Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

In den Jahren 2013 und 2014 hatte Asus massuve Probleme mit der Sicherheit seiner Router-Software. Unter dem Schlagwort #Asusgate machte das Thema die Runde. Die laxe Programmierarbeit hat nun Konsequenzen, denn das Unternehmen muss 20 Jahre lang unabhängige Software-Audits durchführen und Kunden besser informieren.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Na da wird Asus aber Spaß haben. Immerhin lernen die Entwickler so das Dokumentieren ;)
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Gut, dass da durchgegriffen wird! Der Kunde, der am Ende deswegen gehackt wird, hat keine Chance, von so etwas vorher zu wissen. Wenn die Strafen entsprechend hart sind (20 Jahre unabhängiges Firmware-Audit dürfte viele Millionen kosten), dann geben sich vielleicht andere Unternehemen von Vorneherein mehr Mühe, gar nicht erst so eine unsichere Firmware auszuliefern.
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Habe primär DLink im Gedächtniss was mangelhaffe Router angeht aber (wieder) gut zu wissen.
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Ich frag mich wieso nur ASUS nun zu Audits verdonnert wird?Da gab es mehr Kandidaten, die nicht gerade mit dem Ruhm gekleckert haben (DLink, AVM).
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Jeder bekommt was er verdient, jetzt muss es nur noch alle schwarze Schafe treffen damit Ramsch keine Chance mehr hat und Sicherheit keine leere Worthülse ist.
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Habe mein Firmwareupdate auch nur zufällig durchgeführt, weil ich den Anbieter wechselte.
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

ASUS sollte auf open source Firmware setzen...
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

ASUS sollte auf open source Firmware setzen...

Ich glaube da hat jemand absolut nicht verstanden was Open Source bei SICHERHEITSRELEVANTEN Sachen zu suchen hat ..... richtig : GARNIX !!

Wenn der Code offen liegt braucht man den garnet mehr zu hacken .... dann sieht jeder mit Kenntnissen in der entsprechenden Programiersprache gleich alle einfallstore im KLARTEXT . Das klappt net bei Virenscannern , Firewalls u.'ä. und erst recht net bei Routern !

Aber hauptsache nach Open Source schreien .......
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Das ist totler Unfug. Genau diese Sichtbarkeit von offenen Sicherheitslücken ist der Grund dafür, warum diese eben sofort geschlossen werden können. Bei propritärem Code hat man Glück, wenn neben dem Hacker noch jemand anderes die selbe Lücke zufällig findet und es dafür einen Fix gibt.
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Sicherheit darf nicht darauf basieren das das Verfahren geheimgehalten wird sondern nur durch sichere Schlüssel und das Fehlen von Sicherheitslücken.

Bei Open Source Firmware kann jeder nach Fehlern oder möglichen Fehlern suchen. Nicht nur um den Router zu hacken sondern auch um sie zu beheben. Und zwar auch wenn es keinen Support vom Hersteller gibt.

Mam kann insbesondere auch "fragwürdige" und potenziell unsichere Features ausschalten usw. auch wenn der Hersteller das nicht vorgesehen hat.
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Ich glaube da hat jemand absolut nicht verstanden was Open Source bei SICHERHEITSRELEVANTEN Sachen zu suchen hat ..... richtig : GARNIX !!

Wenn der Code offen liegt braucht man den garnet mehr zu hacken .... dann sieht jeder mit Kenntnissen in der entsprechenden Programiersprache gleich alle einfallstore im KLARTEXT . Das klappt net bei Virenscannern , Firewalls u.'ä. und erst recht net bei Routern !

Aber hauptsache nach Open Source schreien .......

Demnach ist IP Fire also absoluter Dreck :lol:
 
AW: Router-Sicherheit: Asus muss nach Debakel 20 Jahre Software-Audits durchführen

Immerhin: In Deutschland wurde aktiver auf das Problem hingewiesen und die Presse informiert.

Ehrlich? Wo? Wann? Ich hab für meinen ASUS-Router NIX gehört.
Seit Anfang 2015 sitzt der aber auch HINTER dem anderen Router als AP für Fernseher, Receiver und anderen Internen Kram.
 
Zurück