Zugriff auf Admin-Oberfläche eines Routers ohne Remote Erlaubnis/WLAN

Status
Für weitere Antworten geschlossen.

Klanda

Benutzer
Mitglied seit
19. Jan 2012
Beiträge
160
Punkte für Reaktionen
3
Punkte
18
Hallo,

ist es eigentlich theoretisch oder auch praktisch für eine nicht berechtigte Person möglich, Zugriff auf die Admin-Oberfläche eines Routers (z.B. Netgear) aus dem Internet bzw. nicht verbundenem WLan zu bekommen?

WPS ist deaktiviert und keine Remoteverbindung erlaubt.
Wlan ist durch ein starkes Passwort geschützt.

Der Hintergrund der Frage ist: Ich verwende prinzipiell sehr lange Passwörter, die man sich nicht merken kann. Beim Router möchte ich aber ein etwas leichter zu merkendes Passwort einsetzen, da ich da öfters zugreife. Das möchte ich aber natürlich nicht machen, wenn ein Angriff (Brute-Force oder so) möglich wäre.

Ich kann mir zwar nicht vorstellen, wie man ohne Remote-Erlaubnis aus dem Internet zugreifen können soll bzw. übers WLAN, wenn man nicht schon im WLan angemeldet ist, aber ich möchte da ganz sicher sein.

Der Zugriff direkt aus dem LAN ist in diesem Fall natürlich ausgeklammert.
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.166
Punkte für Reaktionen
414
Punkte
393
Hallo,
wenn der Routerhersteller nicht absoluten Mist gebaut hat ist es nicht möglich ohne Remote-Erlaubnis von extern zuzugreifen. WPA2 und starkes Passwort für WLAN hält dann den Rest fern. WPA2 ist knackbar (Brute-Force oder Dictionary-Attacken)aber mit einem komplexen starken Passwort so gut wie aussichtslos.

Gruß Götz
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Hallo,
wenn der Routerhersteller nicht absoluten Mist gebaut hat ist es nicht möglich ohne Remote-Erlaubnis von extern zuzugreifen.
was ja leider einige namhafte Hersteller in letzter Zeit haben :)
 

Quertz

Benutzer
Mitglied seit
21. Jan 2013
Beiträge
65
Punkte für Reaktionen
0
Punkte
0
Von welchem Hersteller ist der Router?
WIMRE haben bzw. hatten u.a. DLINK und ASUS Sicherheitsprobleme bei ihren Geräten.

Gruß
Thomas
 

Klanda

Benutzer
Mitglied seit
19. Jan 2012
Beiträge
160
Punkte für Reaktionen
3
Punkte
18
Danke, da bin ich mal beruhigt.
Ich habe Router von Netgear (neuere Generation - genauen Typ ich jetzt nicht). Aber soweit ich weiß, gab's da nur was mit WPS bei ein paar Modellen, aber sonst nichts und das hatte ich sowieso schon immer deaktiviert.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0

Klanda

Benutzer
Mitglied seit
19. Jan 2012
Beiträge
160
Punkte für Reaktionen
3
Punkte
18
Also die erwähnten Router hab ich mal nicht. Aber soweit ich es gesehen habe, geht es bei den Lücken wieder um aktivierten Remotezugang, oder eben Zugriff dirket über LAN oder WLan.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
nicht unbedingt. Bei sogn CSRF Angriffen "reicht" es wenn du eine manipulierte Webseite aufrufst und gleichzeitig am Router angemeldet bist. Schau dir im 2. Link mal die Liste mit den CVEs an. Bei allen wo Cross-Site Request Forgery steht gibt es eine solche Lücke wo man einen am Router angemeldeten Admin reinlegen kann
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat