Anzeige:
Dienstag, 29.01.2013 17:36

Schwere Sicherheitslücken in UPnP: Millionen Geräte für Hacker-Angriffe anfällig

aus den Bereichen Computer, Sonstiges

Der US-Sicherheitsspezialist Rapid7 warnt vor immensen Sicherheitslücken in dem weit verbreiteten Netzwerkstandard Universal Plug and Play – kurz UPnP. Dieser dient zur einfacheren Identifikation beziehungsweise Ansteuerung kompatibler Geräte in einem Netzwerk und erlaubt etwa das unkomplizierte Abspielen von Musik über das heimische WLAN. Der ursprünglich von Microsoft eingeführte Standard wird mittlerweile von nahezu jedem netzwerkfähigen Gerät nativ unterstützt, darunter Router, Drucker, Medien-Server, Kameras, Netzlaufwerke oder auch Smart TVs.

Anzeige

"Schockierende" Ergebnisse

Seit 1999 verantwortet das sogenannte UPnP Forum, ein Zusammenschluss von knapp 1.000 Unternehmen, die Weiterentwicklung. Millionen von UPnP-Geräten seien daher prinzipiell für die zahlreichen gefundenen Schwachstellen anfällig, warnt Rapid7 in einem Blog-Beitrag unter Bezugnahme auf ein mehrmonatiges Forschungsprojekt zur Sicherheit von UPnP-Geräten. Die gefundenen Ergebnisse seien "schockierend", betont HD Moore, Chief Technology Officer (CTO) des Unternehmens.

Sämtliche Details sind in einem seit Dienstag kostenlos verfügbaren Whitepaper mit dem Titel "Security Flaws in Universal Plug and Play: Unplug, Don't Play" (PDF) zusammengefasst. Darin beschreibt Rapid7 drei Gruppen von schweren Sicherheitslücken des UPnP-Protokolls sowie der populärsten UPnP-Software-Bibliotheken, die es potenziellen Angreifern etwa ermöglichen, die Kontrolle über betroffene Geräte zu übernehmen sowie unbemerkt Dateien zu stehlen, Passwörter auszuspähen oder einzelne Komponenten wie etwa Webcams zu steuern. In Versuchen sei es gelungen, über das Internet 40 bis 50 Millionen Geräte ausfindig zu machen, die sich als anfällig für mindestens eines der drei möglichen Angriffsszenarien erwiesen hätten, heißt es. Die Liste umfasse insgesamt 6.900 verschiedene Modelle von mehr als 1.500 Anbietern. Brisant: Bei vielen dieser Geräte ist UPnP bereits ab Werk aktiviert - oft ohne Wissen ihrer Nutzer.

UPnP im Zweifel abschalten

Schließen lassen sich die Lecks mit Software-Updates, die von den Herstellern zur Verfügung gestellt werden müssen. Bis diese allerdings auf betroffenen Geräten implementiert seien, könne noch viel Zeit vergehen, warnt Moore. Ältere Modelle würden zudem oft überhaupt nicht mehr mit Patches versorgt. "Man kann über so etwas kein Stillschweigen bewahren", sagte Moore der Nachrichtenagentur "Reuters". "Diese Geräte scheinen im Kern über Jahrzehnte auf dem gleichen Sicherheitsniveau stehen zu bleiben. Niemand scheint sich wirklich darum zu kümmern."

Die Veröffentlichung der Bugs soll nun den Druck auf die Hersteller erhöhen, zügig zu reagieren. Moore ist sich allerdings bewusst, dass so auch Kriminelle verstärkt auf das Thema aufmerksam gemacht werden. Nutzer sollten die UPnP-Funktionen ihrer Geräte daher zumindest vorübergehend deaktivieren. Helfen kann dabei das kostenfreie Windows-Tool ScanNow UPnP, mit dem sich im eigenen Netzwerk nach möglichen Schwachstellen fahnden lässt. Für Mac OS X und Linux stellt Rapid7 Metasploit zur Verfügung.

Christian Wolf
Kommentieren (Neuen Kommentar verfassen):
 goil. ein eldorado für amateur fetischisten :) (4 Beiträge) 
    Zuletzt kommentiert von fumpi am 31.01.2013 um 12:54 Uhr
 Suche

  News
Sonntag, 02.08.2015
Trampender Roboter "hitchBOT" auf Reise durch die USA zerstört
NetCologne gibt Einblick in das NMC: Überwachung von Störungen und Traffic im Netz
Facebook-Chef lockert eigene Privatsphäre-Einstellung: Geburt einer Tochter angekündigt
Ermittlungen gegen Netzpolitik.org: Verfassungsschutz-Chef Maaßen rechtfertigt sein Handeln
Media-Saturn baut Streaming-Dienst Juke aus: Download von Filmen, Software und E-Books
Samstag, 01.08.2015
Datenschützer fordert weltweiten Löschanspruch gegen Google
Bericht: Neue Version der Apple-TV-Box im September
Freitag, 31.07.2015
Bundesregierung distanziert sich von Ermittlungen gegen Politik-Blog Netzpolitik.org
Dell: Extremer Tablet-PC Latitude 12 Rugged ab sofort erhältlich
FRK fordert Analogabschaltung im Kabelfernsehen noch vor 2018
DeutschlandSIM: LTE-Tarif mit 500 MB Datenvolumen und Freieinheiten für 7,77 Euro
Windows 10: 14 Millionen Nutzer bereits umgestiegen - Probleme beim Upgrade
Landesverrat durch Blogger? - Kritik an Ermittlungen gegen Netzpolitik.org
Ärzte warnen vor Tablets, Smartphones und Co. für Kinder
Facebook stellt riesige Internet-Drohne "Aquila" vor - Spannweite einer Boeing 737
Weitere News
Prepaid Handy
Mit einem Prepaid-Tarif lässt sich bei voller Kostenkontrolle telefonieren. Allerdings benötigt man dann auch ein Handy ohne Vertrag.
Wer einen Discounter-Tarif bei Anbietern wie Fonic oder Simyo wählt, muss sich noch nach einem Prepaid Handy umsehen.
Verschiedene Modelle gibt es in unserer Handy Übersicht.
DSL Anschluss
DSL 2000 für Einsteiger, DSL 6000 für Normalsurfer oder DSL 16000 für Internetprofis.
Welcher Internetanschluss von welchem Internet Provider ist geeignet?
Der DSL Anbieter Vergleich zeigt: Die Auswahl ist groß
© 1999-2015 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs