Verständisfrage Router Sicherheit

Benjamin6972

Lt. Commander
Registriert
Okt. 2014
Beiträge
1.273
Hallo Community,

Ich bin bin UPC-Kunde (Österreich), dies mal Vorweg. Ich habe letzthin im Nachrichtenportal (der standart.at) folgende Nachricht gelesen.

http://derstandard.at/2000018220855/Sicherheitsluecke-in-UPC-Netz-gefaehrdete-WLAN-Passwoerter

In dem Artikel geht es darüber, dass eine Sicherheitslücke im Wlan Netz von UPC vorgefunden wurde und diese Lücke es ermöglicht an die Wlan Passwörter der betroffenen Router zu kommen.

So weit alles klar, ich habe mein Wlan Passwort an meinem Router geändert. Ich habe dazu mittels Konsole meine "Standartgateway Ip" herausgefunden und diese in meinem Browser eingegeben, daraufhin bin ich zur Anmeldemaske meines Routers gekommen. Jetzt ist es aber so, dass das Passwort ein Standard Passwort ist.

http://www.upc.at/pdf/03_213_B2C_Anleitung_ROUTER_7200_1213.pdf

Jetzt stellt sich mir dir Frage, wenn jemand in meinem Netzwerk angemeldet ist, kann er ohne weiteres mein Wlan Passwort ändern, oder?! Ich habe nähmlich keine Möglichkeit gefunden das Passwort von meinem Router (Anmeldemaske) zu ändern..
 
Jetzt stellt sich mir dir Frage, wenn jemand in meinem Netzwerk angemeldet ist, kann er ohne weiteres mein Wlan Passwort ändern, oder?! Ich habe nähmlich keine Möglichkeit gefunden das Passwort von meinem Router (Anmeldemaske) zu ändern..

Solange du kein Passwort auf dem Router hast, dann ist das so, ja. Die Frage ist welche Personen sich denn so bei dir im Netzwerk tummeln, die sowas vor haben.
 
Das WLAN Passwort ist kein so großes Problem hier. Dazu müsste der Angreifer auch dein Nachbar sein und dann kann er halt in deinem Netz surfen.
Sehr viel wichtiger ist das Ändern der DNS Einträge. Damit kann jeder Benutzer des Internets deinen PC übernehmen, MITM Attacken fahren, etc.

Wieso ist überhaupt jemand in deinem Netz, sofern du die Schwachstelle in der Meldung behoben hast (neue Routerfirmware?)?
 
ähm, nein. der standardgateway ist schlicht das gerät, das den zugang zum internet bietet, also dein UM-kabel-router..


ruf direkt bei unity an und teile deine bedenken mit dem nicht änderbaren geräte-passwort mit. vielleicht gibt es eine fritzbox gratis

und ja: sobald du im internet bist, kann deine sicherheit gefärdet sein.
 
Es befindet sich bei mir niemand im Netzwerk, dem ich sowas zutrauen würde. Außer einer meiner Kollegen liest jetzt mit und erlaubt sich beim nächsten mal einen Spass :D. Es hat mich einfach stuzig gemacht, dass es keine Möglichkeit gib, das Passwort meines Router zu ändern. Heißt dass jetzt im Umkehrschluss dass ich einen neuen Router (Unabhängig von UPC) zwischenschalten muss um einen "möglichen Angreifer" daran zu hindern, Einstellungen vorzunehmen.

Bridge Modus ja/nein

Ich glaube nicht, dass der Bridge Mode nötig ist.

Ich betreibe einen Tomato Router hinter dem UPC Modem.
Bisher hatte ich das UPC Modem im normalen Router Modus, mit ausgeschaltetem WLAN. Ich hab's zwar nicht getestet, aber das UPC Modem sollte keinen Zugriff haben auf mein internes Netz, da der Tomato Router im Gateway Modus betrieben wird, d.h. er sieht das was an den eth0 Anschluss angeschlossen ist (=UPC), als fremdes Netz.

