Sind die Rooter der Telekom vom neu entdeckten Wlan-Sicherheitsloch "Kr00k" betroffen, und wenn ja, welche Gegenmaßnahmen sind geplant?

6 years ago

Zum Sicherheitsloch Kr00k siehe die aktuellen Berichte im Netz und in diversen Tageszeitungen. 


596

0

6

    • 6 years ago

      https://www.heise.de/security/meldung/WLAN-Luecke-Kr00k-Sicherheitsforschern-zufolge-1-Milliarde-Geraete-gefaehrdet-4669083.html

      LiesMal genau.

      Sicherheitdluecke ja. Ausnutzen eher unwahrscheinlich. Man müsste jetzt schauen , welchen Chip hat welcher Router.

      Erst Mal wieder zurücklehnen.

       

      1

      from

      6 years ago

      Alles nur unnötige Panikmache.

      Wenn man sein WLAN nicht durch eine hohe Sendeleistung in die gesamte Nachbarschaft streut, kann auch nichts passieren.

      Und wer WLAN grundsätzlich skeptisch gegenüber steht, nutzt sowieso nur eine direkte LAN-Verbindung. Zwinkernd

      Unlogged in user

      from

    • 6 years ago

      Hallo @Lutz-Bettge,

      vielen Dank für Ihren Beitrag. Das Thema ist bei uns momentan noch in der Prüfung. Sobald es neue Informationen dazu gibt, gebe ich hier Bescheid. Spätestens Mitte nächster Woche melde ich mich auf jeden Fall wieder.

      Viele Grüße und ein schönes Wochenende
      Angela G.

      0

      1

      from

      6 years ago

      Die Sicherheitslücke ist nicht neu entdeckt, ist schon ne Weile bekannt aber jetzt erst veröffentlicht worden.

      Apple zB. hat bereits letztes Jahr Oktober die Lücke gestopft.

       

      https://www.ifun.de/wlan-sicherheitsluecke-kr00k-auf-apple-geraeten-laengst-gestopft-150465/

      0

      Unlogged in user

      from

    • 6 years ago

      Hallo @Lutz-Bettge,

      wie zugesagt melde ich mich hier heute wieder. Zu einem Router kann ich schon einmal eine Aussage treffen: Der Speedport Pro ist nicht von der Sicherheitslücke betroffen. Für die anderen Router laufen die Untersuchungen noch.
      Ich gebe hier Bescheid, sobald ich neue Informationen habe. Spätestens in einer Woche hören Sie hier wieder von mir.

      Viele Grüße
      Angela G.

      0

      1

      from

      6 years ago

      Hallo zusammen,

       

      in den Medien wird derzeit über Kr00k genannte Schwachstelle (CVE-2019-15126) bei WiFi Chipsätzen berichtet. Nach aktuellem Kenntnisstand sind die untenstehend aufgeführten Telekom Speedport Router von dieser Schwachstelle betroffen, da WLAN-Chips von Broadcom eingebaut wurden.

       

      Da die Schwachstelle nach dem internationalen CVSS Bewertungssystem mit 3.1 (gering) bewertet wurde, erfolgt die Behebung zeitnah,  für jedes Gerät im Rahmen der regulär geplanten Updates.

       

      Nach derzeit verfügbaren Informationen ist ein Angriff nur in WLAN-Reichweite von gefährdeten Geräten und mit viel Know-how möglich. Dabei können nur kleinste, unverschlüsselte Datenmengen im Umfang weniger Kilobyte abgegriffen werden. Die Gefährdung ist überschaubar, da die via HTTPS verschlüsselten Websites und Dienste nicht betroffen sind, da TLS-verschlüsselt. Sensible Daten wie Passwörter oder Kreditkartendaten, die per HTTPS übertragen werden, sind nicht gefährdet.

       

      Die Speedport-Updates werden automatisch aufgespielt, sofern im Gerät keine andere Einstellung vorgenommen wurde.

       

      Betroffene Telekom Speedport-Router:
      Speedport Smart 2
      Speedport Smart
      Speedport Hybrid
      Speedport W 922V
      Speedport W 724v Typ A
      Speedport W 724V Typ B
      Speedport W 724V Typ C
      Speedport NEO
      Speedport Entry II
      Speedport W 723V Typ A
      Speedport W 723V Typ B

       

      Viele Grüße

      Schmidti

      Unlogged in user

      from

    Unlogged in user

    from

    Popular tags last 7 days

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...