Montag, November 17, 2025
Der Informant
  • Global
  • Politik
  • Verteidigung
  • Unternehmen
  • Gesundheit
  • Sport
  • Tech
  • Unterhaltung
  • Lebensstil
No Result
View All Result
DerInformant.com
  • Global
  • Politik
  • Verteidigung
  • Unternehmen
  • Gesundheit
  • Sport
  • Tech
  • Unterhaltung
  • Lebensstil
No Result
View All Result
DerInformant.com
No Result
View All Result
Home Technologie

Diese Linksys-Router übertragen wahrscheinlich Passwörter im Klartext

DerInformant by DerInformant
Juli 12, 2024
in Technologie
Reading Time: 2 mins read
0 0
A A
0
Diese Linksys-Router übertragen wahrscheinlich Passwörter im Klartext
Share on FacebookShare on Twitter

PSA: Benutzer der Mesh-Router Linksys Velop Pro 6E und 7 sollten ihre Passwörter und WLAN-Netzwerknamen über einen externen Webbrowser ändern. Die beiden Modelle übertragen bei der Erstinstallation kritische Informationen auf unsichere Weise an externe Server. Seit der Entdeckung des Problems sind neue Patches erschienen, aber Linksys hat nicht öffentlich auf die Angelegenheit reagiert, und es ist unklar, ob die neueste Firmware sensible Daten dem Abfangen aussetzt.

Zwei Mesh-Router von Linksys senden vertrauliche Informationen unverschlüsselt an einen Amazon-Server, so die belgische Verbraucherorganisation Testaankoop. Durch diese Vorgehensweise könnten Passwörter, WLAN-IDs und andere Informationen für Man-in-the-Middle-Angriffe offengelegt werden.

Beim Testen der Velop Pro WiFi 6E- und 7-Router des Unternehmens stellte Testaankoop fest, dass diese bei der Ersteinrichtung die SSID und das Passwort des Benutzers im Klartext an einen Server in den USA übermitteln. In den Datenpaketen waren auch Benutzersitzungszugriffstoken und Datenbankidentifikationstoken enthalten. Angreifer könnten diese Informationen abfangen, lesen und ändern, ohne dass der Benutzer oder der Amazon-Server davon etwas mitbekommen.

Besitzer eines der beiden Modelle sollten ihre SSID und ihr Passwort über einen Browser auf einem PC oder Mobilgerät und nicht über die zugehörige App ändern, um zu verhindern, dass die Änderungen unverschlüsselt gesendet werden. Anweisungen dazu finden Sie auf der Support-Website von Linksys.

Nutzer sollten außerdem die Firmware ihres Routers stets auf dem neuesten Stand halten. Auf der Website des Unternehmens finden sich manuelle Downloads für die betroffenen Geräte unter den SKU-Bezeichnungen MX6200 für den Wi-Fi 6E-Router und MBE7000 für die Wi-Fi 7-Variante. Ob die neuesten Patches das Problem jedoch beheben, bleibt unklar.

2024 07 12 image 5

Testaankoop entdeckte das Problem bei der Firmware-Version 1.0.8 MX6200_1.0.8.215731 für die Wi-Fi 6E-Version und 1.0.10.215314 für das Wi-Fi 7-Gerät. Zum Zeitpunkt des Schreibens hat jedes Produkt seitdem ein Firmware-Update erhalten, aber die kurzen Patchnotizen erwähnen keine Fehlerbehebungen oder Sicherheitsverbesserungen. Besitzer sollten regelmäßig auf der Support-Site nach Updates suchen.

Noch beunruhigender ist, dass Linksys das Problem nicht öffentlich zugegeben hat. Testaankoop meldete die Sicherheitslücke im vergangenen November in Belgien und Großbritannien an das Unternehmen, ohne eine Reaktion zu erhalten. Die nach der ersten Entdeckung veröffentlichte Firmware hatte das Problem nicht behoben und Linksys hat Testaankoop seit seinem letzten Bericht nicht mehr kontaktiert. Die Organisation spekuliert, dass vorinstallierte Software von Drittanbietern der Übeltäter sein könnte, aber nur Linksys konnte dies bestätigen.

Source link

ShareTweetSendShare
Previous Post

Ist der maledivische Präsident Muizzu das Ziel einer Zauberei?

