WPS deaktivieren beim W921

Hallo,

ich würde gerne aufgrund der aktuellen Ereignisse WPS im Router deaktivieren. Ich benutze es sowieso nicht.

Unter "Heimnetzwerk -> WLAN Zugriffe verwalten -> Geräte zum WLAN hinzufügen" finde ich nur die Möglichkeit auf eine "Pin-Methode" umzustellen. Ich will aber keinen PIN vergeben, sondern WPS (vorallem die Pushdown-Methode) ausschalten.

Leider finde ich keine Möglichkeit. Ist das nicht vorgesehen?! Oder mache ich etwas falsch?

MFG
Hallo zusammen!

Bin jetzt nicht der WLAN und Router-Experte und stelle deshalb mal eine Frage in die Runde.

Der Router bietet doch die Möglichkeit, nur bestimmte Geräte per WLAN zu verbinden (MAC-Filter). Kann auf dem Weg nicht trotz allseits bekannter PIN der Zugriff für Unbefugte unterbunden werden?

Schöne Grüsse vom Rookie
Man kann beschränken, wie, was, wo man will ... sei es auf irgendwelche Geräte, sei es MAC-Adressen, etc.pp..

Wenn das WLAN angeschaltet ist, kann man sich via des sehr leicht zu findenden und erratbaren Standard-PIN jederzeit von jedem x-beliebigen WLAN-Gerät das sich im Sende-/ Empfangsbereich des W921V befindet Zugang zum Gerät und somit auch sämtlichen Eingeweiden, Einstellungen, Features aber auch Geräten wie z.B. unverschlüsselte/ ungesicherte Netzwerkfestplatte im Netzwerk, etc. pp. verschaffen und dann schalten und walten!

Nicht ganz umsonst lautet die Empfehlung daher: WLAN komplett! deaktivieren/ abschalten!
Gelöschter Nutzer
Wenn ich einen W921V in Betrieb hätte würde ich auf dessen WLAN verzichten und hilfsweise eien vorhandenen AP an einem der LAN Ports betreiben bis das Problem mittels neuer Firmware gefixt ist.
Ich bin mir ziemlich Sicher das die Mietgerätekunden z.B ggf. sofort ein Alternativgerät erhalten bis das Problem gelöst ist.
Die Telekom wird schon handeln.

-ralf-


Thema wurde erst am 31.12.2011 erstellt und schon eine Reaktion

Das ist leider flasch, javex hat 17. April 2012 um 16:27 das erste Mal auf den eigentlichen Bug aufmerksam gemacht...

Hallo bb123,

das sehe ich nicht so.
" mahlsed " hat am 31.12.2011 schon deutlich das Problem benannt.

Mein Beitrag ging vor allem in Richtung TT, bei richtigen Problemen hält sich das Team sehr mit Antworten zurück, zumindest ist das mein Eindruck als

Ahnungsloser Kunde
Was tut die Telekom mit diesem Router ihren Kunden seit Monaten nur an, unglaublich...??

Das Gerät sollte sofort von der Telekom aus dem Verkehr gezogen werden, mittlerweile sind die Medien endlich darauf aufmerksam geworden.....

J.B.
Beim 723 B kann man ja wenigstens WPS abschalten!

Allen 921er-Nutzern kann man nur empfehlen: "Umgehend zurück geben!"

bingo66

Wenn das WLAN angeschaltet ist, kann man sich via des sehr leicht zu findenden und erratbaren Standard-PIN jederzeit von jedem x-beliebigen WLAN-Gerät das sich im Sende-/ Empfangsbereich des W921V befindet Zugang zum Gerät und somit auch sämtlichen Eingeweiden, Einstellungen, Features aber auch Geräten wie z.B. unverschlüsselte/ ungesicherte Netzwerkfestplatte im Netzwerk, etc. pp. verschaffen und dann schalten und walten!


Bitte entschuldige falls ich etwas übersehen habe aber wird die Konfigurationsebene nicht zusätzlich mittels des Gerätepasswortes geschützt? Die Standart-PIN dürfte doch nur bei der Einwahl in das Funknetz wirken und den Internetzugang oder Zugriff auf Netzwerkfestplatten ermöglichen.

Ich finde es beschämend, dass diese Sicherheitslücke erstens aufgetreten und zweitens seit Monaten nicht behoben ist. Ich glaube zwar nicht, dass dies bei anderen Routerherstellern besser gehandhabt wird aber das macht die Sache auch nicht besser.

