Direkt zum Hauptbereich

Das ist die Top 10 der unsicheren Router-Passwörter

 Unsichere Passwörter sind eine Gefahr, aber Anwender und Hersteller vernachlässigen nach wie vor die Sicherheit ihrer Eingangstüren ins Netzwerk und schlampen bei den Passwörtern.


 

Unsichere Passwörter bergen erhebliches Gefahrenpotential. Die Sicherheitsspezialisten von ESET haben jetzt die Top 10 der unsicheren Router-Passwörter zusammengespielt. Das ist die Hitliste:

 

Top-10 der beliebtesten schwachen Router-Passwörter

1.            admin

2.            root

3.            1234

4.            guest

5.            password

6.            12345

7.            support

8.            super

9.            Admin

10.          pass

 

Router sind die Torwächter für das Netzwerk, aber häufig setzen diese wichtigen Geräte beim Schutz vor unerlaubtem Zugriff lediglich auf ein Passwort, um auf die Administrationsoberfläche zu gelangen. Dies kann fatale Folgen haben: Jeder, der das Kennwort weiß oder leicht errät, erhält den Zugriff auf das gesamte Netzwerk. Dass dem vergebenen Zugangscode für die Konfiguration sowie dem WLAN-Netz eine Schlüsselrolle zukommt, wissen wohl zu wenige Anwender.

ESET Sicherheitsexperten haben die aktuellen Telemetrie-Daten des ESET Netzwerk-Scanners ausgewertet und besorgniserregende Ergebnisse erlangt: Mehrere Tausend der über 100.000 gescannten Geräte benutzen Standard-Passwörter.  Häufig sind diese Geräte viele Jahre ohne Veränderung im Einsatz.

 „Anwender, die bei ihren Routern den Administratorzugang nicht absichern, schützen auch in den meisten Fällen ihr WLAN-Netz nicht mit sicheren Kennwörtern. Router sollten niemals mit werksseitig eingerichteten oder schwachen Passwörtern betrieben werden. Auch der Benutzername sollte, wenn möglich, individualisiert werden“, erklärt Michael Schröder, Security Business Strategy Manager DACH bei ESET. „Gängige Kennwörter sind die ersten, die Cyberkriminelle ausprobieren und bieten keinen Schutz. Gerade WLAN-Schlüssel und Administrator-Passwörter sollten daher bereits bei der Einrichtung individuell vergeben werden.“

Der WLAN-Router ist die Schaltzentrale des heimischen Netzwerks und zuständig für die Internetversorgung in den eigenen vier Wänden. Auch Smart Home Geräte von Sicherheitskameras über Heizanlagen bis hin zu Schließsystemen werden über Router gesteuert und verwaltet. Laut einer Umfrage des Digitalverbandes Bitkom haben bereits rund 30 Prozent der Deutschen in ihrem Zuhause eine Smart Home Anwendung installiert. Diese zentrale Rolle und der rasant steigende Einsatz solcher Anwendungen macht den Router zu einem beliebten Ziel für Cyberkriminelle. Bei dem oftmals laschen Umgang von Anwendern mit der Passwort-Sicherheit wundert es nicht, dass Angriffe zunehmen.

Die Administrationsoberfläche sowie das WLAN-Netzwerk eines Routers werden jeweils durch ein Passwort geschützt. Keinesfalls sollte das Kennwort genutzt werden, das der Hersteller mit dem Gerät ausgeliefert hat. Ein gutes Router-Passwort sollte mindestens 8 bis 12 Zeichen lang sein. Anwender sollten sich einen Satz überlegen, der mindestens eine Zahl enthält, und sich gut merken lässt. Zum Beispiel: „Am liebsten esse ich Pizza mit vier Zutaten und extra Käse!“. Nimmt man nun den ersten Buchstaben eines jeden Wortes ergibt dies: „AleiPm4Z+eK!“. Schon haben Anwender ein sicheres Passwort.

ESET gibt folgende Tipps für einen sicheren Router:

Firmware aktuell halten: Aktualisierungen bringen in vielen Fällen neue Funktionen und schließen Sicherheitslücken. Wenn möglich, sollten automatische Updates im Menü des Router aktiviert oder regelmäßig nach Aktualisierungen gesucht werden.

Fernzugriff deaktivieren: Mit dem Fernzugriff öffnen Anwender Ports auf ihrem Gerät. Zwar bringt diese Funktion zahlreiche Vorteile, doch Hacker erhalten dadurch auch einen weiteren Angriffspunkt. Der Fernzugriff sollte daher deaktiviert bleiben.

Zwei-Faktor-Authentifizierung (2FA) aktivieren: Moderne Router bieten die Möglichkeit, 2FA zu aktivieren. Werden Einstellungen verändert, müssen diese durch eine weitere Quelle verifiziert werden. Diese Bestätigung kann mit dem Drücken einer bestimmten Taste am Gerät oder mit dem Telefon erfolgen.

