Millionen DSL-Router durch neue Angriffe aus dem Internet gefährdet
Geschrieben am 08-04-2009 |
München (ots) - TecChannel-Test: Über manipulierte Websites lässt sich die Konfiguration von DSL-Routern unbemerkt verändern / Angreifer können zum Beispiel alle Anrufe des Nutzers auf teure 0900er-Vorwahlen umstellen / Auch sensible Anwendungen wie Kreditkartenzahlungen sind gefährdet / Passwort-Schutz des DSL-Routers reicht nicht aus / Ausführlicher Beitrag unter www.TecChannel.de abrufbar
Millionen DSL-Router sind durch neue Angriffe aus dem Internet hochgradig gefährdet. Das zeigen erstmals aktuelle Sicherheitstests von TecChannel, dem deutschen Webzine für IT-Experten. Die Attacken erfolgen im Internet über das so genannte Cross Site Request Forgery (CSRF). Dabei genügt es, dass ein Anwender von seinem PC aus auf eine entsprechend manipulierte Website gelockt wird, die als solche nicht zu erkennen ist. Dies können zum Beispiel themenaffine Internet-Angebote sein, die Tipps und Tricks zum Thema DSL-Router versprechen. Verfügen Nutzer nicht über wirksame Sicherheitsmaßnahmen, können nun unbemerkt alle Konfigurationen des Routers, die über die Web-Oberfläche zu erreichen sind, beliebig geändert werden. Angreifer können etwa alle Anrufe des Nutzers auf teure 0900er-Vorwahlen umstellen. Aber auch sensible Anwendungen wie Kreditkartenzahlungen sind gefährdet.
Anwender sollten deshalb unbedingt bei der ersten Konfiguration ihres DSL-Routers einen Passwortschutz einrichten. Aber selbst wenn ein Kennwort gesetzt ist, bleibt laut TecChannel die Möglichkeit eines solchen Angriffes bestehen. Der Grund: Wenn der User auf der Webseite seines DSL-Routers eingeloggt ist und gleichzeitig weitere Internet-Seiten in seinem Browser geöffnet hat, können von dort aus die CSRF-Attacken auf das eigene Netzwerk gestartet werden. Deshalb sollten Nutzer während des Zugriffs auf den Router keine weiteren Internet-Seiten geöffnet haben. Doch damit ist die Gefahr noch nicht gebannt. So hält beispielsweise AVM, Hersteller der weit verbreiteten Fritz!Box, nach einem Zugriff auf die Konfigurationsseiten die Sitzung noch fünf Minuten lang geöffnet. Innerhalb dieser Zeit ist der DSL-Router dem Angriff schutzlos ausgeliefert, selbst wenn der Anwender das Browserfenster der Fritz!Box-Konfiguration schon geschlossen hat. Deshalb sollten Anwender in dieser Zeit keine andere Website besuchen und den Browser beenden, so TecChannel.
Der ausführliche Report zu diesem Thema mit vielen Hintergrundinformationen und Testergebnissen ist unter www.tecchannel.de abrufbar.
Über TecChannel: TecChannel ist das führende Webzine im B-2-B-Segment des IT-Marktes. Auf www.TecChannel.de finden technische IT-Experten alle Informationen, die sie für Planung, Betrieb und Optimierung der Unternehmens-EDV benötigen. Als interaktive Informations-Plattform steht TecChannel für einen fundierten Know-how-Transfer - von Experten für und mit Experten. Neben der Website bieten außerdem auch die Buchreihe TecChannel Compact sowie Fach- und Videokonferenzen den Nutzern fundiertes und gezielt aufbereitetes Expertenwissen.