Leider kann ich aus eigener Erfahrung sagen, dass bei der Telekom die unfähigen und unwissenden Mitarbeiter diese Kundeninformationen ignorieren bzw. abwimmeln, während die fähigen von ihnen neben ihrer eigentlichen Tätigkeit zu Verkauf oder Vermarktung hinzugezogen werden. Es kann doch nicht angehen, dass bei Störungen kontaktierte Techniker mir im Verlauf des Gespräch zusätzliche Tarifoptionen oder Geräte anbieten sollen, während das eigentliche Problem noch längst nicht behoben ist. In gleicher Weise frage ich mich, weshalb ich einen höherwertigen Router anschaffe wenn derartige Sicherheitsmängel bestehen und diese in der Konfiguration noch nicht einmal zu beseitigen sind?
Gelöschter Nutzer

das sehe ich nicht so.
" mahlsed " hat am 31.12.2011 schon deutlich das Problem benannt.

Da möchte ich Dir widersprechen, auch wenn Du grundsätzlich Recht hast, anfangs wurde auf die eigentliche Problematik der WPS mit PIN Methode hingewisen, die standardmäßig ausgeschaltet ist und deren Schwäche grundsätzlicher Natur ist, das gilt für alle WLAN Accesspoints mit WPS. Erst später kam der Hinweis, daß ein Firmwarebug im W921V dazu führt, daß erstens die Pin Methode nicht deaktivierbar ist und zweitens noch schlimmer ein Defaultpin exisitiert mit dem sich jeder einloggen kann ohne irgendwas hacken zu müssen.
Das ist etwas ganz Anderes!
Gruss
bb123
Gelöschter Nutzer

Der Router bietet doch die Möglichkeit, nur bestimmte Geräte per WLAN zu verbinden (MAC-Filter). Kann auf dem Weg nicht trotz allseits bekannter PIN der Zugriff für Unbefugte unterbunden werden?

Leider nicht, weil die WPS Anmeldung alle Einstellungen automatisch vornimmt, inkl. des Eintrages in die MAC Liste. Sonst würde WPS auch keinen Sinn machen.
Gruss
bb123
Tja, Leute, was mache ich nun? Ich krieg die Krise, wieder mal.
Von den ganzen technischen Postings verstehe ich nur Bruchteile, was ich aber verstanden habe, daß ich unbedingt meinen WLAN W921V deaktivieren soll.

Aus gesundheitlichen Gründen muß ich aber ständig mit "N.N." in Verbindung bleiben, weil ich nur per Email kommunizieren kann, weiß der Henker, wann ein Update erfolgt, nächste Woche? Übernächste Woche? Das kann ich mir nicht leisten.

Kann jeder auf meinen Router zugreifen oder nur die nähere Nachbarschaft im Umkreis von XX Metern?
Wie hoch ist das Risiko, daß sich ein Hacker ausgerechnet meinen Router aussucht?

september13
Von den ganzen technischen Postings verstehe ich nur Bruchteile, was ich aber verstanden habe, daß ich unbedingt meinen WLAN W921V deaktivieren soll.
Wenn Du die aktuelle FW 1.17 auf den SP W 921V installierst, musst Du WLAN nicht abschalten.

http://hilfe.telekom.de/hsp/cms/content/HSP/de/3388/FAQ/theme-71990825/Geraete-und-Zubehoer/theme-20...

Gruß Ulrich
Hallo Ulrich,
danke für die schnelle Antwort und den Link den ich auch angeklickt habe. Nun will mein System wissen, wohin die Datei gespeichert werden soll.

Ich habe wirklich kaum technisches Wissen und bin Dir für eine genauere Erklärung dankbar.

Viele Grüße
september12
Gelöschter Nutzer
Moin Moin


Hallo Ulrich,
danke für die schnelle Antwort und den Link den ich auch angeklickt habe. Nun will mein System wissen, wohin die Datei gespeichert werden soll.


Ich bin zwar nicht Ulrich aber schreibe mal eben etwas.:-)
Je nach Browser wie z.B Firefox landet die Datei unter "Downloads" unter "Eigene Dateien".
Ggf. kannst Du die Datei auch mittels Rechtsklick und "Speichern unter" z.B auf dem Desktob ablegen.
Der Wortlaut ist nicht ganz genau aber ich Denke zu erkennen.

Nach dem Zwischenspeichern der Firmware musste nur noch die GUI deines Speedports verfahren und von dort aus den Ablageort der Datei auswählen und dann wird diese in den Router geladen.

Gruss
-ralf-
Hallo Ralf,
auch Dir vielen Dank:-D
aber das:

"Zitat Ralf: (ich finde nicht das Zeichen dafür, bei meinem: Antwort erstellen gibt es das nicht, komisch)

Nach dem Zwischenspeichern der Firmware musste nur noch die GUI deines Speedports verfahren und von dort aus den Ablageort der Datei auswählen und dann wird diese in den Router geladen.

Zitat Ralf Ende"

verstehe ich beim besten Willen nicht, Was ist GUI, die ich in meinem Speedport verfahren muß:-(.

