Web'n'Walk Box IV (Huawei B970b) angreifbar?

Istvan

Lt. Junior Grade
Registriert
Jan. 2014
Beiträge
440
Hallo Forum,

war kürzlich beim Nachbarn einen neues Notebook einrichten und habe bei der Gelegenheit festgestellt, das WLAN wurde gehackt! Ein FW-Update machte den Router wieder sicher.

Selbst verwende ich die Web'n'Walk Box IV (Huawei B970b) und stelle mir jetzt die Frage ob das Teil auch angreifbar ist?

Boot-Loader-Version 726.11.01.02.109
Routersoftware-Version 726.11.01.02.109
Modemsoftware-Version 726.11.00.13.112

Leider hat eine Google-Suche weder eine Antwort zur Sicherheit der Box, noch ein FW-Update gebracht.

Weiss jemand mehr?

Istvan
 
Zuletzt bearbeitet:
WIE wurde "gehackt"? Wurde z.B. WEP verwendet oder WPA(2)?

Alle Computer dieser Welt sind angreifbar, im Zweifelsfall mit einer Axt. "Ist X angreifbar?" ist eine, sorry, blöde Frage. Ja es gibt blöde Fragen.
 
Zum Router des Nachbarn:
Der alte Gigaset Router verwendet WEP oder WPA, muss noch mal nachschauen.

Zur Web'n'Walk Box IV:
Na toll, was kann ich machen um die Sicherheit zu verbessern?

Mir ist schon klar, mit entsprechendem Aufwand ist alles hackbar, die Frage hätte besser lauten müssen:
Kursiert im Netz ein Hack, der es Jedem möglich macht einzudringen?

Ich brauche keinen Link zum Hack, sonder eine Möglichkeit die alte Box abzusichern!
 
WPA oder WPA2 wenn möglich mit langem Passwort nutzen. Wenn jemand trotzdem reinkommt, hätten die auch genug Macht die Rubberhose Attacke zu nutzen und damit sind alle technische Absicherungen wertlos :)
 
1. Die SSID geändert und versteckt.

2. Das WLAN MAC-Filter aktiviert.

Ich hoffe ein Eindringen wird dadurch erschwert.
 
Zuletzt bearbeitet:
1. Bringt nichts. Die SSID ändern falls für alle Router dieses Typs gleich schon, das Verstecken ist aber SnakeOil.
2. Noch mehr Snakeoil.

Eigene SSID und langes, sicheres Password sind die einzigsten sinnvollen Massnahmen,
 
Habe gestern etwas im Netz recherchiert und muss dir Recht geben, versteckte SSID und MAC-Filter sind untauglich. Erschreckend!

Hätte da noch eine andere Frage:
Wie o.a. nutze ich die Web'n'Walk Box IV im eplus Netz. AFAIK verwendet eplus einen Proxy. Wie sicher ist dieser Internetzugang??? (Stichwort Onlinebanking)
 
Zuletzt bearbeitet:
sicher bist du, oder dein nachbar nur, wenn die box nicht am internet hängt. das ist übrigens mit jedem router so... jeder hat irgendwo eine lücke (siehe internet: hearthbleed, fritzbox, speedport, dlink usw...).
ein proxy leitet sämtliche daten über diesen server... auch die online-banking-daten... ob das sicher ist, hängt von den verwendeten sicherheitsfeature und "können" der bank.
 
Ok, absulute Sicherheit gibt es nicht.

Ich hätte präzieser formulieren sollen. Ein DSL-Anschluss erhält für 24h eine öffentliche IP und ist aus dem Netz erreichbar. Beim UMTS-Zugang erfolgt der Inet-Zugang über den Proxy von eplus und erhält keine öffentliche IP. Ein Zugriff aus dem Internet soll nicht möglich sein. Ist die UMTS-Verbindung damit sicherer oder könnte der Proxy für die https-Verbindung ein zusätzliches Risiko beim Banking bedeuten?

