Adressen tausender unsicherer Router öffentlich
Nutzer von Asus-Routern sollten jetzt zügig reagieren und eventuell angeschlossene Speichermedien abtrennen und ein aktuelles Firmware-Update installieren, um einem erhöhten Risiko zu begegnen.
Denn auf vielen Geräten wurde faktisch nie eine Aktualisierung der Firmware durchgeführt. Entsprechend sind auch Sicherheits-Probleme nie abgestellt worden, für die es eigentlich schon länger eine Lösung gibt. Aktuell geht es um Schwachstellen, auf die Asus schon vor fünf Monaten mit einem Patch reagierte.
Das wohl größte Problem dabei ist, dass der Hersteller die Router mit einer Konfiguration auslieferte, die einen Anonymous-FTP-Login von außen ermöglicht. Dadurch erhält ein ungebetener Besucher vollen Zugang zu den Daten auf angeschlossenen Speichermedien. Da viele Anwender eine externe Festplatte in ihrem Netzwerk verwenden, um beispielsweise ein Backup ihres Rechners darauf abzulegen, können hier recht sensible Daten betroffen sein.
Während die meisten Sicherheitslücken einiges an technischem Grundwissen abverlangen, um ausgenutzt werden zu können, ist es hier quasi jedem möglich die Daten abzugreifen, der einen FTP-Client bedienen kann. Als Bonus legt die AiCloud-Software auch noch ihre Zugangsdaten im Klartext auf dem Router ab, so dass diese ebenfalls über den FTP-Zugang ausgelesen werden können und der Cloud-Speicher von Asus damit ebenso frei zugänglich wird.
Test: Dieser Router-Eigner mag Filme
Während das Problem somit schon länger ein erhebliches Risiko barg, spitzt es sich nun weiter zu: Eine Gruppe hat eine Sammlung von fast 13.000 IP-Adressen ins Netz gestellt, hinter denen entsprechende Router zu erreichen sind. Bei einem Test können hier schnell Systeme gefunden werden, an denen Festplatten mit Daten hängen.
Die Veröffentlichung der Adressen erfolgte dabei wohl keineswegs aus Bosheit. Die Gruppe zielt laut ihren Verlautbarungen offenbar darauf ab, dass sich so die Informationen über das Problem möglichst schnell verbreiten und die anfälligen Nutzer darauf aufmerksam werden.
Das wohl größte Problem dabei ist, dass der Hersteller die Router mit einer Konfiguration auslieferte, die einen Anonymous-FTP-Login von außen ermöglicht. Dadurch erhält ein ungebetener Besucher vollen Zugang zu den Daten auf angeschlossenen Speichermedien. Da viele Anwender eine externe Festplatte in ihrem Netzwerk verwenden, um beispielsweise ein Backup ihres Rechners darauf abzulegen, können hier recht sensible Daten betroffen sein.
Während die meisten Sicherheitslücken einiges an technischem Grundwissen abverlangen, um ausgenutzt werden zu können, ist es hier quasi jedem möglich die Daten abzugreifen, der einen FTP-Client bedienen kann. Als Bonus legt die AiCloud-Software auch noch ihre Zugangsdaten im Klartext auf dem Router ab, so dass diese ebenfalls über den FTP-Zugang ausgelesen werden können und der Cloud-Speicher von Asus damit ebenso frei zugänglich wird.
Test: Dieser Router-Eigner mag Filme
Während das Problem somit schon länger ein erhebliches Risiko barg, spitzt es sich nun weiter zu: Eine Gruppe hat eine Sammlung von fast 13.000 IP-Adressen ins Netz gestellt, hinter denen entsprechende Router zu erreichen sind. Bei einem Test können hier schnell Systeme gefunden werden, an denen Festplatten mit Daten hängen.
Die Veröffentlichung der Adressen erfolgte dabei wohl keineswegs aus Bosheit. Die Gruppe zielt laut ihren Verlautbarungen offenbar darauf ab, dass sich so die Informationen über das Problem möglichst schnell verbreiten und die anfälligen Nutzer darauf aufmerksam werden.
Thema:
Videos von Asus-Geräten
- Asus Zenbook Duo: Notebook mit zwei Displays im Praxistest
- Asus Zenbook A14: Leichtgewicht mit starker Ausstattung im Test
- Asus Vivobook S15: Copilot+ PC mit Snapdragon X Elite getestet
- Asus Zenbook S16: Notebook mit Ceraluminum-Gehäuse und Ryzen AI
- Asus ROG Ally X: Fast überall doppelt so gut wie sein Vorgänger
Asus RTX 4090 im Preisvergleich:
Neue Asus-Downloads
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Notebooks:
Weiterführende Links
Neue Nachrichten
- AMD-Hotfix: Grafiktreiber-Probleme unter Windows per Update gelöst
- NASA Nancy-Grace-Teleskop in Florida: Start mit SpaceX rückt näher
- OnePlus-Smartphones bald nur noch eine Produktreihe von Oppo?
- Mit Druckluft gesteuertes X-65-Flugzeug hat seine Flügel bekommen
- Aktion endet bald: 80 GB 5G im Telekom-Netz für nur 12,49 Euro
- Mobilfunkmesswoche 2026: Wieder Jagd auf deutsche Funklöcher
- iPhone Fold: Besitzern drohen enorm hohe Verluste beim Wiederverkauf
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Home Assistant OS 18.0 Endlich wird die Basis richtig aufgeräumt
d-hubs - Heute 10:54 Uhr -
Erweiterung Post-it für Firefox oder Chrome
Maik1000 - Gestern 13:50 Uhr -
oSC Nürnberg 25.27. Juni - das OpenSuse-Meeting
d-hubs - 20.06. 13:40 Uhr -
Die allerneueste Version, TrueNAS 26.0.0-BETA.2
d-hubs - 19.06. 14:50 Uhr -
Wie kann ich die Untertitel einem Video hinzufügen?
Rizo - 19.06. 11:14 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen