O2-Router sind unsicher Was Kunden nun tun müssen

Wer über die Anbieter O2 oder ehemals Alice ins Internet geht, muss schnell handeln: Die Original-Schlüssel der Router sind angreifbar, warnt das Unternehmen. Was Betroffene nun tun sollten.

  • Teilen per:
  • Teilen per:
Die größten Hacker-Angriffe aller Zeiten
Telekom-Router gehackt Quelle: REUTERS
Yahoos Hackerangriff Quelle: dpa
Ashley Madison Quelle: AP
Ebay Quelle: AP
Mega-Hackerangriff auf JPMorganDie US-Großbank JPMorgan meldete im Oktober 2014, sie sei Opfer eines massiven Hackerangriffs geworden. Rund 76 Millionen Haushalte und sieben Millionen Unternehmen seien betroffen, teilte das Geldhaus mit. Demnach wurden Kundendaten wie Namen, Adressen, Telefonnummern und Email-Adressen von den Servern des Kreditinstituts entwendet. Doch gebe es keine Hinweise auf einen Diebstahl von Kontonummern, Geburtsdaten, Passwörtern oder Sozialversicherungsnummern. Zudem liege im Zusammenhang mit dem Leck kein ungewöhnlicher Kundenbetrug vor. In Zusammenarbeit mit der Polizei gehe die Bank dem Fall nach. Ins Visier wurden laut dem Finanzinstitut nur Nutzer der Webseiten Chase.com und JPMorganOnline sowie der Anwendungen ChaseMobile und JPMorgan Mobile genommen. Entdeckt wurde die Cyberattacke Mitte August, sagte die Sprecherin von JPMorgan, Patricia Wexler. Dabei stellte sich heraus, dass die Sicherheitslücken schon seit Juni bestünden. Inzwischen seien die Zugriffswege jedoch identifiziert und geschlossen worden. Gefährdete Konten seien zudem deaktiviert und die Passwörter aller IT-Techniker geändert worden, versicherte Wexler. Ob JPMorgan weiß, wer hinter dem Hackerangriff steckt, wollte sie nicht sagen. Quelle: REUTERS
Angriff auf Apple und Facebook Quelle: dapd
 Twitter Quelle: dpa

Der Telekommunikationsanbieter O2 hat vor einer Sicherheitslücke in seinen Standard-Routern gewarnt. Die voreingestellten WLan-Schlüssel, die auf dem Gerät stehen, sind nicht sicher und können laut einem Bericht des IT-Portals "Heise.de" in kürzester Zeit gehackt werden. Die wichtigsten Fragen und Antworten im Überblick:

Welche Router sind betroffen?
Betroffen sind die Wlan-Homeboxen 6431, 4421 uns 1421. An Kunden der Anbieter O2 und ehemals Alice/Hansenet (2010 von Telefónica übernommen) wurden und werden sie standardmäßig ausgehändigt.

Wo liegt die Schwachstelle?
Diese Codes wurden offenbar nach einem unsicheren Verfahren erstellt: Die Passwörter werden per Zufallsgenerator erstellt, doch die Algorithmen, die hierbei angewendet wurden, waren offenbar nicht sicher genug. Laut dem Portal "Heise.de" kursieren schon seit einiger Zeit Details über die verwendeten Algorithmen im Internet, und wer es darauf anlegt könne den Key "innerhalb von Minuten knacken".

Was ist die Gefahr?
Ein Hacker, der in das unsichere Heimnetzwerk eindringt, könnte den Datenverkehr abgreifen oder auch manipulieren. Er kann unter der IP-Adresse des gehackten Privatnetzwerks zum Beispiel im Internet handeln, den Datenverkehr belauschen oder zum Beispiel freigegebene Dateien abrufen.

Was muss ich tun?
O2 rät dazu, den WPA2-Key so schnell wie möglich zu ändern. Per Brief oder per E-Mail werden derzeit etwa eine halbe Million "potentiell Betroffener" über die Sicherheitslücke informiert. Auch eine Hilfeseite im Internet wurde eingerichtet, die Nutzern das genaue Vorgehen Schritt für Schritt erklärt. Nach der Änderung des Wlan-Schlüssels muss das neue Passwort auch bei allen Geräten, die auf das Netzwerk zugreifen, geändert werden, also etwa Ihr PC, Notebook, Smartphone oder Tablet.

Wo finde ich den Wlan-Schlüssel?
Der sogenannte WPA2-Schlüssel ist 20 Zeichen lang und findet sich auf der Unterseite der Router. Hier finden Sie einen Aufkleber, auf dem der Code steht mit dem Sie ins Wlan kommen.

Wann ist das Passwort sicher?
Das neue Passwort sollte wie der Originalschlüssel mindestens 20 Zeichen verwenden, rät O2. Vermieden werden sollten Namen und Geburtsdaten, diese lassen sich zu leicht erraten. Eine zufällige Kombination aus Buchstaben (variieren Sie Groß- und Kleinschreibung) und Zahlen inklusive Sonderzeichen ist sicherer.

Wer kann mir weiterhelfen?
Kommen Sie mit der Passworteinstellung nicht zurecht, so hat O2 auch eine Service-Hotline für Kunden. Sie ist zu Festnetzpreisen von Montag bis Sonntag zwischen 8 und 23 Uhr unter der Nummer: 0911 47 87 50 10 zu erreichen.

© Handelsblatt GmbH – Alle Rechte vorbehalten. Nutzungsrechte erwerben?
Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%