{"id":298048,"date":"2024-08-02T01:28:28","date_gmt":"2024-08-01T23:28:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=298048"},"modified":"2024-08-02T01:28:28","modified_gmt":"2024-08-01T23:28:28","slug":"linksys-router-schicken-unverschlsselt-zugangsdaten-und-kennwort-an-us-server","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/08\/02\/linksys-router-schicken-unverschlsselt-zugangsdaten-und-kennwort-an-us-server\/","title":{"rendered":"Linksys-Router schicken unverschl&uuml;sselt Zugangsdaten und Kennwort an US-Server"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Noch ein kurzer Nachtrag von Mitte Juli 2024 &#8211; ein Blog-Leser hat mich dar\u00fcber informiert, dass Linksys-Router unverschl\u00fcsselt Zugangsdaten und Kennwort an US-Server schicken. Das Ganze macht die Router anf\u00e4llig f\u00fcr Hacker, wenn es gelingt, die&nbsp; Kommunikation abzufangen. Hier ganz kurz ein \u00dcberblick, um was es geht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/f1987df4c4b24ddfa72fe23dfdb77484\" width=\"1\" height=\"1\"\/>Blog-Leser Michael V. hatte mich Mitte Juli 2024 per E-Mail auf den belgischen Blog-Beitrag <a href=\"https:\/\/www-test--aankoop-be.translate.goog\/hightech\/wifi-versterkers\/nieuws\/router-linksys-onveilig?_x_tr_sl=auto&amp;_x_tr_tl=de&amp;_x_tr_hl=de#09\" target=\"_blank\" rel=\"noopener\">Router van Linksys maakt je kwetsbaar voor hackers<\/a> hingewiesen. Die Velop Pro WiFi 6E und Pro 7 Mesh-Router von Linksys verbessern die Verbreitung des WLAN-Signals. Allerdings kommen diese Router mit einem b\u00f6sen Beifang. Denn bei der Installation senden die Ger\u00e4te Ihre Daten an einen Server in den USA. Dies umfasst auch die Login-Daten einschlie\u00dflich des Passworts. Und noch schlimmer, diese Daten werden auf eine unsichere Art und Weise per http \u00fcbertragen. <\/p>\n<h2>Produkte im Sicherheitstest aufgefallen<\/h2>\n<p>Das Ganze ist im Rahmen eines Sicherheitstests aufgefallen, bei dem ein Sicherheitsforscher bei drei Produkten ernsthafte Probleme bei der Daten\u00fcbertragung festgestellt hat. Es handelt sich um folgende Produkte, die getestet wurden:<\/p>\n<ul>\n<li>Linksys Velop Pro WiFi 6E MX6201-KE (1 Pack)  <\/li>\n<li>Linksys Velop Pro WiFi 6E MX6203-KE (3er-Pack)  <\/li>\n<li>Linksys Velop Pro 7 (3er-Pack) <\/li>\n<\/ul>\n<p>Problematisch sind die Produkte Velop Pro 6E und den Velop Pro 7, die w\u00e4hrend der Inbetriebnahme gehackt werden k\u00f6nnen. <\/p>\n<h2>Unverschl\u00fcsselte Daten gehen an Amzon<\/h2>\n<p>Beim Sicherheitstest ist aufgefallen, dass die genannten Produkte w\u00e4hrend der Installation mehrere Datenpakete an einen Amazon-Server in den USA sendet. Diese Pakete enthielten den konfigurierten SSID-Namen und das Passwort im Klartext sowie einige Identifizierungs-Token f\u00fcr dieses Netzwerk, sowie ein Zugriffstoken f\u00fcr eine Benutzersitzung, die m\u00f6glicherweise einen Man-in-the-Middle (MITM)-Angriff erm\u00f6glichen k\u00f6nnte. Ein Angreifer, der die Kommunikation mitschneidet, kann so die Zugangsdaten ermitteln und den Router \u00fcbernehmen. <\/p>\n<p>Die von den Artikelautoren getesteten Velop 6E und 7 Router hatten die neueste Firmware. Das Velop 6E wurde mehrmals getestet, zuletzt mit der Firmware V 1.0.8 MX6200_1.0.8.215731 und das neue Velop Pro 7 wurde mit der Firmware 1.0.10.215314 getestet.<\/p>\n<h2>Das Passwort sicher \u00e4ndern<\/h2>\n<p>Die Sicherheitsforscher geben Besitzern der Router Velop Pro 6E und Velop Pro 7 daher den Tipp, den Wi-Fi-Netzwerknamen (SSID) und das zugeh\u00f6rige Passwort \u00fcber die Weboberfl\u00e4che des Routers zu \u00e4ndern. Es darf keinesfalls die App von Linksys verwendet werden. Nur durch diesen Kniff wird verhindert, dass der Wi-Fi-Netzwerkname und das Passwort in lesbarem Text weitergegeben werden.<\/p>\n<h2>Linksys reagiert nicht <\/h2>\n<p>Die Sicherheitsforscher schreiben, dass sie Linksys bereits im November 2023 in Belgien und im Vereinigten K\u00f6nigreich erfolglos kontaktiert haben. Monate sp\u00e4ter gab es ein neues Firmware-Update, in dem das Problem immer noch vorhanden war. Und die Produkte werden immer noch international auf allen wichtigen Plattformen verkauft. Auch der Nachfolger des Produkts (der neueste Linksys 7 Pro) hat die gleichen Probleme.<\/p>\n<p>Die Sicherheitsforscher haben den Hersteller einige Tage vor ihrer Ver\u00f6ffentlichung erneut benachrichtigt und ihm zwei Tage Zeit gegeben, um zu antworten. Auch das war erfolglos, weshalb die Artikelautoren&nbsp; vermuten, dass das Sicherheitsproblem in der Software von Drittanbietern begr\u00fcndet ist, die Linksys in ihrer Firmware verwendet. Aktuell raten die Autoren wegen der fehlenden Reaktion vom Kauf von Linksys-Produkten ab. Deckt sich auch mit meinem Bauchgef\u00fchl, keine Router von diesem Hersteller einzusetzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kurzer Nachtrag von Mitte Juli 2024 &#8211; ein Blog-Leser hat mich dar\u00fcber informiert, dass Linksys-Router unverschl\u00fcsselt Zugangsdaten und Kennwort an US-Server schicken. Das Ganze macht die Router anf\u00e4llig f\u00fcr Hacker, wenn es gelingt, die&nbsp; Kommunikation abzufangen. Hier ganz &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/02\/linksys-router-schicken-unverschlsselt-zugangsdaten-und-kennwort-an-us-server\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[2038,4328],"class_list":["post-298048","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-router","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/298048","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=298048"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/298048\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=298048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=298048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=298048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}