Viele Grüße
september12
Gelöschter Nutzer
GUI sh. http://de.wikipedia.org/wiki/Grafische_Benutzeroberfläche

also das was Du im Browser mit http://speedport.ip aufrufst.

-ralf-

Tja, Leute, was mache ich nun? Ich krieg die Krise, wieder mal.
Von den ganzen technischen Postings verstehe ich nur Bruchteile, was ich aber verstanden habe, daß ich unbedingt meinen WLAN W921V deaktivieren soll.

Aus gesundheitlichen Gründen muß ich aber ständig mit "N.N." in Verbindung bleiben, weil ich nur per Email kommunizieren kann, weiß der Henker, wann ein Update erfolgt, nächste Woche? Übernächste Woche? Das kann ich mir nicht leisten.

Kann jeder auf meinen Router zugreifen oder nur die nähere Nachbarschaft im Umkreis von XX Metern?
Wie hoch ist das Risiko, daß sich ein Hacker ausgerechnet meinen Router aussucht?

september13



Hallo september

deine Überschrift ist: september12.
deine Unterschrift ist september13.

meine Unterschrift: Quiea April 28.
Gelöschter Nutzer

Nach dem Zwischenspeichern der Firmware musste nur noch die GUI deines Speedports verfahren


Irnkwie ergibt der Satz keinen Sinn ;-)

Das manuelle Update ist übrigens (IMHO recht verständlich) z.B. in

http://www.telekom.de/dlp/eki/downloads/Speedport/Speedport%20W%20921V/util_Firmware_Update_Speedpor...

ab Seite 2 beschrieben.
Gelöschter Nutzer
Moin Moin


Nach dem Zwischenspeichern der Firmware musste nur noch die GUI deines Speedports verfahren


Irnkwie ergibt der Satz keinen Sinn ;-)



*oops*

Wie "verfahren" statt "aufrufen" dahin kommt ist mir ein Rätsel.

Gruss
-plop1985-

-die Polizei-

-die Feuerwehr-

-Unterschrift-

-ralf-

PS:Mal sehen was jetzt kommt.xD

Moin Moin


Nach dem Zwischenspeichern der Firmware musste nur noch die GUI deines Speedports verfahren


Irnkwie ergibt der Satz keinen Sinn ;-)



*oops*

Wie "verfahren" statt "aufrufen" dahin kommt ist mir ein Rätsel.

Gruss
-plop1985-

-die Polizei-

-die Feuerwehr-

-Unterschrift-

-ralf-

PS:Mal sehen was jetzt kommt.xD


Ist kein problehm, kann sich jeder mal vertan !
Hallo Quiea,
sollte ich das verstehen?
Ich habe mich lediglich in der Zahlenreihe vertan, wie schreibst Du so schön: "es kann sich jeder mal vertan".

september12
Gelöschter Nutzer


Argh, durch die Löschung ist der Thread jetzt wieder aus der Liste der beobachteten Themen geflogen.

Kann das mal irgendwer reparieren?
Grübel, wieso bekomme ich eine Email des Forenteams, daß ich die Regeln befolgen soll? Ich habe doch nichts "ungebührliches" geschrieben, und wenn jemand mich persönlich anschreibt und mir weiterhilft, schreibe ich doch persönlich zurück, ist das falsch?

september12
Gelöschter Nutzer

Grübel, wieso bekomme ich eine Email des Forenteams, daß ich die Regeln befolgen soll?


Du hattest in Deiner ersten "Antwort" an Quiea nur deren Beitrag zitiert, ohne selbst etwas dazu geschrieben zu haben. Das war etwas - ähm - ungeschickt und wurde deshalb gelöscht.

Die Sache von wegen "befolgen der Regeln" ist halt ein Textbaustein, der im Fall einer Löschung verschickt wird.

genau deswegen versuche ich es zu deaktivieren Fröhlich Aber es scheint nicht zu gehen oder?!


Schalter wird für nächste größere Release kurzfristig mit aufgenommen.
genau deswegen versuche ich es zu deaktivieren Fröhlich Aber es scheint nicht zu gehen oder?!
Schalter wird für nächste größere Release kurzfristig mit aufgenommen.Ich hoffe, dass der/die für die GUI zuständige Produktmanager/in noch weitere sinnvolle Änderung durchfühen lässt z.B. die System-Meldungen wieder so benennt und mehr als eine Zeile lesbar macht, ;-).

Den Umstieg beim SP W 921V von der bislang gut strukturierten GUI auf eine mit Icons aufgehübschten aber unübersichtlicheren Oberfläche konte ich nicht nachvollziehen. Nicht alles was AVW vormacht ist auch sinnvoll.

Gruß Ulrich