Home-Router im Test – Erhebliche Sicherheitsmängel bei vielen Geräten

Home-Router im Test – erhebliche Sicherheitsmängel bei vielen Geräten
Router des Herstellers AVM haben im Vergleich am besten abgeschnitten

Sicherheitsforscher des Frauenhofer-Instituts für Kommunikation, Informationsverarbeitung und Ergonomie, kurz FKIE, haben 127 Home-Router auf deren Sicherheit getestet. Das Ergebnis ist ernüchternd: zahlreiche Geräte weisen gravierende Sicherheitsmängel auf.

Welche Home-Router wurden getestet?

Es wurden Router für Endverbraucher von sieben Herstellern getestet. Hierzu zählen AVM, Asus, Netgear, D-Link, Linksys, TP-Link sowie Zyxel. Geräte von Huawei wurden hingegen nicht geprüft, da der Hersteller die Firmware nicht öffentlich bereitstellt.

Wie wurden die Geräte getestet?

Alle 127 Geräte wurden auf insgesamt fünf mögliche Schwachstellen geprüft. Hierzu verwendeten die Forscher das vom FKIE entwickelte Open-Source-Werkzeug Firmware Analysis and Comparison Tool (FACT). Mit Hilfe dieses Tools wurden Sicherheitsmängel entschlüsselt und aufgezeigt. Geprüfte wurde auf folgende Sicherheitsaspekte:

  • Wie viel Zeit ist seit dem letzten Firmware-Release vergangen?
  • Welche Version hat das unterliegende Betriebssystem-Kernel?
  • Sind Exploitschutz-Maßnahmen vorhanden?
  • Sind private Kryptoschlüssel im System vorhanden?
  • Gibt es voreingestellte Passwörter?

Das Ergebnis des Tests im Überblick

Erschreckend ist, dass keiner der getesteten Router für Privatnutzer frei von Schwachstellen ist. Zusammengefasst reichen die Schwachstellen der 127 Geräte von Passwörtern, die sich einfach entschlüsseln lassen, über fehlende Updates bis hin zu Sicherheitsmängeln, die bereits seit längerer Zeit bekannt sind und dennoch noch nicht behoben wurden. Die meisten Geräte (90 Prozent) verwenden keine neue Linuxversion als Betriebssystem, sondern immer noch Linux-Kenel 2.6. Diese Linuxversion wird schon seit einigen Jahren nicht mehr gepflegt. Darüber hinaus wurden bei 50 der getesteten Home-Router voreingestellte Passwörter festgestellt. In 16 Fällen konnten diese sogar sehr einfach geknackt werden. Der einzige Hersteller, welcher keine voreingestellten Passwörter verwendet, ist Asus. Dieser Sicherheitsaspekt ist besonders kritisch, denn wenn Besitzer das voreingestellte Passwort ihres Geräts nicht ändern, kann dieses ohne weiteres von Außenstehende übernommen werden. Dies gelingt zum Beispiel durch das Nachschlagen der Passwörter oder per automatisierter Firmware-Analyse. Besonders problematisch ist, wenn sich die Passwörter gar nicht ändern lassen, da sie fest eingestellt sind. „Die Auswertung hat ergeben, dass kein einziger Router ohne Fehler war. Manche waren sogar von Hunderten bekannter Schwachstellen betroffen. 46 Router hatten in den letzten zwölf Monaten kein Sicherheitsupdate erhalten“, so IT-Security-Experte und FKIE-Wissenschaftler Peter Weidenbach.

Wie haben die einzelnen Hersteller abgeschnitten?

AVM: Die Home-Router des deutschen Herstellers AVM haben im Vergleich mit Abstand am besten abgeschnitten. Der Test der Sicherheitsforscher zeigt, dass dieser Hersteller deutlich mehr Wert auf Sicherheitsaspekte legt als die anderen.
ASUS und Netgear: Die Geräte dieser beiden Hersteller liegen im Mittelfeld. In einigen Aspekten sind sie deutlich zuverlässiger als die Geräte der anderen Hersteller.
D-Link, Linksys, TP-Link und Zyxel: Die Router für Privatnutzer von diesen Herstellern schnitten insgesamt am schlechtesten ab. Sie weisen erhebliche Sicherheitsmängel auf.
„(…) die Vielzahl der aufgeführten Schwachstellen zeigt, dass die Hersteller noch viel mehr Anstrengungen unternehmen müssen, um die Geräte deutlich sicherer zu machen“, betont FKIE-Wissenschaftler Johannes vom Dorp.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
BKA zerschlägt Phishing-Plattform Kratos – 200 Server abgeschaltet

BKA zerschlägt weltweit aktive Phishing-Plattform „Kratos“

Hunderttausende Opfer betroffen

Gemeinsam mit US-Ermittlern hat das BKA die weltweit aktive Phishing-Plattform „Kratos“ zerschlagen. Mehr als 200 Server wurden abgeschaltet, der mutmaßliche Administrator in Indonesien festgenommen und Hunderttausende potenzielle Opfer geschützt. […]

Freude schlägt Herzen - die beliebtesten Emojis der Deutschen

Freude schlägt Herzen

Das sind die beliebtesten Emojis der Deutschen

Lachen statt Herzen: Die Deutschen setzen in ihren Chats vor allem auf gute Laune. Eine aktuelle Bitkom-Umfrage zum World Emoji Day zeigt außerdem, wie selbstverständlich Emojis inzwischen zum digitalen Alltag gehören – und warum sie trotzdem manchmal für Missverständnisse sorgen. […]

Das Smartphone ersetzt fast alles – darauf achten Nutzer wirklich

Das Smartphone ersetzt fast alles

Darauf achten Nutzer wirklich

Eine gute Kamera gehört heute zu den wichtigsten Kaufkriterien für Smartphones. Gleichzeitig ersetzt das Gerät immer mehr Alltagshelfer, nutzt KI für Fotos und speichert zahlreiche sensible Daten, die besonders geschützt werden sollten. […]

OLG stoppt Telefónica – Urteil stärkt Kunden bei Handyverträgen

OLG stoppt Telefónica

Urteil stärkt Kunden bei Handyverträgen

Verbraucherschützer konnten vor Gericht einen Erfolg erzielen. Denn Telefónica wurde eine AGB-Klausel untersagt, mit der Mobilfunkverträge trotz Mindestlaufzeit einseitig durch das Unternehmen gekündigt werden konnten. Das Urteil stärkt die Rechte von Kunden und sorgt für mehr Vertragssicherheit. […]

KI in der App-Entwicklung: Chancen, Risiken und Trends 2026

KI in der App-Entwicklung

Chancen, Risiken und Trends 2026

Künstliche Intelligenz verändert die App-Entwicklung grundlegend. Von automatischer Codegenerierung über intelligentes UI-Design bis hin zu neuen Geschäftsmodellen: Der Ratgeber zeigt, welche Möglichkeiten KI heute bietet, wo ihre Grenzen liegen und worauf Unternehmen und Entwickler beim Einsatz achten sollten. […]

Kinder schützen durch Chats prüfen? – das hat die EU jetzt entschieden

Kinder schützen durch Chats prüfen?

Das hat die EU jetzt entschieden

Das EU-Parlament hat einer neuen Übergangsregelung zur Chatkontrolle zugestimmt. Die Maßnahme bleibt dennoch umstritten und innerhalb der EU wird weiter an einer langfristigen gesetzlichen Lösung für den Kinderschutz gearbeitet. […]