Könnte mich auch irren aber, es wäre SEHR verwunderlich, wenn man bei einem Gerät auf das der Provider Zugriff hat, einstellen könnte, ob man ans interne Netz rankommt. Das wäre völlig unlogisch.
Man muss sein Netz von INNEN heraus absichern, d.h. es ist völlig belanglos ob UPC im Bridge Mode läuft.


Zitat eines Users von derstandard.at

Mir geht es hierbei nur um mein Verständis, damit ich Licht ins Dunkle bekomm :D
 
Zuletzt bearbeitet:
wie schon geschrieben... sobald man im internet ist, ist man gefärdet.

hast du den einen tomato-router hinter dem modem? eher nicht oder?


deshalb: einzelne foren-beiträge sind mit vorsicht zu betrachten und färben das trübe licht noch dunkler..

auf deutschlich... nicht alles glauben was man liest... und: wenn du beim surfen auch dein kopf einschaltest ist die wahrscheinlichkeit eines "eindringen in dein netzwerk" eher gering.
 
Zuletzt bearbeitet:
Nein habe ich nicht. Ich besitze einen Technicolor TC7200.U. Wenn ich mir aber einen neunen Router zulegen würde, sei es jetzt ein Tomato oder Fritzbox dann müsste es doch möglich sein, das Passwort von dem neuen Router zu ändern, bzw. so habe ich es schon öfters gesehen?! Es verwundert mich einfach nur das es bei meinem Router nicht möglich ist.
 
Eigentlich müsste das bei jedem Router/Modem möglich sein! Es wäre grob fahrlässig vom Hersteller, wenn sich das Passwort nicht ändern ließe! Zumal das Standard-Passwort bei vielen Geräten ja sogar auf nem Aufkleber am Boden draufsteht...

Ich hab mal gegoogelt. Im Handbuch des TC7200 steht auf Seite 64 wie man das System-Passwort ändern kann. Das müsste es eigentlich sein.

Bedienungsanleitung TC7200

RTFM sag ich da nur, hehe..
 
Ok, soeben mit UPC telefoniert. Um die möglichkeit zu haben, das Passwort vom Router zu ändern, braucht es eine Vornehmung seitens UPC, danach ist es möglich das Passwort zu ändern!
 
Hm.. Interessant.. Klingt aber irgendwie komisch. Wobei.. Bei UPC muss man ja auch für das WLAN zahlen, war das nicht so? Komischer Laden.. Wahrscheinlich kostet Passwort ändern pauschal 5 € Bearbeitungsgebühr ^^
 
Der Telefonist war sehr freundlich und in 2 Minuten war auch schon alles erledigt. Verwunderlich ist es schon, bei mir spielt es soweit auch keine Rolle weil ich ein Privatnetzwerk habe. Wenn ich aber ein öffentlichen Hotspot zur Verfügung stellen würde, zb. in einem Kaffe,-Gastrobetrieb dann ist es doch grob Fahrlässig. Besser wäre sie würden per Post ein individuelles Passwort für jeden Router zukommen lassen.
 
Moin,

mach dir keine allzugroßen Sorgen. Das "Problem" bezieht sich auf WLANs mit Standarpasswörtern.
Wenn dein WLan kein Standardpasswort hatte, dann ist alles in Ordnung. Das Problem ist immer, dass irgendwann der Alogrithmus bekannt wird, woraus sich das WLan-Passwort errechnen lässt. Meistens wird dazu die MAC-Adresse verwendet. Gab es auch schon bei der Telekom, diese Probleme....
OE24 dazu

Zu deiner Idee:

Ja es geht so. Hinter das Modem einen eigenen Router, der Wlan, etc. bereitstellt und du kannst das Modem einfach so laufen lassen. Ohne Wlan und co.

Das Problem mit den ZWangsmodems ist immer, dass der Betreiber das Ding fernwarten kann. Und da sind Sicherheitslücken vorprogammiert. Die Firmware wird so beschnitten, dass du selbst fast gar nichts ändern kannst.
 
Zurück
Oben