Sicherheitslücke in der WPS-Funktion bei Telekom Routern
Neue Winback-Aktion bei der Telekom
23. April 2012
congstar hat den Günstigsten
27. April 2012
Neue Winback-Aktion bei der Telekom
23. April 2012
congstar hat den Günstigsten
27. April 2012

Die Telekom hat ihre WLAN-Router der Marke “Speedport” intensiven Sicherheitstests unterzogen. Hierbei wurde festgestellt, dass folgende Router von einer Schwachstelle in der WiFi Protected Setup (WPS) Funktion betroffen sind:

  • Speedport W 504V
  • Speedport W 723V Typ B
  • Speedport W 921V

Ein Angreifer, der sich innerhalb der Reichweite des Funknetzwerks aufhält, kann sich unbefugt Zugang zu dem WLAN beschaffen. Er kann z.B. über den Anschluss im Internet surfen oder ggf. auf Dienste oder Komponenten in dem Heimnetzwerk zugreifen, z. B. auf einen Netzwerkspeicher, der nicht durch ein Passwort geschützt ist.

Aktuell wird laut Telekom mit Hochdruck an einem Firmware-Update für die genannten Speedport-Modelle gearbeitet. Geräte, bei denen die Funktion “Easy Support” aktiviert ist, erhalten dieses Update automatisch, sobald es zur Verfügung steht. Sollte die Easy Support nicht aktiviert sein, empfiehlt die Telekom, regelmäßig die Firmware-Download-Seiten zu besuchen, und bei Vorliegen des Updates, dieses sofort manuell einzuspielen.

Hinweis: Der Speedport W 723V Typ A ist übrigens nicht betroffen!

Handlungsempfehlung für Speedport W 504V und Speedport W 723 V:

Die Telekom empfiehlt betroffenen Kunden, die WPS-Funktion in dem Speedport W 504V und Speedport W 723V Typ B über die Konfigurations-Web-Oberfläche des Geräts zu deaktivieren, bis die fehlerbereinigte Software-Version vorliegt. Ergänzend sollte ein neues, sicheres WLAN-Passwort vergeben werden.

Handlungsempfehlung für Speedport W 921V:

Beim Speedport W 921V empfiehlt die Telekom, die WLAN-Funktion vorerst komplett auszuschalten. Bis das neue Firmware-Update für den Speedport W 921 V zur Verfügung steht empfehlen wir Ihnen, den Kunden keinen Speedport W 921V mitzugeben (UPDATE 14:11 Uhr: Bitte beachten Sie den Hinweis unter diesem Artikel!!!).

Eine Bestellung der Endgeräte-Service-Pakete ist weiterhin möglich. Die Geräte werden erst
ausgeliefert, wenn die neue Software verfügbar ist. Mit einer Lösung ist kurzfristig zu rechnen.

Mit dem Hersteller der Router hat die Telekom bereits Kontakt aufgenommen und einen Prozess eingeleitet, der künftig wieder eine sichere Vorkonfiguration der Geräte ab Werk gewährleistet.

Handlungsempfehlung für Ihren Kundenkontakt:

  • Verweisen Sie alle zu dem Thema anfragenden Kunden unbedingt in erster Instanz auf das Internet. Unter http://www.telekom.de/produktwarnung oder über die Startseite ist ein speziell angelegter Service-Bereich zu erreichen. An dieser Stelle erhält der Kunde laufend aktualisierte Informationen zum Thema, wie z. B. zur Verfügbarkeit von Firmware-Updates zur Problemlösung, sobald diese verfügbar sind.
  • Benötigt Ihr Kunde bei der Umsetzung Hilfe, so haben wir zwischenzeitlich zu jedem Router-Modell ein Hilfevideo und umfassende Informationen zur Selbsthilfe auf der oben genannten Seite hinterlegt. Bitte verweisen Sie den Kunden nicht an die einschlägigen Hotlines, sondern auf die umfassende Unterstützung zur Selbsthilfe im Internet. Eine Kontaktmöglichkeit zur Produktwarnung ist für den Fall einer Nichtbehebbarkeit des Problems auf der Seite für den Kunden hinterlegt.

3 Comments

  1. CLA sagt:

    Gerade noch von der Telekom folgende Meldung bekommen:

    • Es erfolgt bis auf Weiteres kein Vertriebsstopp des W 921V, die Auslieferung wurde jedoch temporär bis zur Nachbesserung durch den Hersteller gestoppt.
    • Ein Austausch von ausgelieferten Geräten ist nicht vorgesehen.
    • Die Beta-Version einer neuen Software wurde bereits getestet. Eine Veröffentlichung findet über den speziellen Servicebereich statt. [Update: Mehr Infos siehe unten, in den neueren Kommentaren!]
  2. CLA sagt:

    Hier finden Sie und Ihre Kunden die Betaversion des Firmware-Updates für den Speedport W 921V: http://hilfe.telekom.de/hsp/cms/content/HSP/de/3388/FAQ/theme-363694070/Speedport-W-921V

  3. CLA sagt:

    Neuste Meldungen der Telekom zum Thema:

    Das Firmware-Update für den Speedport W 723V Typ B befindet sich noch im Test. Die Freigabe erfolgt voraussichtlich am morgigen Freitag, 04.05.2012 erfolgen.

    Die Firmware-Update für den Speedport W 504V befindet sich ebenfalls noch im Test. Die Freigabe erfolgt voraussichtlich Ende KW 19.

    Die Auslieferung der Speedports W 921V und W 723V Typ B erfolgt wieder wie gewohnt.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert