Datensicherheit bei UpNP / Router

+A -A
Autor
Beitrag
Matwei
Stammgast
#1 erstellt: 11. Mrz 2008, 00:15
Hallo Gemeinde,

kann mir dazu mal jemand etwas sagen?
Der Router muss ja entsprechend eingestellt sein, dass diese Geräte erkannt werden.
Habe ich da eine Sicherheitslücke / Bedrohung von außen in Verbindung mit einer NAS

Danke für eine Info.

Gruß

Matthias
Lutzibaer
Stammgast
#2 erstellt: 11. Mrz 2008, 02:30


Hä??

Am Router musst Du gar nichts einstellen!
Du schliesst das NAS per LAN-Kabel am Router an und das NAS holt sich per DHCP eine IP-Adresse, das wars!

Damit ist Dein NAS im Netzwerk sichtbar, alles weitere steht in Deiner NAS-Bedienungsanleitung!

Natürlich ist Dein Home-Netzwerk nur so sicher, wie der Router, das hat mit dem NAS erst mal gar nichts zu tun!

Gruss Lutzibaer
lordexcalibur
Ist häufiger hier
#3 erstellt: 11. Mrz 2008, 10:53
Wenn du im LAN einen UPnP Server betreibst, dann liegen ja auch die Clients innerhalb des LANs. Der Router agiert dann nur als Switch, der interne Netzwerktraffic kommt gar nicht nach aussen.
_axel_
Inventar
#4 erstellt: 11. Mrz 2008, 11:39
@Matwei:
Interessante Frage. Am Router sehe ich aber keine Lücke, denn auch die UPnP-Geräte sind entweder per Kabel oder, wenn wireless, ebenso verschlüsselt verbunden, wie nicht-UPnP-Geräte.
Ob der verbundene Client wireless nicht eventuell ein Einfallstor bietet, bin ich mir nicht mehr ganz so sicher, hängt sicher auch vom konkreten Gerät ab.

Gruß


[Beitrag von _axel_ am 11. Mrz 2008, 11:40 bearbeitet]
Matwei
Stammgast
#5 erstellt: 11. Mrz 2008, 11:47
Danke mal für die Antworten.
Ich habe mal in einem anderen Forum gelesen, dass man mit der Einstellung UpNP "on" evtl. von außen leichter angreifbar ist als ohne. Das hängt glaube ich mit der automatischen Erkennung dieser Plug and play Geräte zusammen => da muss ja irgendwas in der Kommunikation ohne mein zutun offen sein, so dass diese erkannt werden.

Es geht hier nicht um die Verkabelung mit der NAS, das ist das einfachste.

Gruß

Matthias
Matwei
Stammgast
#6 erstellt: 11. Mrz 2008, 11:55
Hier habe ich mal einen Link gefunden der vielleicht meine Bedenken etwas unterstreicht.

http://www.pc-professionell.de/news/security/news20080116014.aspx

Gruß

Matthias
Spongonaut
Ist häufiger hier
#7 erstellt: 11. Mrz 2008, 13:19
Hi Matthias,

hier sollte man zwischen Angriffen aufs WLAN und aus dem Internet unterscheiden...

- WLAN
wenn der Angreifer so weit kommt, daß ein Angriff aufs WLAN möglich ist, hast du sowieso schon was falsch gemacht...dann ist dein Netz nämlich sperrangelweit offen. WPA sollte mindestens eingeschaltet sein, besser WPA2.

- Internet
Hier gibt's potentiell ein ernstes Problem, da UPnP keine Sicherheitsmaßnahmen beinhaltet. Aber wenn du dir den Post anschaust, wirst du feststellen, daß der Exploit darauf aufbaut, daß ein User eine Webseite besucht und irgendwo draufklickt (es handelt sich also nicht um einen direkten Angriff aus dem Internet, sondern vielmehr initiiert man einen Angriff aus dem LAN). Hier gilt (wie bei vielen anderen Problemen, wie z.B. Trojanern in Dateien, die man von P2p-Netzen herunterlädt, virenverseuchten Email-Anhängen, etc): Hirn einschalten.
Davon abgesehen ermöglicht z.B. die FritzBox, sicherheitsrelevante Einstellungen via UPnP nicht zuzulassen.

Grüße,

Rolf
Matwei
Stammgast
#8 erstellt: 11. Mrz 2008, 15:24
Hallo Rolf,

habe ich im großen und ganzen auch so gesehen.
aber können die UpNP-Geräte dann in meinem internen kleinen Netzwerk noch miteinander kommunizieren wenn ich diese einstellungen restriktiv vornehme? Oder funktionieren diese Geräte dann nichtmehr richtig.

Gruß

Matthias
_axel_
Inventar
#9 erstellt: 11. Mrz 2008, 15:32
Jupp, Spongonaut (was ein Alias! ) hat es schön beschrieben.
Holt man sich Schad-Ware ins Netz, in prinzipiell Ärger an Anmarsch. Dass es Schad-Ware gibt, die gezielt UPnP ausnutzt ist da nur ein Sonderfall. Trotzdem einer, auf den man auch hinweisen sollte. Ich werde selber aber daraufhin heute noch mal meine Routereinstellungen überprüfen (config via UPnP verhindern).

@Matwei: UPnP sollte trotzdem funktionieren können.

Gruß


[Beitrag von _axel_ am 11. Mrz 2008, 15:32 bearbeitet]
Suche:
Das könnte Dich auch interessieren:
UPNP Device nicht auffindbar
Eargasm am 03.03.2021  –  Letzte Antwort am 04.03.2021  –  2 Beiträge
NP 1100, UPnP Server nicht verfügbar
Zimbo1960 am 26.01.2009  –  Letzte Antwort am 31.12.2010  –  6 Beiträge
UPNP-Empfänger
wendoline am 13.11.2008  –  Letzte Antwort am 02.01.2009  –  10 Beiträge
DLNA/UPNP-Server aufbauen
Bene28 am 09.03.2008  –  Letzte Antwort am 10.03.2008  –  3 Beiträge
Gesucht: upnp-Netzwerkplayer
Drain am 06.06.2009  –  Letzte Antwort am 11.06.2009  –  6 Beiträge
Suche UPNP-AV Nas
becksbear am 17.11.2007  –  Letzte Antwort am 17.11.2007  –  2 Beiträge
Verstärker mit uPnP
OnkelHeinrich am 19.11.2007  –  Letzte Antwort am 07.01.2011  –  11 Beiträge
Iomega upnp fähig machen
mffly am 09.03.2008  –  Letzte Antwort am 13.03.2008  –  5 Beiträge
wrt350n upnp soundbridge
frankfickel am 14.03.2008  –  Letzte Antwort am 22.04.2008  –  12 Beiträge
eigenen upnp renderer
couer am 13.05.2008  –  Letzte Antwort am 13.05.2008  –  4 Beiträge
Foren Archiv
2008

Anzeige

Aktuelle Aktion

Partner Widget schließen

  • beyerdynamic Logo
  • DALI Logo
  • SAMSUNG Logo
  • TCL Logo

Forumsstatistik Widget schließen

  • Registrierte Mitglieder925.721 ( Heute: 8 )
  • Neuestes MitgliedKranelite
  • Gesamtzahl an Themen1.551.066
  • Gesamtzahl an Beiträgen21.537.265