News Abmahnungen: Voreingestelltes WLAN-Passwort reicht aus

CMDR knoxxi schrieb:
Ich nutze ein 62 Zeichen langes kryptisches WLAN passwort, falls ein neues Gerät rein will wird 5 min WPS aktiviert und gut ist.
Nur bei der Nintendo Wii hab ich bald einen an der Waffel bekommen, kein WPS möglich und alles musste mit dem zittrigen Controller ausgewählt werden....grrrrrrrr
Ja, da fängt es schon an. Apple unterstützt WPS aus Sicherheitsgründen überhaupt nicht. Und auch bei anderen Devices geht es gern mal nicht. 63 Zeichen nutze ich beim Einrichten bei Bekannten schon gar nicht mehr. Ich kann es nachvollziehen. Und wenn man selbst Familie hat... Aber manche bestehen auf die Zahlen hinten auf der Fritzbox, damit mans immer findet und vom Tippen ist es dann auch nicht so aufwändig - Geräte mit echter Tastatur sind ja im nicht-Nerdbereich auch am aussterben...
 
Malmi schrieb:
Ja, da fängt es schon an. Apple unterstützt WPS aus Sicherheitsgründen überhaupt nicht. Und auch bei anderen Devices geht es gern mal nicht. 63 Zeichen nutze ich beim Einrichten bei Bekannten schon gar nicht mehr. Ich kann es nachvollziehen. Und wenn man selbst Familie hat... Aber manche bestehen auf die Zahlen hinten auf der Fritzbox, damit mans immer findet und vom Tippen ist es dann auch nicht so aufwändig - Geräte mit echter Tastatur sind ja im nicht-Nerdbereich auch am aussterben...
WPS kontinuierlich aktiv zu lassen am Router halte ich auch für fahrlässig, aber zum ersten LogIn super praktisch, danach wieder inaktiv geschaltet. Das richtet man bei allen anderen 1 mal ein und fremde dürfen wenn per QR Code ins Gastnetz, was ich dann live schalte.

Gesendet von meinem Samsung Galaxy A5. Ohne Bombenakku.
 
Um mich herum sind ca. 10-15 Router.
Davon sind 7-8 mit Standard Namen zu sehen, also FritzBox! bla bla..
Selbst wenn man die Leute dazu auffordert doch mal das PW und vielleicht auch den Name zu ändern.. kommt nur ein müdes: "Ah ne.. das dauert mir alles zu lange."

Im Endeffekt kann man den Leuten dann aber auch nicht helfen. Man verlangt ja nicht, dass sie etwas programmieren. Das sind auch eher jüngere Leute bei mir, die sich da verweigern. Ältere, ich sage mal 50+ beschäftigen sich mittlerweile viel mehr damit habe ich das Gefühl.
 
DKK007 schrieb:
Wäre interessant, ob die Sicherheitlücke vor oder nach der Abmahnung bekannt wurde. Hat jemand gefunden, wann die verschickt wurde?

Steht das alles in der News wenn man sie aufmerksam gelesen hat. Die Abmahnung ist von 2012. 2014 wurde die Sicherheitslücke erst bekannt. Und erst jetzt ist in letzter Instanz dieses endgültige Urteil dabei herausgekommen da bei allen zuvor die Content Mafia in Berufung gegangen ist.
 
Das wurde auch Zeit. Mit dem Computer und allem, was dazu gehört, ist es wie mit dem Auto: 90% haben keine Ahnung wie die Technik funktioniert, warum auch. Oder Kaffeemaschine. Wieviele von euch PC-Schlaumeiern, die erwarten daß der Laie den PC versteht, können wirklich gut beschreiben wie das Gerät funktioniert? Damit meine ich wie es technische funktioniert, daß das Wasser gekocht wird. Ich rede dabei von wissen, nicht von vermuten oder ableiten!

NOTAUS schrieb:
Ich glaube nicht, dass das Urteil lange Bestand haben wird! Zumindest nicht für zukünftige Fälle.
Ist ein BGH Urteil, sofern es nicht zur Revision freigegeben ist, verdammt lange.

Herdware schrieb:
Außerdem, was ist z.B., wenn der Router von einem Techniker des Zugangsabieters (z.B. Unitymedia) eingerichtet wurde?
Bei meinen Eltern hat der das Standard-Passwort jedenfalls nicht geändert.

Ich finde, langsam wird es albern. Für die Content-Mafia reicht ein nur theoretisch "wirksamer Kopierschutz", egal wie unwirksam er in der Praxis ist (z.B. das seit Ewigkeiten überwundene CSS bei DVDs) , aber Oma Uschi soll erstmal ihr WLAN nach allen Regeln der Sicherheitstechnik absichern...:freak:

Treffend formuiert. Vor allem der letzte Absatz :)
 
Das wurde auch Zeit. Mit dem Computer und allem, was dazu gehört, ist es wie mit dem Auto: 90% haben keine Ahnung wie die Technik funktioniert, warum auch.

na dann bleiben wir mal bei deiner Analogie ( mal abgesehen davon das wir mal in der Schule gelernt haben wie nen Verbrennungsmotor funktioniert ) ... musst du nicht wissen wie der im Detail funktioniert ... lässt du dein Auto aber unverschlossen im öffentlichen Bereich stehen machst du dich strafbar! Analog hierzu kannst du das PW im Router sehen ...
dazu musst du nicht wissen wie der Router im Detail funktioniert aber du musst "abschliessen"!
Handbücher und RTFM kann selbst nen Waldorf Schüler noch realisieren!

ist doch ganz einfach du oder dein Gerät verursacht Schaden also haftest du dafür! (Sicherheitslücken dann der Hersteller)
konsequent umgesetzt hätten wir sehr schnell sehr sichere Geräte ...
 
Zuletzt bearbeitet:
owned_you schrieb:
[...]
ist doch ganz einfach du oder dein Gerät verursacht Schaden also haftest du dafür! (Sicherheitslücken dann der Hersteller)
konsequent umgesetzt hätten wir sehr schnell sehr sichere Geräte ...

Gehen wir noch weiter in der Analogie. In diesem Fall wäre das, als ob du zu einem Auto ein paar Schlüssel bekommst, der Hersteller aber erwartet, dass du das Schloss samt Schlüssel sofort auswechseln lässt.
 
Triky313 schrieb:
Um mich herum sind ca. 10-15 Router.
Davon sind 7-8 mit Standard Namen zu sehen, also FritzBox! bla bla..
Und woher weißt du, daß hinter Fritz!Box ... auch eine Fritzbox steckt? Den Namen könnte man auch leicht auf Fritz!Box ändern, um dich zu täuschen :p
 
in einem "nerd-forum" wie hier machen auch so vermeintlich allgemeingültige aussagen im sinne von "also ICH ändere mein pw auf 8938329 zeichen und furze 3x gegen den wind, dann kann das auch jeder machen" auch schlicht und ergreifend keinen sinn. ihr seid bzw. wir sind nicht "die norm".
eben jene norm kauft ein gerät und ist froh, wenn es schlicht funktioniert. genau wie ich bei meiner waschmaschine auch keine ahnung habe, wie genau da jetzt alles genau zusammengebaut ist - ich lasse sie aufbauen, anschließen und freue mich über saubere wäsche. genau wie der 08/15 routerkäufer das gerät kauft, aufstellt/aufstellen lässt und sich freut, wenn er über wlan auf facebook kann.

finde das urteil gut & richtig und find's wirklich traurig, dass so etwas vor gericht entschieden werden muss (aber gut: wenigstens wurde es im "sinne des volkes" entschieden!)
 
Solange die Sicherheit den Kosten, die sie eventuell dem Service verursachen untergeordnet wird, weil Leute nachfragen könnten, wie etwas funktioniert, wird sich nichts daran ändern, dass haarsträubende Sicherheitslücken von den Herstellern in Kauf genommen werden. Der Support ist dann natürlich auch nicht dafür ausgelegt, welche zu beheben, wenn die Modell in immer kürzeren Zeiten durch neue ersetzt werden. Die bleiben aber weiterhin im Einsatz und gefährden die Netzinfrastruktur.
 
Zuletzt bearbeitet:
Ändern tue ich es an sich nur, wenn was konkret in der Luft liegt.
Sobald mal ein fremdes Auto vor'm Haus hält und jemand seinen Computer zückt, hab ich in glatt schon an die Polizei weitergemeldet...und gucke dann nochmal in die Geräteliste rein.:D

Wenn jemand meine Verschlüsselung knackt, ist derjenige erst mal kriminell. - Ich denke mir nicht andauernd neue Geräte-Passwörter und WLAN-Schlüssel aus.

Dann doch lieber paranoisch aus dem Fenster glotzen und Autos aufschreiben...:D
 
rentex schrieb:
Ändere Grundsätzlich das Passwort und den Namen meines WLAN Netzes. So wie ich das auch sehe tun es auch meine Nachbarn in der Umgebung.

tek9 schrieb:
Was du und deine vorbildlichen Nachbarn tun entspricht wohl nicht Regel.

Meine Nachbarn ändern gar nichts, was wohl eher die Regel den die Ausnahme ist.

Mir werden hier 8 WLAN-Router von Nachbarn angezeigt, und nicht ein einziger (außer mir) hat den Namen des Routers gändert. Alles die Standard Namen vom Hersteller.
Dann ist auch davon auszugehen, das die auch den Schlüssel nicht geändert haben oder je werden.
 
Jetzt wo mehr und mehr Anschlüsse der Telekom auf BNG umgestellt werden, ist es erst recht richtig und wichtig eine derartige Grundsatzentscheidung zu treffen. Denn durch die automatische Routerkonfiguration muss sich i.d.R. niemand mehr auf die Konfigurationsseite des Routers verirren. Und zumindest die namhaften Hersteller setzten auf WPA2 und sichere, individuelle Kennwörter.
 
Den Routername ändert man sogar eher mal, um sich individualistisch abzuheben. - Allerdings erregt eine originelle Bezeichnung u. U. die Aufmerksamkeit.

Dann doch lieber gleich unsichtbar machen...
 
owned_you schrieb:
na dann bleiben wir mal bei deiner Analogie ( mal abgesehen davon das wir mal in der Schule gelernt haben wie nen Verbrennungsmotor funktioniert ) ... musst du nicht wissen wie der im Detail funktioniert ... lässt du dein Auto aber unverschlossen im öffentlichen Bereich stehen machst du dich strafbar!
Wenn es sich , wie von mir vermutet, um einem O2 Router gehandelt hat liegt das Problem in diesem Fall aber leicht anders. Um beim Autovergleich zu bleiben : Der Benutzer hat das Auto mit dem vom Hersteller gelieferten Sicherheitsschlüssel abgeschlossen. Dummerweise kann man aufgrund von von außen erkennbaren Merkmalen, wie z.B. Karosseriefarbe und Motorisierung den verwendeten Schlüssel auf wenige Varianten einschränken, die außerdem leicht als Nachschlüssel beschaffbar sind ...
 
tek9 schrieb:
Unzumutbar?

Wie schaffen die Leute das bloß einen email/Amazon/eBay Account zu erstellen wo es doch unzumutbar ist Passwörter zu vergeben.l?
Wenn du dort einen Account erstellt bekommt du auch kein Standard-Kennwort zugewiesen und die Option ein eigenes nachzutragen... Es geht hier doch eindeutig darum, dass die Provider/Hersteller nicht ausdrücklich auf eine Kennwortänderung hinweisen. Dieses ist irgendwo auf einen Sticker gedruckt, sodass man als Nutzer davon ausgehen kann, dass es individuell vergeben ist. Wäre auch ein leichtes die Geräte so zu programmieren, dass bei Erstnutzung oder nach Reset eine lokale-Konfigurationswebsite aufgeht, die die Eingabe eines neuen Passworts mit entsprechender Sicherheit verlangt.

owned_you schrieb:
lässt du dein Auto aber unverschlossen im öffentlichen Bereich stehen machst du dich strafbar! Analog hierzu kannst du das PW im Router sehen ...
Wurde ja schon zu genüge gesagt. Diese Analogie hinkt total. OdinHades hats treffender beschrieben.
 
Zuletzt bearbeitet:
tek9 schrieb:
Unzumutbar?

Wie schaffen die Leute das bloß einen email/Amazon/eBay Account zu erstellen wo es doch unzumutbar ist Passwörter zu vergeben.l?
Ein exzellenter Vergleich, wo man doch für den Account bei Amazon und ebay bezahlt und auch von denen vorgenerierte Passwörter bekommt! Oh warte, da muss man ja am Anfang eins festlegen :o
Würde man am Anfang bei Inbetriebnahme des Gerätes ein Dialogfenster öffnen in dem man das PW ändern muss auf X Zeichen mit Sonderzeichen etc, dann wäre es legitim, ansonsten nicht. Beim Routerpasswort bekommen es manche Hersteller auch hin.
Aber netter Apfel Schinken Vergleich ;)
 
Cardhu schrieb:
...
Würde man am Anfang bei Inbetriebnahme des Gerätes ein Dialogfenster öffnen in dem man das PW ändern muss auf X Zeichen mit Sonderzeichen etc, dann wäre es legitim, ansonsten nicht. .....

Ich habe Leute im Bekanntenkreis, denen sogar dies zuviel wäre und die hinschmeißen würden bzw. "Kannste mal bitte...?!". Die Frage ist wirklich, was man Otto Normalbürger zumuten kann, wenn er die Steuererklärung schon fast nicht mehr alleine hinbekommt und niemals digitale Bildung in der Schule hatte, weil Vater Staat das seit gut 3 Jahrzehnten verpennt hat.
 
WLAN Passwörter identisch? Welche Hersteller machen den so einen Schwachsinn? Auch falls der Hersteller unterschiedliche PWs benutzt, das WI des Routers / Modems ist meistens der Schwachpunkt meiner Meinung nach! Denn diese sind doch wirklich immer die selben und absolut 0815. Keine Sau ändert die PWs! In meinen Bekanntenkreis sind das max. 4 Personen...

...und schon hat man volle Kontrolle.

Der Artikel ist auch widersprüchlich. Weshalb? Erfolgte nun eine Verteilung (Upload) oder Download? Wie soll ich den nur mit einem Download etwas verteilen? Somit erfolgte ein Download und anschließend ein Upload?
Über den Anschluss einer Router-Besitzerin wurde der Film im November und Dezember 2012 im Internet verteilt, verantwortlich waren dafür aber Dritte...
Deswegen hafte die Router-Besitzerin als Störer für den illegalen Download.

marcymarc schrieb:
Ich habe Leute im Bekanntenkreis, denen sogar dies zuviel wäre.....wenn er die Steuererklärung schon fast nicht mehr alleine hinbekommt und niemals digitale Bildung in der Schule hatte, weil Vater Staat das seit gut 3 Jahrzehnten verpennt hat.
Ja, kenne ich gut genug. Auspacken, einstecken, anschließen und funktioniert. Fertig. Nie wieder damit befassen! Es läuft doch! Naja, mit Bildung hat das nichts zu tun! Eher mit fehlenden Interesse. Jeder haut sich einen PIN, PW oder Fingerscan ins Handy rein = Sperrbildschirm oder ähnliches. Beim Handy denken viele ein wenig nach, bei anderen Sachen 0,0! Nebenbei ist eine Steuererklärung absolut unübersichtlich und je nach Lage auch komplizierter ;)
 
Zuletzt bearbeitet:
Zurück
Oben