersteller der weit verbreiteten
Fritz!Box, nach einem Zugriff auf die Konfigurationsseiten die
Sitzung noch fünf Minuten lang geöffnet. Innerhalb dieser Zeit ist
der DSL-Router dem Angriff schutzlos ausgeliefert, selbst wenn der
Anwender das Browserfenster der Fritz!Box-Konfiguration schon
geschlossen hat. Deshalb sollten Anwender in dieser Zeit keine andere
Website besuchen und den Browser beenden, so TecChannel.

Der ausführliche Report zu diesem Thema mit vielen
Hintergrundinformationen und Testergebnissen ist unter
www.tecchannel.de abrufbar.

Über TecChannel: TecChannel ist das führende Webzine im
B-2-B-Segment des IT-Marktes. Auf www.TecChannel.de finden technische
IT-Experten alle Informationen, die sie für Planung, Betrieb und
Optimierung der Unternehmens-EDV benötigen. Als interaktive
Informations-Plattform steht TecChannel für einen fundierten
Know-how-Transfer - von Experten für und mit Experten. Neben der
Website bieten außerdem auch die Buchreihe TecChannel Compact sowie
Fach- und Videokonferenzen den Nutzern fundiertes und gezielt
aufbereitetes Expertenwissen.

Originaltext: IDG-TecChannel
Digitale Pressemappe: http://www.presseportal.de/pm/12684
Pressemappe via RSS : http://www.presseportal.de/rss/pm_12684.rss2

Pressekontakt:
Albert Lauchner, Stellvertretender Chefredakteur TecChannel,
Tel. 089/360 86-411,
E-Mail: alauchner@TecChannel.de
w w w . T e c C h a n n e l . d e


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

196509

weitere Artikel:
  • Gesundheitsportal Onmeda erzielt erneut Rekordergebnisse Köln (ots) - Deutschlands größtes Gesundheitsportal Onmeda hat erneut Rekorde bei den Zugriffs- und Nutzerzahlen aufgestellt. Laut der aktuellen IVW-Statistik 3/2009 erreichte www.onmeda.de im März über 15 Mio. Seitenabrufe (PageImpressions). Onmeda verbesserte sich gegenüber dem letzten Höchststand vom Januar dieses Jahres um weitere 12 Prozent und festigt damit seine Spitzenposition unter den Gesundheitsangeboten im Internet. Von den knapp 15,2 Mio. Seitenabrufen entfielen 12,5 Mio. Seitenabrufe auf die Kategorie "Redaktioneller Content". mehr...

  • Charlize Theron exklusiv in Life&Style: "Frauen erkaufen sich leider viel zu oft Liebe mit Sex" Hamburg (ots) - Aktuell startet der neue Film "Burning Plain" mit Hollywoodstar Charlize Theron in den deutschen Kinos. Mit Nacktszenen hat die 33-Jährige das US-Publikum geschockt. Dabei können sich ihre Traummaße wirklich sehen lassen. "Sex ist für viele Amis nur in der Ehe gut, ansonsten eben schlecht und unsittlich", begründet sie die Reaktionen im Exklusiv-Interview mit dem Fashion- & People-Magazin Life&Style. "Ein großer Unsinn, finde ich. Ich wünschte, die Amerikaner gingen lockerer mit dem Thema um." Mit den heiß diskutierten mehr...

  • Birte Arnold neue Public Relations Managerin bei news aktuell Hamburg (ots) - - Querverweis: Bildmaterial wird über obs versandt und ist abrufbar unter http://www.presseportal.de/galerie.htx?type=obs - Birte Arnold (40) ist neue Public Relations Managerin bei news aktuell. Sie löst Frederik Stiefenhofer ab, der zu ARTE nach Straßburg wechselt. Seit neun Jahren arbeitet Birte Arnold bereits bei news aktuell. Sie betreute zunächst im Verkaufsbereich PR-Agenturen und war danach als Assistentin der Geschäftsleitung tätig. Bevor sie 2000 zur dpa Tochter kam, verantwortete die Romanistin mehr...

  • RTL II informiert: Quotenglück mit Eva Brenner und John Kosmalla München (ots) - - 9,6 % MA (14 - 49) für "Zuhause im Glück - Unser Einzug in ein neues Leben" - Zweiter Marktführer in der Zeit von 20:15 - 22:15 Uhr in der deutschen Fernsehlandschaft - Beste Folge der Doku-Soap seit November 2007 Am gestrigen Dienstagabend überzeugte RTL II mit "Zuhause im Glück - Unser Einzug in ein neues Leben". Die neue Folge der erfolgreichen Doku-Soap erzielte sehr gute 9,6 % MA bei den 14- bis 49-jährigen Zuschauern. In der Ausstrahlungszeit von 20:15 - 22:15 Uhr war RTL II zweiter Marktführer mehr...

  • Ostern im Internetradio: Täglich Live-Musik und Weltliteratur Hamburg (ots) - So viel Musik, so viel Literatur - phonostar, das große Internetradio-Portal, präsentiert zu Ostern auf www.phonostar.de die Perlen aus dem Angebot von über 5.000 Radiosendern: Mit dabei sind Konzerte von Franz Ferdinand, Mando Diao, Maximo Park, Barbara Streisand, Tina Turner, Heinz Rudolf Kunze, Johnny Cash, Silbermond und Samy Deluxe. Außerdem werden für Groß und Klein Werke von Umberto Eco, Thomas Mann, Peter Hoeg, Henning Mankell, Agatha Christie und von Rudyard Kipling vorgelesen. Musik und Hörbücher können mit mehr...

Mehr zu dem Thema Sonstiges

Der meistgelesene Artikel zu dem Thema:

Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht