Linksys-Router verschicken Login Daten unverschlüsselt in die USA

Table of Contents

Laut einem Bericht von test-ankoop.be weisen Linksys Mesh-Router Velop Pro WiFi 6E und Pro 7 eine gravierende Sicherheitslücke auf. Während der Installation senden diese Geräte sensible Daten wie WLAN-Logins und Passwörter unsicher an Server in den USA, was potenziell Hackerangriffe ermöglicht.

Betroffene Modelle

  • Linksys Velop Pro WiFi 6E MX6201-KE (1 Packung)
  • Linksys Velop Pro WiFi 6E MX6203-KE (3er-Pack)
  • Linksys Velop Pro 7 (3er-Pack)

Die Router senden während der Installation mehrere Datenpakete im Klartext an einen Amazon-Server. Diese Pakete enthalten SSID-Namen, Passwörter und Identifikationstoken, die für Man-in-the-Middle-Angriffe genutzt werden könnten.

Besitzer der Velop Pro 6E oder 7 Router sollten den Namen ihres WLAN-Netzwerks (SSID) und das Passwort über das Webinterface ändern, anstatt die App zu nutzen, um die Klartextübertragung zu vermeiden. Weitere Anweisungen finden sich auf der Website von Linksys.

Die Sicherheitslücke in den Linksys Velop Pro WiFi 6E und Pro 7 Routern stellt ein erhebliches Risiko für Netzwerkeinbrüche und Datenverluste dar. Aufgrund der anhaltenden Probleme und der fehlenden Reaktion von Linksys empfiehlt Testaankoop, den Kauf dieser Router zu vermeiden.

Related Posts

Mutmassliches Datenleck bei Accenture

Im Juni 2024 hat ein kam es laut DarkWebInformer zu einem Datenleck bei Accenture, einem führenden IT Beratungsunternehmen mit einem Jahresumsatz von 64,5 Milliarden US-Dollar, bei dem Daten von 32.826 aktuellen und ehemaligen Mitarbeitern offengelegt worden sind. Es wurden E-Mail-Adressen, vollständige Namen und Rundfunktermine kompromittiert.

Read More

AT&T zahlt 370.000 US-Dollar an Hacker nach gigantischem Datenleck

Am 14. Juli 2024 wurde nach Aussage der Zeitschrift Wired bekannt, dass der US-Telekommunikationsriese AT&T einem Hacker 370.000 US-Dollar zahlte, um gestohlene Anruf- und Textdaten von Millionen Kunden zu löschen. Diese Zahlung erfolgte im Mai, nachdem ein Mitglied der berüchtigten Hackergruppe ShinyHunters die Daten erbeutet hatte. Die verhandelten Daten betrafen ca. 70 Mio aktive und bereits inaktive Nutzeraccounts und umfassten nahezu alle Sprach und Textnachrichten seiner Mobilfunkkunden.

Read More

Datenleck: Hacker klauen Daten aus 2 Faktor App Authy

Am 1. Juli 2024 hat Twilio eine Sicherheitswarnung für die Authy-App auf Android (v25.1.0) und iOS (v26.1.0) herausgegeben. Twilio hat entdeckt, dass Hacker auf Daten von Authy-Konten, einschließlich Telefonnummern, zugegriffen haben. Der Auslöser war ein nicht authentifizierten Endpunkt der umgehend deaktiviert wurde, um weitere unautorisierte Zugriffe zu verhindern.

Read More