Fraunhofer FKIE: Erhebliche Sicherheitsmängel bei Home Routern festgestellt

Mit Spannung erwartet: Der Fraunhofer FKIE-Bericht »Home Router Security Report 2020« deckt zum Teil erhebliche Sicherheitsmängel auf. 123RF/simpson33

Per Stichtag 27. März 2020 hatte sich das Team von Peter Weidenbach und Johannes vom Dorp aus der Abteilung »Cyber Analysis & Defense« des Fraunhofer FKIE die neueste verfügbare Software heruntergeladen. Diese wird auch seitens der Hersteller den Kunden angeboten, die einen dieser 127 Router zu Hause als Privatnutzer verwenden.

Mithilfe des vom Fraunhofer FKIE entwickelten »Firmware Analysis and Comparison Tools« (FACT) wurden die Sicherheitsmängel entschlüsselt und aufgezeigt: »Die Auswertung hat ergeben, dass kein einziger Router ohne Fehler war. Manche waren sogar von Hunderten bekannter Schwachstellen betroffen.

46 Router hatten in den letzten zwölf Monaten kein Sicherheitsupdate erhalten«, berichtet IT-Security-Experte und FKIE-Wissenschaftler Peter Weidenbach. Der Extremfall unter den geprüften Geräten hatte sogar 2.000 Tage lang kein Sicherheitsupdate mehr erhalten.

Verschiedene Sicherheitsaspekte standen für die FKIE-Wissenschaftler für ihren Bericht im Fokus, darunter neben den Sicherheitsupdates auch die Frage, welche Betriebssystemversionen verwendet werden und inwieweit kritische Sicherheitslücken diese Versionen beeinflussen.

Mehr als 90 Prozent der getesteten Home Router setzen Linux als Betriebssystem ein, allerdings werden oftmals sehr alte Versionen genutzt. An dieser Stelle macht vom Dorp den Herstellern auch den größten Vorwurf.

»Linux arbeitet permanent daran, Sicherheitslücken in seinem Betriebssystem zu schließen und neue Funktionalitäten zu erarbeiten. Die Hersteller müssten eigentlich nur die aktuellste Software aufspielen, aber sie integrieren diese nicht in dem Maße, wie sie es könnten und müssten.«

Auch der Umgang mit dem Thema Passwörter hat die FKIE-Wissenschaftler erstaunt: »Etliche Router haben einfach zu knackende oder bekannte Passwörter bzw. hartcodierte Anmeldedaten, die vom Benutzer auch nicht geändert werden können.« Gleichzeitig entdeckten sie zahlreiche Sicherheitslücken, die schon lange bekannt sind und die Hersteller längst hätten beseitigen müssen.

Für Weidenbach völlig unverständlich ist, dass seitens der Hersteller von Home Routern die von ihm und seinem Team behandelten Sicherheitsaspekte nicht deutlich mehr im Fokus stehen. »Man erkennt sofort, dass die Anbieter völlig unterschiedlich mit vorhandenen Sicherheitslücken und deren Beseitigung umgehen.«

So lege AVM mehr Wert auf Sicherheitsaspekte als die anderen Anbieter, auch wenn AVM Router ebenfalls nicht ohne Sicherheitsmängel seien. Gleichzeitig seien ASUS und Netgear in einigen Punkten zuverlässiger als D-Link, Linksys, TP-Link und Zyxel.

vom Dorp: »Unser Test hat gezeigt, dass eine groß angelegte automatisierte Sicherheitsanalyse von Home Routern durchaus möglich ist. Und die Vielzahl der aufgeführten Schwachstellen zeigt, dass die Hersteller noch viel mehr Anstrengungen unternehmen müssen, um die Geräte deutlich sicherer zu machen.«

Prof. Dr. Elmar Padilla
Fraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie FKIE
Abteilung Cyber Analysis & Defense
Telefon +49 228 50212-595
E-Mail: elmar.padilla@fkie.fraunhofer.de

https://www.fkie.fraunhofer.de/content/dam/fkie/de/documents/HomeRouter/HomeRout…

https://www.fkie.fraunhofer.de/de/Pressemeldungen/Home-Router.html

Media Contact

Silke Wiesemann Fraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie FKIE

Alle Nachrichten aus der Kategorie: Informationstechnologie

Neuerungen und Entwicklungen auf den Gebieten der Informations- und Datenverarbeitung sowie der dafür benötigten Hardware finden Sie hier zusammengefasst.

Unter anderem erhalten Sie Informationen aus den Teilbereichen: IT-Dienstleistungen, IT-Architektur, IT-Management und Telekommunikation.

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

Vom Molekül bis zur Krankheit

PIPs-Projekt der Leibniz-Kooperative Exzellenz gestartet. Welche Rolle spielen bestimmte Lipide, sogenannte Phosphoinositide (PIPs), bei Adipositas und anderen Stoffwechselerkrankungen? Das erforschen jetzt Forschende vom Leibniz-Forschungsinstitut für Molekulare Pharmakologie (FMP) in Berlin,…

Wie die Evolution unsere Herzen prägte

Wie genau sich die Herzen von Menschen und nichtmenschlichen-Primaten genetisch unterscheiden, hat ein Team um Norbert Hübner und Sebastian Diecke am Max Delbrück Center gezeigt. Die Studie in „Nature Cardiovascular…

Solarzellen für das Internet der Dinge

Kunden und Startkapital für Empa-Spin-off… «Perovskia Solar» hat mehr als zehn führende Unternehmen aus der «Internet of Things» (IoT)-Branche als Kunden gewonnen und über zwei Millionen Franken Startkapital erhalten. Das…

Partner & Förderer