Zur mobilen Ansicht wechseln

30.01.2013, 15:06 Uhr

Sicherheitslücke macht PCs und Netzwerkgeräte angreifbar

Boston/Berlin (dpa) - US-Sicherheitsexperten haben in einem weit verbreiteten Netzwerk-Protokoll eine Reihe von schwerwiegenden Sicherheitslücken entdeckt. Damit könnten Millionen von PCs und Netzwerkgeräten aus dem Internet angreifbar werden.

Das betroffene Netzwerk-Protokoll "Universal Plug and Play" (UPnP) dient dazu, Geräte wie Drucker, Netzwerkspeicher, Kameras oder Fernseher bequem miteinander zu vernetzen. Die Experten der Firma Rapid7 in Boston haben fehlerhafte Umsetzungen von UPnP bei 6900 Geräten von über 1500 Herstellern ausfindig gemacht. Dazu gehören Unternehmen wie D-Link, Fujistu, Huawei, Logitech, Netgear, Siemens, Sony, TP-Link und Zyxel. Bei einer groß angelegten Untersuchung (Netzwerk-Scan) habe man 40 bis 50 Millionen verwundbare Geräte im Netz entdeckt.

Computer-Schadecode (Illustration)

Sicherheit: Nutzer sollten Java und Flash vorerst deaktivieren. >

Die Berichte über die Sicherheitslücken haben inzwischen auch das Computer Emergency Response Team (CERT) der Vereinigten Staaten auf den Plan gerufen. Das CERT forderte die Hersteller auf, die Sicherheitslücken zu schließen. Da dürfte aber insbesondere bei älteren Geräten nicht ohne weiteres möglich sein, weil diese von den Herstellern nicht mehr unterstützt werden oder eine Aktualisierung der internen Software (Firmware) gar nicht vorgesehen ist.

Das CERT riet Anwendern, über die Schutzfunktionen (Firewall) ihres Netzwerks die UPnP-Funktion nach Möglichkeit abzuschalten oder eine bestimmte Schnittstelle (UDP-Port 1900) zu blockieren. Die Firma Rapid7 bietet ein Windows-Programm mit dem Namen "ScanNow for UPnP" an, mit dem man selbst überprüfen kann, ob es im eigenen Netzwerk verwundbare Geräte gibt. Das Fachportal Heise.de empfahl seinen Lesern ebenfalls, die UPnP-Funktion abzuschalten oder ein verwundbares Gerät notfalls durch ein neues zu ersetzen, bei dem die Sicherheitslücke nicht vorhanden ist.

Alle News vom: 30. Januar 2013 Zur Übersicht: Digitale Welt
iWatch-Konzept

Experte glaubt nicht daran, dass die Apple-Smartwatch bald kommt. >

18jährige erfindet Akku, der sich in 30 Sekunden auflädt

Er lädt sich in 30 Sekunden auf, hat aber noch weitere Vorteile. >

Twitter-Logo

Neue Sicherheitsmaßnahmen rufen Kim Dotcom auf den Plan. >


Internet Made in GermanyWEB.DE 2013 - Marke des JahrhundertsIhr WEB.de-Postfach ist grünWeb.de unterstützt Unicef

Sie lesen gerade: Millionen PCs sind angreifbar. Experten entdecken Sicherheitslücken in einem großen Netzwerk.