Speedport W 724V, Sicherheit, IoT, Neukauf?

Konfekt

Lt. Junior Grade
Registriert
Nov. 2020
Beiträge
307
Hallo!

Zum Router Speedport W 724V hätte ich ein paar Fragen. Dieser ist ohne Probleme im Einsatz.

  • Ist das Gerät noch zeitgemäß, vor allem was Sicherheit angeht? Der Smart ist dessen Nachfolger, aber muss man unbedingt umsteigen?
  • Wenn man den Smart als Nachfolger anschafft, wie einfach oder umständlich ist die Einrichtung? Kann man die exportierten Einstellungen des Speedport auf dem Smart nutzen (ich schätze nein)?
  • IoT: Wie sichere ich mit dem Speedport IoT-Geräte ab, damit Fernsehapparat, Surroundanlage, etc. gar nicht erst Besuch von außen bekommt?

Grüße
 
1) Es werden immer (irgendwann nicht mehr) noch kritisch Updates zu Sicherheitslücken veröffentlicht, aber Technik entwickelt sich weiter und Anforderungen steigen. Hast du keine besonderen reicht auch der noch aus.
2) Nein, aber die Einrichtung erfolgt im Netz der Telekom vollautomatisiert hab.
 
  • Gefällt mir
Reaktionen: Konfekt
Es spricht aber auch nichts gegen einen gebrauchten Speedport Smart 3, den bekommt man bei kleinanzeigen für ca. 50€.
Dieser hat dann halt besseres WLAN.

Oder schnell sein und sich für 39€ eine 7530 holen:

Edit: Link entfernt, war ruckzuck weg
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Konfekt und Dr. McCoy
Danke Euch beiden. Weiterleitungen existieren keine, Ports sind keine geöffnet, Firewall ist aktiv.
 
Courtyard schrieb:
Ist das Gerät noch zeitgemäß, vor allem was Sicherheit angeht?
Typ A hat schon lange kein Firmwareupdate bekommen. Typ B und C erst im August das letzte.
https://www.router-faq.de/index.php?id=spinfo&hws=speedportw724vtypb#speedportw724vtypb


Courtyard schrieb:
IoT: Wie sichere ich mit dem Speedport IoT-Geräte ab, damit Fernsehapparat, Surroundanlage, etc. gar nicht erst Besuch von außen bekommt?
Im Router keine Freigaben einrichten und wenn man die Kindersicherung benutzt, können sie auch nicht raus. Die benutze ich für Netzwerkdrucker.
Die Firewall im Router schützt nicht vor Verbindungen, die von Innen vom jeweiligen Gerät angefragt wurden.
 
Courtyard schrieb:
Ist das Gerät noch zeitgemäß, vor allem was Sicherheit angeht?
Solange es noch nicht EOS ist, und somit Sicherheitsaktualisierungen erhält, ist es noch in Ordnung. Du solltest die Lage aber im Auge behalten, und dann ggf. schnell reagieren, falls erforderlich.

Wichtig ist ferner, dass Du das Gerät ordentlich konfiguriert hast. Welche Punkte dahingehend wichtig sind, hatte ich kürzlich u.a. in diesem Beitrag genannt. Weshalb diese durch Dich durchgeführte sichere Konfiguration so wichtig ist, sieht man an diesem zurückliegenden Beispiel.

Courtyard schrieb:
Der Smart ist dessen Nachfolger, aber muss man unbedingt umsteigen?
Wie gesagt, wenn die Box EOS wäre, somit keine Updates mehr erhielte, oder wenn zukünftig Sicherheitsprobleme mit bestimmten Modulen bekannt werden würden (z.B. WPA2), spätestens dann müsstest Du auf ein neues Gerät umsteigen.

Courtyard schrieb:
Wenn man den Smart als Nachfolger anschafft, wie einfach oder umständlich ist die Einrichtung? Kann man die exportierten Einstellungen des Speedport auf dem Smart nutzen (ich schätze nein)?
Aus meiner Sicht ist das einfach, allerdings weiß ich auch, dass nicht jeder sofort firm mit einer neuen Konfigurationsoberfläche wird. Aber es gibt genügend bebilderte Anleitungen. Und wenn es diese nicht gibt oder Dir bei Der Einrichtung etwas absolut unklar ist, dann fertigst Du selbst Screenshots an und lädst sie hier hoch, um dazu Rückfragen zu stellen. Ich sehe da also so oder so kein wirkliches Problem. Und nein, das Exportieren und Importieren wird hier nicht funktionieren.

