Weiterempfehlen   Leserbrief
01.07.2008
Druckversion
powered by

Provider gelangen unbemerkt und legal ins Wohnzimmer

TR-069: Router-Plug-and-Play mit Risiken

Markus Henkel

Axiros bietet beispielsweise solche Auto Configuration Server an. Gunther Klessinger, CEO bei ACS-Hersteller Axiros: "Wir konzentrieren uns hauptsächlich auf die Server. Das Unternehmen stellt in ganz Europa den Providern seine Open CPE Management Software-Plattform "Axess" zur Verfügung. Diese Plattform bietet unter anderem den schon genannten ACS an und unterstützt sowohl den DSL-Forum-Standard TR-069, als auch TR-104 für VoIP".

Der Staat kann immer eingreifen

Aber auch Klessinger sieht kleine, aber kritisch zu betrachtende Punkte: "Durch die Technik wird es möglich, auf Provider-Seite, die MAC-Adresse personenbezogen einzuordnen. Wenn man es denn richtig anstellt. Diese Möglichkeit steht aber wahrscheinlich nur Behörden zu", so der studierte Physiker. "Hier ist das System ziemlich sicher und der Staat kann immer eingreifen. Da ist man machtlos - und das war schon vor uns so", sagt Klessinger weiter. Ein typischer Nebeneffekt solcher Technik: Es wird bereits an Modifizierungen und Erweiterungen des Frameworks gearbeitet. Das bedeutet, dass an Möglichkeiten gearbeitet wird, wie man solche Schnittstellen noch nutzen kann, zum Beispiel von Seiten des Staates. Solche Anfragen seien aber bei Herrn Klessinger noch nicht eingegangen.

Auch große Unternehmen profitieren von dieser Möglichkeit der Fernwartung. Immerhin geht es bei Netzausfällen in Firmen um viel Geld. Eben diese Möglichkeit, von außen die Hardware-Konfiguration vorzunehmen, beschert der Spezifikation den Beinamen CPE WAN Management Protocol (CWMP): Herstellerübergreifend kann der Provider so auf alle Breitband-Router von AVM, Netgear bis SMC zugreifen, sie konfigurieren und auch überwachen - nahezu alle Router-Funktionen lassen sich so einstellen oder verändern.

Wie die Provider mit den Daten umgehen, erklärte von drei befragten Providern (Alice, Telekom und Freenet) lediglich Freenet gegenüber netzwelt: Die von freenet verwendete Hardware nutzt für die Kommunikation mit dem ACS SSL-Verschlüsselung, der Key hierzu wird durch die Hardware-Hersteller bereits fest in der Firmware eingebettet, die CPE nimmt keine Schlüssel direkt von einem Server an. Zwar darf eine CPE nach TR-069 Connection Requests (Verbindungsanfragen) von beliebigen Quellen annehmen, diese müssen sich aber mit einem Usernamen und Passwort authentifizieren.

Die Nachteile

Die so genannte bidirektionale Datenübertragung bescheinigt der TR-069 Technologie also einige Nachteile. Netzwelt hat eine AVM FritzBox 7170 gehackt und war über die Eintragungen in der Textdatei der Fritz-Software sehr überrascht. So zeigte diese das TR-069 als Forwardrule an und war dazu aktiv. Demnach hätte Herr Dittmold von der aktiven Schnittstelle nichts erfahren. Auch wenn der Kunde das Protokoll, laut AVM, deaktivieren kann, bleibt erst einmal der fade Nachgeschmack, dass sie bei der ersten Inbetriebnahme aktiviert ist.



Bild verkleinernBild vergrößern

Die Einsicht auf die FritzBox 7170: TR-069 ist schon aktiv
(Klick vergrößert.)


Druckversion | Links zum Artikel | Kommentare

« zurück 1 | 2 | 3 weiter »


Mehr über: Router, DSL, Sicherheit, Datenschutz, DSL-Technik, Internet

Links zum Artikel


Diesen Artikel verlinken
HTML-Code

Code zum Einbinden in ein Forum

Kopieren Sie den Code und fügen Sie diesen auf der gewünschte Seite ein

Creative Commons License Dieser Artikel steht unter einer Creative Commons-Lizenz.

Werbung


Top Virenschutz-Programme

Sicher im Internet

Sicher im Internet

Wer seiner Standard-Software traut, der sollte sich nicht wundern, wenn plötzlich ein Virus oder Trojaner entdeckt wird. Netzwelt erklärt, wie man ein PC-System absichert.

Top Anti-Virus Vollversionen

Virenschutz

Welche Software den PC wirklich vor Viren schützt und welche Updates Sie auf jeden Fall installieren sollten, zeigen wir Ihnen in unserem ausführlichen Special zum Thema Virenschutz.

Email Sicherheit

eMail Sicherheit

Phishing ist wohl das bekannteste Phänomem, wenn es um Sicherheit und Emails geht. Dabei ist es so einfach seinen Mailer richtig einzustellen und damit die größten Gefahren direkt abzuwehren.

Virenschutz mit Avira AntiVir

Aviras AntiVir ist das Flaggschiff der Antiviren-Programme, das Beste daran: Es ist für Provatanwender kostenlos.

akuma.de - Unser Musikdienst

Dramaking von Franky Kubrick Meine Grössten Erfolge von Wolfgang Petry Wahnsinn - Die Hits Von'79 Bis'95 von Bap Mein Geheimnis&Interview Bonus Track von Götz Alsmann Come Away With Me von Norah Jones A Collection Of Roxette Hits! Their 20 Greatest Songs! von Roxette
akuma.de - Das digitale Kaufhaus für Musik

Service-Angebote der netzwelt

Werbung


nach oben
Aktuell
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Software-Anleitungen
Video Anleitungen
Audio Anleitungen
Sicherheits Anleitungen
Anleitungen Übersicht
Software-Specials
Filesharing
Firefox
Google Earth
Windows Vista
Beliebte Freeware-Pakete
Video Freeware
Windows Vista Freeware
Foto Freeware
Windows XP Freeware

Wählen Sie aus über 3.000 Downloads die richtigen Programme für sich aus. Von Sicherheits-Software über Tuning-Tools und Bildschirmschoner oder sogar Spiele. Alle Downloads sind kostenlos. Wir unterscheiden zwischen Freeware (komplett kostenlos) und Shareware (Probeversion). Die Software wurde auf Funktionalität getestet und Viren geprüft und um Anleitungen, Testergebnisse, Tipps und Screenshots erweitert.

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © 2008 by netzwelt.de - TR-069: Router-Plug-and-Play mit Risiken - Provider gelangen unbemerkt und legal ins Wohnzimmer
H2 media factory GmbH Impressum | Presse | Kooperationen | Werbung | Rechtliche Hinweise | Sitemap | Jobs