Studie: Router, Internet-Telefone und Webcams häufig völlig ungesichert

Mailen
Drucken

Forscher der Columbia-Universität in New York haben herausgefunden, dass weltweit fast die Hälfte (rund 45 Prozent) aller in privaten Haushalten an das Internet angeschlossenen Geräte nicht hinreichend gegen unbefugte Zugriffe von außen gesichert sind. Bei diesen Geräten handelt es sich beispielsweise um Router, Internet-Telefone und Webcams.

Im Rahmen ihrer Suche nach unsicheren Anwendungen im Internet fanden die Forscher 300 000 Geräte, die über das Internet zugänglich waren. Davon war bei 21.000 noch das vom Hersteller gesetzte und öffentlich bekannte Standard-Passwort eingestellt. Insgesamt schätzen die Forscher der Columbia-Universität die Zahl der unzureichend gesicherten Geräte im Internet auf 6 Millionen.

Die Forschergruppe des Intrusion Detection Systems Lab der Columbia-Universität hat im Laufe des Forschungsprojekts, das seit Dezember 2008 läuft, bereits 130 Millionen Internet-Adressen auf ungesicherte Geräte hin untersucht.

Über die ungesicherten Router können Kriminelle Angriffe auf Dritte ausführen. So können sie beispielsweise Daten, die gesendet und empfangen werden, abfangen. Sie können Computer innerhalb des lokalen Netzwerks angreifen und Nutzer unbemerkt auf Phishing-Webseiten umleiten. Oder die Router können umprogrammiert und in ein so genanntes Botnetz eingebunden werden, beispielsweise um Spam zu versenden. Ungeschützte Webcams können über das Internet aktiviert werden und so Einblicke in das Privatleben des Nutzers liefern. Schließlich können ungesicherte Internet-Telefone (IP-Telefone) durch eine Manipulation der Software zu Abhörgeräten gemacht werden.

In allen diesen Fällen müssen die Angreifer erst Zugriff auf die Konfiguration des Geräts haben. Dies ist jedoch denkbar einfach, wenn noch das Standard-Passwort eingestellt ist. Aber auch wenn ein anderes Passwort gewählt wurde, kann ein Angreifer durch automatisches Ausprobieren versuchen, dieses herauszufinden. Schwache Passwörter machen den Übeltätern die Sache leicht.

Aus diesen Gründen sollte der Internet-Zugriff auf die verschiedenen Geräte unbedingt deaktiviert und immer ein sicheres Passwort gewählt werden. Tipps zur sicheren Einrichtung von WLAN-Routern erhalten Sie hier bei Verbraucher-Sicher-Online.de, im Artikel „Einrichtung WLAN-Routers“ (siehe Linkliste).