3. Mai 2012
von D. Pritsch
Keine Kommentare
Aus aktuellem Anlass wird allen Nutzern des Speedport W921V, W504V und W723V (Typ B) mit aktivem WLAN empfohlen, dieses zu deaktivieren. Die Sicherheitsproblematik ist wie folgt gegeben:
Entgegen den angezeigten Einstellungen ist das WLAN jederzeit mit WPS per PIN zugänglich. Und noch schlimmer: Ein Eindringling muss sich gar nicht die Mühe machen, die PIN zu knacken, weil bei allen W921V dieselbe triviale PIN funktioniert – auch wenn der Router-Eigner eine andere eingetragen hat.
… Da der Router auch beim Ändern der WPS-Konfiguration diese Hintertür nicht schließt, hilft derzeit nur eins: Das WLAN ganz abschalten.
Quellen
www.heise.de – WLAN-Hintertür in Telekom-Routern
www.heise.de – WLAN-Luecke – Weitere Speedport Modelle betroffen
UPDATE 03.05.2012
Ein Firmwareupdate für den W921V wurde zur Verfügung gestellt, welches das Problem beheben soll.
Laut Telekom soll die bereinigte Firmware automatisch per TR-069 an die Router verteilt werden. Das klappt allerdings nur auf solchen Geräten, auf denen der Router-Eigner das automatische Update in der Router-Konfiguration nicht deaktiviert hat. Anleitung und Firmware für das manuelle Update stehen auf den Support-Webseiten der Telekom zum Download bereit.
Quelle: Telekom schließt WLAN-Hintertür bei ersten Speedport-Router
Downloadseite der neuen Firmware für den W921V