(Zu Analogmodem Zeiten habe ich mir mal einen Wurm gefangen, seit ich UMTS nutze keine Probleme mehr.)
 
ob über luft oder über kabel, überall kann es sicherheitslücken geben. bei umts genauso wie bei lte oder dsl, wlan, bluethoot, fiber oder über satellit.
wenn du sicherheit willst, brauchst du ein verschlüsselungsgerät, der deine daten/telefongespräche verschlüsselt.... nachteil: sehr sehr teuer. die gegenstelle braucht das selbe gerät. du hast ein zusatzgerät am händy/laptop. vorteil: fast sicher.
 
Da hast du sicher recht, leider in der Praxis nicht realisierbar. Meine Bank hätte damit sicher ein Problem. Dafür gibt es doch https??? Leider habe ich keine Peilung wie sicher/angreifbar mein Banking über UMTS und https ist. Die NSA hat da sicherlich Möglichkeiten, aber kann die Verbindung "einfach" gehackt werden???

M.E. gibt es nur relative Sicherheit. Immerhin vertraue ich meiner Bank, Visa, Amazon, Paypal usw., denn alle haben Zugriff auf mein Konto. Es kann also nur darum gehen die gröbsten Fehler zu vermeiden.

Ergo ist die Aussage: "Alles ist hackbar" für mich nicht wirklich hilfreich. Wie ich inzwischen gelernt habe gibt/gab es jedoch relevante Risiken im WLAN!
 
Zuletzt bearbeitet:
da amazon sowie paypal schon gehackt wurde und kürzlich sogar ebay, und das berühmte https bis vor ein paar wochen mit einfachsten mitteln lesbar war (oder immer noch ist, weil es bestimmt noch andere bugs hat)... kann man nicht von sicher oder unsicher sprechen.... es ist alles relativ.
du bist aber auf der sicheren seite wenn:
1. immer alle updates instaliert werden.
2. keine illegalen tools (hack, unbreaks usw..) installiert werden und die damit verbundenen trojaner/malware in deinem system offiziell rumschwirren
3. keine mail-anhänge öffnest
4. keine spezielle websites ansurfst, oder nur mit doppelten schutz
5. dein gehirm einschaltest.
6. deine passwörter nicht 1234 oder qwertz heissen und es mindestens 12 zeichen (keine wörter) unterschiedlicher natur sind
7. deine kontoauszüge regelmässig kontrollierst.
8. dein telefon/laptop/tablet/pc nie unbeaufsichtigt lässt oder jemanden ausleihst.

und ganz wichtig: nie offene/ungeschützte oder fremde hotspots benutzt.
 
Danke für die Liste, da ist ja allerhand zu berücksichtigen!

Inzwischen habe ich mir einen Stick mit Puppy Linux fürs Banking gebastelt. Eine CD wäre wohl besser, da nicht veränderbar. Mein Netbook kann jedoch nur mit externer CD. Kann ich den USB-Stick irgendwie gegen Veränderungen schützen? Früher hatten die Sticks noch Schalter als Schreibschutz! Auch öffne ich die Banking Seite nur noch über ein Lesezeichen.

Weiterhin will ich auf das WLAN verzichten. Dazu muss ich jedoch die Web'n'Walk Box IV auf den Schreibtisch stellen (LAN-Kabel), die Position im anderen Zimmer sorgte für einen besseren UMTS Empfang. Jetzt werde ich wohl eine externe Antenne nutzen müssen.

Bleiben nur UMTS, das Internet und das Frontend der Bank. UMTS könnte ich durch DSL oder TV-Kabel ersetzen. Ist UMTS unsicherer als DSL oder Kabel-Deutschland? Ist durch IMSI-Catcher eine reale Gefahr gegeben? Habe gelesen das geht auch schon mit low cost Hard-und Software. Am Internet und am Frontend der Bank kann ich nichts ändern.
 
Zurück
Oben