Originaltext: IDG-TecChannel Digitale Pressemappe: http://www.presseportal.de/pm/12684 Pressemappe via RSS : http://www.presseportal.de/rss/pm_12684.rss2
Pressekontakt: Albert Lauchner, Stellvertretender Chefredakteur TecChannel, Tel. 089/360 86-411, E-Mail: alauchner@TecChannel.de w w w . T e c C h a n n e l . d e
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
196509
weitere Artikel:
- Gesundheitsportal Onmeda erzielt erneut Rekordergebnisse Köln (ots) - Deutschlands größtes Gesundheitsportal Onmeda hat erneut Rekorde bei den Zugriffs- und Nutzerzahlen aufgestellt. Laut der aktuellen IVW-Statistik 3/2009 erreichte www.onmeda.de im März über 15 Mio. Seitenabrufe (PageImpressions). Onmeda verbesserte sich gegenüber dem letzten Höchststand vom Januar dieses Jahres um weitere 12 Prozent und festigt damit seine Spitzenposition unter den Gesundheitsangeboten im Internet. Von den knapp 15,2 Mio. Seitenabrufen entfielen 12,5 Mio. Seitenabrufe auf die Kategorie "Redaktioneller Content". mehr...
- Charlize Theron exklusiv in Life&Style: "Frauen erkaufen sich leider viel zu oft Liebe mit Sex" Hamburg (ots) - Aktuell startet der neue Film "Burning Plain" mit Hollywoodstar Charlize Theron in den deutschen Kinos. Mit Nacktszenen hat die 33-Jährige das US-Publikum geschockt. Dabei können sich ihre Traummaße wirklich sehen lassen. "Sex ist für viele Amis nur in der Ehe gut, ansonsten eben schlecht und unsittlich", begründet sie die Reaktionen im Exklusiv-Interview mit dem Fashion- & People-Magazin Life&Style. "Ein großer Unsinn, finde ich. Ich wünschte, die Amerikaner gingen lockerer mit dem Thema um." Mit den heiß diskutierten mehr...
- Birte Arnold neue Public Relations Managerin bei news aktuell Hamburg (ots) - - Querverweis: Bildmaterial wird über obs versandt und ist abrufbar unter http://www.presseportal.de/galerie.htx?type=obs - Birte Arnold (40) ist neue Public Relations Managerin bei news aktuell. Sie löst Frederik Stiefenhofer ab, der zu ARTE nach Straßburg wechselt. Seit neun Jahren arbeitet Birte Arnold bereits bei news aktuell. Sie betreute zunächst im Verkaufsbereich PR-Agenturen und war danach als Assistentin der Geschäftsleitung tätig. Bevor sie 2000 zur dpa Tochter kam, verantwortete die Romanistin mehr...
- RTL II informiert: Quotenglück mit Eva Brenner und John Kosmalla München (ots) - - 9,6 % MA (14 - 49) für "Zuhause im Glück - Unser Einzug in ein neues Leben" - Zweiter Marktführer in der Zeit von 20:15 - 22:15 Uhr in der deutschen Fernsehlandschaft - Beste Folge der Doku-Soap seit November 2007 Am gestrigen Dienstagabend überzeugte RTL II mit "Zuhause im Glück - Unser Einzug in ein neues Leben". Die neue Folge der erfolgreichen Doku-Soap erzielte sehr gute 9,6 % MA bei den 14- bis 49-jährigen Zuschauern. In der Ausstrahlungszeit von 20:15 - 22:15 Uhr war RTL II zweiter Marktführer mehr...
- Ostern im Internetradio: Täglich Live-Musik und Weltliteratur Hamburg (ots) - So viel Musik, so viel Literatur - phonostar, das große Internetradio-Portal, präsentiert zu Ostern auf www.phonostar.de die Perlen aus dem Angebot von über 5.000 Radiosendern: Mit dabei sind Konzerte von Franz Ferdinand, Mando Diao, Maximo Park, Barbara Streisand, Tina Turner, Heinz Rudolf Kunze, Johnny Cash, Silbermond und Samy Deluxe. Außerdem werden für Groß und Klein Werke von Umberto Eco, Thomas Mann, Peter Hoeg, Henning Mankell, Agatha Christie und von Rudyard Kipling vorgelesen. Musik und Hörbücher können mit mehr...
|
|
|
Mehr zu dem Thema Sonstiges
Der meistgelesene Artikel zu dem Thema:
Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus
durchschnittliche Punktzahl: 0 Stimmen: 0
|