Next Post

Sehen Sie sich die Liste der Innovatoren im Gesundheitswesen an, die an INVEST Digital Health in Dallas teilnehmen

Related Posts

Die Heißluftfritteuse Ninja DoubleStack XXXL für nur 259 AU$ ist ein zu köstlicher Black-Friday-Deal, um ihn zu ignorieren
Technologie

Die Heißluftfritteuse Ninja DoubleStack XXXL für nur 259 AU$ ist ein zu köstlicher Black-Friday-Deal, um ihn zu ignorieren

November 17, 2025
Lernen Sie die All-in-One-KI-Plattform kennen, die jedes von Ihnen verwendete Tool ersetzen könnte, jetzt mit 86 % Rabatt
Technologie

Lernen Sie die All-in-One-KI-Plattform kennen, die jedes von Ihnen verwendete Tool ersetzen könnte, jetzt mit 86 % Rabatt

November 16, 2025
Tim Cook könnte nächstes Jahr als Apple-CEO zurücktreten
Technologie

Tim Cook könnte nächstes Jahr als Apple-CEO zurücktreten

November 15, 2025
Die mehrtägige Akkulaufzeit ist endlich da – und Apple und Samsung haben das Memo verpasst
Technologie

Die mehrtägige Akkulaufzeit ist endlich da – und Apple und Samsung haben das Memo verpasst

November 16, 2025
Durchgesickerte Dokumente geben Aufschluss darüber, wie viel OpenAI Microsoft zahlt
Technologie

Durchgesickerte Dokumente geben Aufschluss darüber, wie viel OpenAI Microsoft zahlt

November 15, 2025
Das neue USB-Flash-Laufwerk von SanDisk ist so konzipiert, dass es dauerhaft in Ihrem Gerät verbleibt – fügen Sie für nur 110 US-Dollar eine zusätzliche Kapazität von 1 TB hinzu
Technologie

Das neue USB-Flash-Laufwerk von SanDisk ist so konzipiert, dass es dauerhaft in Ihrem Gerät verbleibt – fügen Sie für nur 110 US-Dollar eine zusätzliche Kapazität von 1 TB hinzu

November 14, 2025
Next Post
Sehen Sie sich die Liste der Innovatoren im Gesundheitswesen an, die an INVEST Digital Health in Dallas teilnehmen

Sehen Sie sich die Liste der Innovatoren im Gesundheitswesen an, die an INVEST Digital Health in Dallas teilnehmen

Rashida Jones erinnerte sich an den viralen Moment auf dem roten Teppich, als ein Reporter sagte, sie sähe „braun gebrannt“ aus, als sie sich darüber äußerte, dass sie sicherstellen möchte, dass die Medien sie nicht „weißwaschen“

Rashida Jones erinnerte sich an den viralen Moment auf dem roten Teppich, als ein Reporter sagte, sie sähe „braun gebrannt“ aus, als sie sich darüber äußerte, dass sie sicherstellen möchte, dass die Medien sie nicht „weißwaschen“

Japans Weißbuch zur Verteidigung schlägt Alarm wegen China, Nordkorea und Russland

Japans Weißbuch zur Verteidigung schlägt Alarm wegen China, Nordkorea und Russland

CATEGORIES

  • business
  • Gesundheit
  • health
  • Lebensstil
  • lifestyle
  • Meinung
  • Politik
  • Sport
  • Technologie
  • Uncategorized
  • Unterhaltung
  • Unternehmen
  • Verteidigung
  • Weltweit
No Result
View All Result

LATEST UPDATES

  • Konflikt und Hunger, „zwei Seiten derselben Krise“, sagt der stellvertretende UN-Chef gegenüber dem Sicherheitsrat
  • Sicherheitsrat stimmt über neue Streitkräfte in Gaza ab: Das müssen Sie wissen
  • Hat das FBI Trumps Namen aus den Epstein-Dateien entfernt? Berichten Sie über die Schadensprüfung von 100.000 Dokumenten und 300 GB Beweismaterial
  • Barron Trumps 7-Wörter-Flüstern an Joe Biden bei Donald Trumps Amtseinführung, enthüllt von seinem Bruder
  • Haftungsausschluss
  • Kontakt
  • Cookie-Richtlinie
  • Datenschutzerklärung
  • Geschäftsbedingungen

Copyright © 2024 DerInformant.
DerInformant.com is not responsible for the content of external sites. DerInformant.com is a proud member of BXL MEDIA

No Result
View All Result
  • Global
  • Politik
  • Verteidigung
  • Unternehmen
  • Gesundheit
  • Sport
  • Tech
  • Unterhaltung
  • Lebensstil

Copyright © 2024 DerInformant.
DerInformant.com is not responsible for the content of external sites. DerInformant.com is a proud member of BXL MEDIA

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Verwalte deine Privatsphäre

To provide the best experiences, we and our partners use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us and our partners to process personal data such as browsing behavior or unique IDs on this site and show (non-) personalized ads. Not consenting or withdrawing consent, may adversely affect certain features and functions.

Click below to consent to the above or make granular choices. Your choices will be applied to this site only. You can change your settings at any time, including withdrawing your consent, by using the toggles on the Cookie Policy, or by clicking on the manage consent button at the bottom of the screen.

Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Statistics

Marketing

Features
Always active

Always active
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Optionen verwalten
{title} {title} {title}