WLAN-Passwort ändern: Die beste Verschlüsselungsmethode ist nutzlos, wenn das dazugehörige Passwort leicht zu erraten ist. Insbesondere bei den Standard-Passwörtern, die werksseitig festgelegt sind, besteht die Gefahr, dass Hacker mittels spezieller Programme bekannte Passwwörter automatisch durchtesten.

WPS-PIN abschalten: “Wi-Fi Protected Setup” (WPS) ist ein Standard zum schnellen Aufbau eines verschlüsselten WLAN-Netzwerks. Anwender benötigen hierzu lediglich eine PIN, die auf dem Gerät abzulesen ist. Diese Funktion sollte deaktiviert werden, da sie leicht zu knacken ist.

Netzwerknamen ändern: Nutzer sollten ihrem WLAN einen neuen Namen (SSID) geben. Der voreingestelle enthält oft Herstellernamen und Gerätetyp. Angreifer können so direkt nachschauen, ob es bekannte Schwachstellen des Routers gibt.

Kommentare

Beliebte Posts aus diesem Blog

Oracle 11 g Middleware geht an den Start

Die Oracle 11 g Middleware setzt auf eine komplett offene Infrastruktur. Bisher ist die IT zu spezialisiert, die Heterogenität sorgt für Komplexität, Inkompatibilität. Oracle nimmt dagegen nach eigenem Anspruch die Komplexität aus der Middleware heraus und bietet eine breitere Perspektive als der Wettbewerb. Die Kunden stellen immer mehr rich Web-Applikationen bereit. Dies ergibt eine Gelegenheit für einen standardbasierten Layer für Anwendungen. Mehr als 90.000 Kunden gibt es bereits für die Oracle Middleware. Diese zeigen eine ähnliche Kundenzufriedenheit wie bei der Datenbank. Die Entwicklungscommunity ist groß und umfasst 1,2 Millionen Mitglieder. Mehr als 5.000 Softwarehersteller setzen auf die Oracle Middleware, es gibt 40.000 zertifizierte Systemhäuser, das ist das größte Partnerökosystem bei Middleware. Mit dem Launch von 11 g gibt es Releases der SOA Suite, JDevolper und Weblogic. Es ist die Basis für agile Geschäftsanwendungen, intelligentes Enterprise, löst Geschäftsprobleme...

Acer verdrängt HP

Obwohl die Absatzzahlen von PCs stark anziehen, kann von Entwarnung keine Rede sein. Stark gefragt sind nämlich vor allem Mini-Notebooks, die Bruttoumsätze gehen zurück. Im dritten Quartal sind laut den Analysten von Gartner 15 Prozent mehr PCs weltweit über den Ladentisch gegangen als im Vorjahr. Vor allem in EMEA sind Mini-Notebooks stark gefragt. Erhebliche Einbrüche gab es dagegen im nordamerikanischen Markt, vor allem im professionellen Segment. Auch in China und Lateinamerika läuft das Geschäft schleppend. HP hat das Trendthema Minis bisher verschlafen und hat deshalb in EMEA seine Position als Marktführer eingebüßt. Weltweit ist HP zwar immer noch Nummer Eins, aber auf unserem Kontinent liegt jetzt Acer vorn. Es ist das erste Mal seit der Übernahme von Compaq, dass HP seine Spitzenposition räumen musste. In EMEA wurden in den letzten drei Monaten insgesamt 28,8 Millionen PCs verkauft. Acer hat jetzt einen Marktanteil von 20,6 Prozent, während HP bei 18,6 Prozent liegt.

Unternehmen verlieren die Kontrolle in ihren Netzen

Immer mehr gemeine Anwender missbrauchen das Firmennetz für Privatzwecke. Fast die Hälfte der Bandbreite im WAN wird für Freizeitnutzung sowie nicht unternehmenskritische Anwendungen verschwendet. Unternehmen haben oft nur wenig Ahnung davon, welche Anwendungen Daten über ihre Netzwerke transportieren, so eine europaweite Studie von Blue Coat Systems. So glauben die deutschen Teilnehmer, dass im Durchschnitt 42 Prozent ihrer Bandbreite im WAN von nicht-unternehmenskritischen Anwendungen oder durch private Nutzung verbraucht wird. 39 Prozent meinten, dass dies 50 Prozent und mehr sind. Nur 51 Prozent zeigen sich zuversichtlich, dass sie alle Anwendungen in ihren Netzen kennen. Ein Grund für die Unsicherheit könnte sein, dass es serviceorientierte Architekturen (SOA) und Web-2.0-Technologien wie Mashups und dynamische Inhalte schwieriger machen, die Art des Anwendungsverkehrs im Netzwerk zu identifizieren und dabei zu entscheiden, welche Daten gut und welche böse sind. Dies meint ebenfal...