Courtyard schrieb:
IoT: Wie sichere ich mit dem Speedport IoT-Geräte ab, damit Fernsehapparat, Surroundanlage, etc. gar nicht erst Besuch von außen bekommt?
Das kannst Du mit dem Router nicht wirklich beeinflussen, denn wenn Du eine verwundbare Firmware auf einer der angeschlossenen IoT-Geräte hast, bist Du so oder so aufgeschmissen. Daher: Achte auf ordentlich konfigurierbare und vom Hersteller gepflegte IoT-Geräte. Hier dazu ein Beispiel zur Veranschaulichung:
-> https://www.sueddeutsche.de/digital/ueberwachungskamera-sicherheit-gehackt-1.5103304

Viele Comsumer-IoT-Geräte schneiden beim Thema Sicherheit katastrophal ab!
 
deo schrieb:
Typ A hat schon lange kein Firmwareupdate bekommen. Typ B und C erst im August das letzte.
https://www.router-faq.de/index.php?id=spinfo&hws=speedportw724vtypb#speedportw724vtypb



Im Router keine Freigaben einrichten und wenn man die Kindersicherung benutzt, können sie auch nicht raus. Die benutze ich für Netzwerkdrucker.
Die Firewall im Router schützt nicht vor Verbindungen, die von Innen vom jeweiligen Gerät angefragt wurden.
Typ C nutze ich, dann bin ich da ja noch auf der sicheren Seite. Kindersicherung ist eine gute Idee, danke.
 
Dr. McCoy schrieb:
Solange es noch nicht EOS ist, und somit Sicherheitsaktualisierungen erhält, ist es noch in Ordnung. Du solltest die Lage aber im Auge behalten, und dann ggf. schnell reagieren, falls erforderlich.

Wichtig ist ferner, dass Du das Gerät ordentlich konfiguriert hast. Welche Punkte dahingehend wichtig sind, hatte ich kürzlich u.a. in diesem Beitrag genannt. Weshalb diese durch Dich durchgeführte sichere Konfiguration so wichtig ist, sieht man an diesem zurückliegenden Beispiel.


Wie gesagt, wenn die Box EOS wäre, somit keine Updates mehr erhielte, oder wenn zukünftig Sicherheitsprobleme mit bestimmten Modulen bekannt werden würden (z.B. WPA2), spätestens dann müsstest Du auf ein neues Gerät umsteigen.


Aus meiner Sicht ist das einfach, allerdings weiß ich auch, dass nicht jeder sofort firm mit einer neuen Konfigurationsoberfläche wird. Aber es gibt genügend bebilderte Anleitungen. Und wenn es diese nicht gibt oder Dir bei Der Einrichtung etwas absolut unklar ist, dann fertigst Du selbst Screenshots an und lädst sie hier hoch, um dazu Rückfragen zu stellen. Ich sehe da also so oder so kein wirkliches Problem. Und nein, das Exportieren und Importieren wird hier nicht funktionieren.


Das kannst Du mit dem Router nicht wirklich beeinflussen, denn wenn Du eine verwundbare Firmware auf einer der angeschlossenen IoT-Geräte hast, bist Du so oder so aufgeschmissen. Daher: Achte auf ordentlich konfigurierbare und vom Hersteller gepflegte IoT-Geräte. Hier dazu ein Beispiel zur Veranschaulichung:
-> https://www.sueddeutsche.de/digital/ueberwachungskamera-sicherheit-gehackt-1.5103304

Viele Comsumer-IoT-Geräte schneiden beim Thema Sicherheit katastrophal ab!

Vielen Dank, das ist sehr ausführlich. Ich denke mal, dass ich die Konfiguration schaffen werde, soweit kenne ich mich damit aus, lediglich bei Störungen komme ich dann an meine Grenzen. Aber da würde ich dann wieder hier aufschlagen ;).

Meine IoT Geräte sind vom Konzept her nicht auf Zugang von außen her ausgelegt und entsprechende Zugänge (z.B. NAS) habe ich nicht geöffnet. Aber ich werde dennoch mal schauen, ob meine Geräte da anfällig sein sollten.

An alle Helfer ein großes DANKE für die schnelle Unterstützung!
Ergänzung ()

Dr. McCoy schrieb:
Super. Für Typ C gilt: Das letzte Update stammt aus 08/2021. Hast Du das derzeit bereits installiert? Oder anders gefragt: Welche Firmware-Version ist bei Dir derzeit drauf?

Ja, ich gucke da regelmäßig nach, aktuell habe ich die 09011603.06.008 drauf.
 
Zurück
Oben