Huawei-Router können von außen übernommen werden
Forscher aus St. Pölten spüren kritische Sicherheitslücke auf - Problem mit früherem Update nur unzureichend geschlossenIn den vergangenen Monaten sind Router zunehmend in den Fokus von Sicherheitsexperten gelangt. Die Kombination aus üblicherweise eher seltenen Updates mit einer zentralere Rolle für den Netzwerkverkehr machen solche Geräte zu einem lohnenden Ziel für Angreifer. Entsprechend ist derzeit eine starke Häufung von Berichten über Sicherheitsprobleme bei Routern zu beobachten.
Warnung
Die neueste Warnung kommt dabei aus der niederösterreichischen Landeshauptstadt St. Pölten. Forscher der dort ansässigen Fachhochschule haben gleich fünf Sicherheitslücken im LTE-Router b593 von Huawei entdeckt..
Übernahme
Die Modelle b593u-12 und b593s-22 können durch diese Programmierfehler von außen übernommen werden. Infolge ist es möglich einzelne Verbindungen gezielt auf anderer Seiten umzubiegen - etwa für Phishing-Attacken - oder auch gleich ganz den Netzzugang zu deaktivieren. Zudem kann Code eingeschmuggelt und zur Ausführung gebracht werden.
Wiederauferstehung
Für Huawei besonders peinlich: Eine der Lücken hätte eigentlich schon mit einem früheren Update geschlossen werden sollen, offenbar hat man aber bei dessen Implementation gepatzt. Mit einem angepassten Exploit-Code kann die betreffende Lücke weiterhin ausgenutzt werden, so Manfred Ruzicka, Research Assistant am Institut für IT-Sicherheitsforschung der FH St. Pölten.
Quelle: derstandard.at
Update:
In Zusammenarbeit mit Huawei haben deutsche und österreichische Provider mittlerweile damit begonnen eine neue Softwareversion auszuliefern. Ein Update ist angesichts der Schwere der Sicherheitslücken dringend angeraten.
Kurze URL:
Das könnte Dich auch interessieren:
Huawei will bei der Chipentwicklung nicht aufgeben. Auch ohne Zugriff auf Leading-Edge-Fertigung soll die Performance mit Apples aktuellen SoCs vergleichbar sein.
Im Pura 70 verbaut Huawei den Kirin 9010 – eine neue Version des Kirin 9000 aus dem Jahr 2023, der trotz Sanktionen gebaut wurde.
Ähnliche News:
AVM bestätigt "gute Einigung" mit Huawei zu Patenten
Termin für US-Strafprozess gegen Huawei steht fest
Huawei patentiert 5-nm-Prozess mit einfachen Maschinen
Intel darf weiter Chips an Huawei liefern
Huawei arbeitet an Festplatten-Alternative
Huawei beendet deutsche Patentstreitigkeiten mit Amazon
Taishan V120: Huaweis neuer Server-Prozessor auf Zen-3-Niveau
Huawei drosselt Smartphone-Fertigung zugunsten von KI-Chips
Huawei-Patent kommt in Fritzboxen nicht "zum Einsatz"
Huawei will 50-Cent-Lizenzgebühr pro AVM-Fritzbox
Termin für US-Strafprozess gegen Huawei steht fest
Huawei patentiert 5-nm-Prozess mit einfachen Maschinen
Intel darf weiter Chips an Huawei liefern
Huawei arbeitet an Festplatten-Alternative
Huawei beendet deutsche Patentstreitigkeiten mit Amazon
Taishan V120: Huaweis neuer Server-Prozessor auf Zen-3-Niveau
Huawei drosselt Smartphone-Fertigung zugunsten von KI-Chips
Huawei-Patent kommt in Fritzboxen nicht "zum Einsatz"
Huawei will 50-Cent-Lizenzgebühr pro AVM-Fritzbox
Weitere News:
Pokémon-Spieler erstellen Fake-Strände bei Openstreetmap
Microsoft erklärt Security zu seiner Top-Priorität
Neues Tool soll politische Deepfakes enttarnen
Chinesisches E-Auto für 14.500 Euro wird in Deutschland verkauft
Musk feuert Techniker: Sorge um Zukunft der Tesla Supercharger
Simpsons: Neuer Kurzfilm startet am 10. Mai
Boeing-Whistleblower Joshua Dean ist tot
Tesla arbeitet offenbar an neuem Sprachassistenten
Deutsche Regierung wirft Russland massive Cyberangriffe vor
Datenpassen bei Lufthansa: Siri ruft Buchungsdaten fremder Fluggäste ab
Microsoft erklärt Security zu seiner Top-Priorität
Neues Tool soll politische Deepfakes enttarnen
Chinesisches E-Auto für 14.500 Euro wird in Deutschland verkauft
Musk feuert Techniker: Sorge um Zukunft der Tesla Supercharger
Simpsons: Neuer Kurzfilm startet am 10. Mai
Boeing-Whistleblower Joshua Dean ist tot
Tesla arbeitet offenbar an neuem Sprachassistenten
Deutsche Regierung wirft Russland massive Cyberangriffe vor
Datenpassen bei Lufthansa: Siri ruft Buchungsdaten fremder Fluggäste ab
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024