Der unsichere Linksys-Router

Wenn man ein Stück Hardware von einem der größten Hersteller auf diesem Gebiet kauft, erwartet man üblicherweise Problemlosigkeit und vor allem ein ausreichendes Maß an Professionalität – was bei HighEnd-Hardware für hohe Leistung sicherlich nur abgespeckt möglich ist, bei üblichem Zubehör ohne Leistungsbedarf dafür um so mehr zu erwarten wäre. Vor allem aber darf man davon ausgehen, daß übliche und allgemein bekannte Sicherheitsanforderungen beim Produkt eines der größten Hersteller ganz selbstverständlich erfüllt werden.

Sehr entgegen dieser These arbeitet der Linksys X1000 WLAN-Router mit ADSL-Modem, welcher es doch tatsächlich fertigbringt, zwangsweise dasselbe Passwort für den Router selber und für das vom Router generierte WLAN-Netzwerk zu verwenden. Dies bedeutet zum einen, daß jeder, der das WLAN-Passwort kennt, auch in den Router und dessen Konfiguration einsteigen kann – und zum anderen, daß man üblicherweise mit einem schwachen Router-Passwort bei diesen Geräten rechnen kann, da der Nutzer kaum für das WLAN-Netzwerk ein vollkommen kompliziertes Passwort verwenden wird (jenes wird ab und zu doch benötigt, wenn Geräte neu hinzukommen oder aber ein Gerät das WLAN-Passwort mal vergisst).

Einem Normalnutzer würde man auf einem üblichen WLAN-Router ein (relativ) einfaches WLAN-Passwort mitgeben, während das Router-Passwort extrem kompliziert ausfallen würde – es wird schließlich nur höchst selten genutzt. Auf dem Linksys X1000 ist diese Konfiguration nicht möglich, man kann den Nutzer nur mit einem extrem komplizierten WLAN-Passwort traktieren, oder aber mit einem einfachen Passwort den Router potentiell angreifbar machen.

Was sich Linksys dabei gedacht hat, die vollkommen normale und von jedem billigen China-Gerät gebotene Trennung zwischen WLAN- und Router-Passwort aufzuheben, ist vollkommen unklar. Mit dem Stichwort "Sicherheit" hat dies jedenfalls nichts zu tun, denn selbst wenn man sich überall zu komplizierten Passwörtern zwingt, wären beide Passwörter doch sowieso – da gänzlich anderer Anwendungszweck – automatisch zu trennen. Sofern Linksys meint, dies wäre alles so in Ordnung, muß man die Firma leider in Zukunft als ernstzunehmenden Zulieferer ausbuchen und sich ausschließlich den Geräten der anderen Hersteller zuwenden.

Kommentare – Registrierung ist nicht notwendig