Ihr Router ist seit Monaten oder sogar Jahren in Betrieb und nutzt die Werksfirmware. Einige wenige Ports sind unbeaufsichtigt und lauschen auf Internetverbindungen. Die meisten Sicherheitslücken in Heimnetzwerken entstehen nicht durch ausgeklügelte Angriffe, sondern durch bekannte und öffentlich bekannt gewordene Sicherheitslücken, die nicht rechtzeitig geschlossen wurden. So prüfen Sie, ob Ihr Router betroffen ist.
Was ist eine CVE und warum ist sie wichtig?
Wird eine Sicherheitslücke in einem Router, einer IP-Kamera oder einem anderen angeschlossenen Gerät entdeckt, wird sie öffentlich mit einer CVE -Kennung (Common Vulnerabilities and Exposures), einer Beschreibung der Schwachstelle und fast immer einer Schweregradangabe von 0 bis 10 erfasst. Diese Daten sind öffentlich, werden von der NVD (National Vulnerability Database) der US-Regierung verwaltet und können von jedem eingesehen werden.
Das Problem ist nicht, dass CVEs existieren – sie tauchen ständig in jeder Software auf –, sondern dass man nicht weiß, ob welche den eigenen Computer betreffen oder ob man bereits bekannte Sicherheitslücken behoben hat.
Was sind offene Ports und was geben sie preis?
Ein offener Port ist im Prinzip ein Gateway, das ein Dienst auf Ihrem Router oder Netzwerkgerät für Anfragen offen hält. Einige sind unerlässlich (wie die Ports 80 und 443, falls Sie ein Web-Kontrollpanel verwenden), viele andere sind jedoch standardmäßig ohne entsprechende Dokumentation des Herstellers geöffnet: Fernverwaltung, UPnP, ältere Telnet-Dienste usw.
- Port 23 (Telnet) : unverschlüsseltes Protokoll, häufig bei älteren Routern verwendet, heutzutage fast nie mehr notwendig.
- Port 7547 (TR-069) : Fernverwaltung durch den Bediener; bei Fehlkonfiguration war er die Quelle massiver Angriffe auf Heimrouter.
- Port 1900 (UPnP/SSDP) : Ermöglicht die Geräteerkennung, setzt aber auch den Router angreifbar, wenn er nicht ordnungsgemäß gesichert ist.
- Web-Administrations-Ports sind nicht nur für das lokale Netzwerk, sondern auch für das Internet geöffnet.
So überprüfen Sie Ihren Router in wenigen Minuten
- Stellen Sie eine Verbindung zu Ihrem WLAN-Netzwerk her und öffnen Sie eine Netzwerkanalyse-App wie Net-Analyzer .
- Scannen Sie Ihren Router und überprüfen Sie die Liste der auf dem Gerät erkannten offenen Ports .
- Vergleichen Sie das Modell und die Firmware Ihres Routers mit der Datenbank bekannter CVEs für diesen Hersteller; viele Analysetools machen dies automatisch, wenn sie das Gerät identifizieren.
- Notieren Sie sich alle CVEs mit hoher oder kritischer Schwere, die zu Ihrem Modell passen: Diese müssen zuerst angegangen werden.
Was tun, wenn eine bekannte Sicherheitslücke auftritt?
- Aktualisieren Sie die Firmware über das Bedienfeld des Routers oder die App des Herstellers; für die meisten CVEs bei Heimroutern ist bereits ein Patch verfügbar, der sich jedoch möglicherweise nicht automatisch installiert.
- Schließen Sie die Ports, die Sie nicht verwenden : Deaktivieren Sie Telnet, UPnP und die Fernverwaltung, wenn Sie diese nicht unbedingt benötigen.
- Ändern Sie die werkseitigen Zugangsdaten des Admin-Panels; viele CVEs nutzen Standard-Benutzernamen/Passwort-Kombinationen aus, nicht nur Codefehler.
- Ersetzen Sie das Gerät, wenn der Hersteller keine Firmware mehr für dieses Modell veröffentlicht: Ein nicht mehr unterstützter Router sammelt auf unbestimmte Zeit ungepatchte Sicherheitslücken an.
Wie oft soll die Überprüfung wiederholt werden?
Eine Überprüfung alle paar Monate oder nach jedem größeren Firmware-Update ist ausreichend. CVEs werden täglich aktualisiert, daher kann ein Router, der heute als „sauber“ gilt, nächsten Monat auf einer Sicherheitsliste erscheinen, falls eine neue Schwachstelle für dieses Modell veröffentlicht wird.
Abschluss
Die meisten Heimrouter haben nie unnötige Ports geschlossen oder das neueste Sicherheitsupdate installiert. Ein Abgleich Ihres Routermodells mit der öffentlichen CVEs-Datenbank, um herauszufinden, welche Ports für das Internet geöffnet sind, ist kostenlos, dauert nur wenige Minuten und verhindert, dass Ihr Router zum einfachsten Einfallstor in Ihr Netzwerk wird.