{"id":236631,"date":"2020-10-18T00:20:00","date_gmt":"2020-10-17T22:20:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=236631"},"modified":"2022-12-17T11:47:20","modified_gmt":"2022-12-17T10:47:20","slug":"tipp-router-security-testseiten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/10\/18\/tipp-router-security-testseiten\/","title":{"rendered":"Tipp: Router Security-Testseiten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Noch ein kleiner Tipp: Gelegentlich w\u00e4re es nett, wenn man seinen Router einer Sicherheits\u00fcberpr\u00fcfung unterziehen k\u00f6nnte. Eine entsprechende Testseite, die man besuchen kann, sollte das leisten. Hier eine kurze Info \u00fcber eine solche Seite.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/8613cfd2771f4e8e8ef0e507a4b7c33a\" width=\"1\" height=\"1\"\/>Ein Problem sind Sicherheitsl\u00fccken in der Router-Firmware, die nicht per Update geschlossen wurden. Im Juli 2020 hatte ich den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/05\/fraunhofer-test-sicherheitsmngel-bei-home-routern\/\">Fraunhofer-Test: Sicherheitsm\u00e4ngel bei Home-Routern<\/a> zum Thema Router-Sicherheit ver\u00f6ffentlicht. Aber auch bei einem voll gepatchten Router k\u00f6nnen unn\u00f6tig ge\u00f6ffnete Ports ein Sicherheitsrisiko darstellen. Daher w\u00e4re es ggf. ganz flott, wenn man seinen Router und ggf. das dahinter liegende Netzwerk einem schnellen Test auf offensichtliche Sicherheitsm\u00e4ngel unterziehen k\u00f6nnte. <\/p>\n<p><img decoding=\"async\" title=\"Port Scan heise\" alt=\"Port Scan heise\" src=\"https:\/\/i.imgur.com\/3tRXl3Y.jpg\"\/><br \/>(Port Scan von heise)<\/p>\n<p>Es gibt diverse Testseiten, die solche Tests leisten. heise stellt beispielsweise <a href=\"https:\/\/web.archive.org\/web\/20220805115905\/https:\/\/www.four.heise.de\/security\/dienste\/portscan\/test\/go.shtml?scanart=1\" target=\"_blank\" rel=\"noopener noreferrer\">diese Testseite<\/a> zum Scannen der offenen Ports bereit. Obiger Screenshot zeigt einen Ausschnitt aus der Ergebnisseite meines Routers &#8211; da ist aktuell alles im gr\u00fcnen Bereich. <\/p>\n<p><a href=\"https:\/\/twitter.com\/defensivecomput\/status\/1316914965866045440\" target=\"_blank\" rel=\"noopener noreferrer\"><img decoding=\"async\" title=\"Tweet Router Security Test\" alt=\"Tweet Router Security Test\" src=\"https:\/\/i.imgur.com\/7yIzTYN.jpg\"\/><\/a><\/p>\n<p>Freitag bin ich \u00fcber <a href=\"https:\/\/twitter.com\/defensivecomput\/status\/1316914965866045440\" target=\"_blank\" rel=\"noopener noreferrer\">obigen Tweet<\/a> von Sicherheitsforscher Michael Horowitz erneut auf seine Seite gesto\u00dfen. Horowitz hat <a href=\"https:\/\/routersecurity.org\/testrouter.php\" target=\"_blank\" rel=\"noopener noreferrer\">eine Seite<\/a> mit diversen Ressourcen zu Sicherheitstests rund um das Thema Router aufgesetzt und stellt nach 5 Jahren fest, dass diese 1 Million Mal abgerufen wurde &#8211; nicht schlecht. W\u00e4hrend der oben erw\u00e4hnte Port-Scan von heise sehr schnell im Sinne eines Ampelsystems (rot= schlecht, gr\u00fcn=gut) potentielle Sicherheitsprobleme beim Router aufweist, finden sich bei Horowitz weitergehende Ressourcen. <\/p>\n<p>Horowitz hat keine eigenen Tests auf seiner Seite aufgesetzt, sondern er verlinkt auf diverse Seiten, die eine Reihe von Tests erm\u00f6glichen. So ist beispielsweise die Suchmaschine shodan.io mit der IPv4-Adresse des Seitenbesuchers verlinkt. So erf\u00e4hrt man, was diese Suchmaschine eventuell \u00fcber das eigene Netzwerk hinter dem Router wei\u00df. Es gibt auch einen Link auf die Seite censys.io, die anzeigt, was \u00fcber die \u00f6ffentliche IPv4-Adresse bekannt ist (im optimalen Fall hei\u00dft es \"no publicly accessible services\"). <\/p>\n<p>Vielleicht mag der\/die Eine oder Andere aus der Leserschaft ja auf der Webseite von Horowitz st\u00f6bern. Und falls ihr weitere Seiten zum Testen kennt, Erg\u00e4nzungen oder Einw\u00e4nde hat k\u00f6nnt ihr ja einen Kommentar hinterlassen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Tipp: Gelegentlich w\u00e4re es nett, wenn man seinen Router einer Sicherheits\u00fcberpr\u00fcfung unterziehen k\u00f6nnte. Eine entsprechende Testseite, die man besuchen kann, sollte das leisten. Hier eine kurze Info \u00fcber eine solche Seite.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,143],"tags":[4328,4351],"class_list":["post-236631","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-tipps","tag-sicherheit","tag-tipp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236631","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=236631"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/236631\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=236631"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=236631"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=236631"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}