Router-Backdoor reloaded: Netgear prĂĽft 11 Modelle

Nachdem bekannt wurde, dass Netgear eine seit Jahresbeginn bekannte Backdoor nicht entfernt, sonder nur versteckt haben soll, will der NetzwerkausrĂĽster die VorwĂĽrfe nun umfassend prĂĽfen.

In Pocket speichern vorlesen Druckansicht 99 Kommentare lesen
Lesezeit: 2 Min.
Von
  • Ronald Eikenberg

Nachdem die Analyse eines Reverse Engineer ergab, dass Netgear eine seit Jahresbeginn bekannte Router-Backdoor nicht entfernt, sondern lediglich versteckt haben soll, kündigte der Netzwerkausrüster an, den Fall untersuchen zu wollen. "Wir gehen im Moment mit unserem Technologiepartner SerComm zusammen den Behauptungen nach", erklärte Netgear gegenüber heise Security. SerComm ist der OEM-Hersteller der betroffenen Geräte, er hat auch für andere Netzwerkausrüster Router produziert, auf denen der Backdoor-Dienst ebenfalls aktiv war oder ist.

Netgear will nicht nur das Modell DGN1000 noch einmal untersuchen, auf das sich die Analyse bezieht, sondern auch eine ganze Reihe weiterer Router. Das Unternehmen hat uns die folgende Liste der in der Prüfung befindlichen Geräte geschickt:

  • DGN3500 (nicht fĂĽr den deutschen Markt)
  • DGN1000 v1 (nicht fĂĽr den deutschen Markt)
  • DGN1000 v2 (nicht fĂĽr den deutschen Markt)
  • DGN1000B (nur fĂĽr den deutschen Markt)
  • DG834G (nicht fĂĽr den deutschen Markt)
  • DG384B (nur fĂĽr den deutschen Markt)
  • DGN3500B (nur fĂĽr den deutschen Markt)
  • DGN2000B (nur fĂĽr den deutschen Markt)
  • DGND3300Bv2 (nur fĂĽr den deutschen Markt)
  • DM111Pv2 (nicht fĂĽr den deutschen Markt)
  • DM111PSPv2 (nicht fĂĽr den deutschen Markt)
  • JNR3210 (auch fĂĽr den deutschen Markt)

Wofür der Backdoor-Dienst vorgesehen ist und wer für ihn verantwortlich ist, darauf konnte Netgear noch keine Antworten liefern. Das Unternehmen verweist auf die laufenden Gespräche mit SerComm in Taiwan.

Im schlimmsten Fall ist der Dienst über Port 32764 aus dem Internet erreichbar. Ob das bei Ihrem Router der Fall ist, können Sie mit dem Netzwerkcheck von heise Security überprüfen. (rei)