wunschiwunsch schrieb:
Und wenn die Fehler in OpenSource Software ist, dann ist es auch kein echter Fehler von TP-Link.
Es ist egal, ob der Fehler von TP-Link kommt oder nicht. Relevant ist, ob der Fehler gefixt wird. Und das ist bei TP-link eben oft nicht der Fall.
Nur weil AVM möglicherweise ihre eigene Kram programmiert haben und sich nicht auf die Standart-Open-Source-Quelle zurückgegriffen haben heißt es nicht, dass die dann sicher ist. Ist dann eher nen Fall von Security by Obscurity. Und der Fehler wurde dann halt auch wegen fehlender Relevanz auf dem Weltmarkt halt gar nicht gesucht von Sicherheitsexperten ...
Niemand hat gesagt, dass die sicherer seien, weil sie es selbst schreiben, sondern du implizierst, dass sie alles oder soviel selbst schreiben und es deswegen unsicherer sei, weil es ja nicht entdeckt werden würde. Beides ist falsch. Zum einen ist Deutschland im Pentesting sehr gut aufgestellt. Zum anderen würde eine Lücke in selbstgeschriebenen Komponenten dann Schaden verursachen, wenn sie auch ausgenutzt wird, womit sie schnell auf dem Radar der Sicherheitsdienstleister erscheint und AVM sie dann schließen kann. Zusätzlich vergisst du auch dein eigenes Argument: wenn die Pentester eine Lücke einer wenig verbreiteten Softwarekomponente aufgrund der geringen Verbreitung mit einer geringeren Wahrscheinlichkeit finden würden, dann gilt das ebenfalls für die Angreifer. Dieser Umstand gleicht sich damit aus und es verbleiben als Hauptsicherheitsrisiko diejenigen Hersteller, der die Lücken nicht fixen, weil sie das Produkt nicht weiter supporten.
Denn du denkst doch auch nicht: "oh, mein Handy haben weltweit total viele Leute. Es wird zwar nicht mehr supported, aber das ist sicherlich noch sicherer als ein wenig verbreitetes Handy, welches noch supported wird."
Anders gesagt, gerade wenn es z.B. soviele TP-Link-Router weltweit gibt und so viele Leute diese Pentesten, ist es sogar noch viel gefährlicher, wenn die ganzen Fehler, die gefunden werden und öffentlich bekannt sind, vom Hersteller nicht gefixt werden.