Firmware-Update: Schwere Sicherheitslücke in zahlreichen Netgear-Router

Thread Starter
Mitglied seit
06.03.2017
Beiträge
113.945
netgear_logo.jpg
Sicherheitslücken in Routern sind immer besonders problematisch. Da die Geräte in der Regel unbehelligt ihren Dienst leisten, aktualisieren nur die wenigsten Nutzer die Firmware regelmäßig, geschweige denn überhaupt.
... weiterlesen
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Warum aktualisiert sich die Firmware von Routern denn eigentlich nicht einfach selbst? Hängt doch eh die ganze Zeit am Netz, so ein Teil. Verstehe nicht, dass es da keine Auto-Update Funktion gibt.
 
gibt es, wird jedoch aus (lol) sicherheitsgründen meist deaktiviert, vor allem vertragsgeräte von den grossen unternehmen. stell dir vor, es wird ein update ausgerollt und 140K deiner user haben ein gebricktes gerät zu hause. na viel spass mit dem papierkrieg und austausch.
 
Für Sicherheitslücken dieser Art sollten sie jedem Kunden 1000 Euro zahlen müssen, dann hätte so derbe Pfuscherei augenblicklich ein Ende.
Und dann muss die externe Firma, die für die Lücke in der Jugendschutzfunktion verantwortlich ist 10000000000000000000€ an Netgear zahlen?
Aber Disney als Besitzer/Investor der Circle Kindersicherung hat bestimmt das Geld dafür
 
Wer im Jahr 2021 immernoch Netgear kauft hat doch eh nix verstanden. 1-2x pro Jahr failed dieses Unternehmen immer und immer wieder.
 
Netgear und D-Link, immer wieder das gleiche Spiel. Die haben als Router einfach keine Daseinsberechtigung. Nicht nur viele Lücken, die werden oft auch nur spät oder teilweise gar nicht gefixt und ziehen sich durch ganze Generationen.
 
Ich mag die Netgearhardware, die Software allerdings ist ein Krampf.
Ich betreue mehrere 7000 und 7800 im Freundeskreis und Familie, die alle mit DD-WRT anstelle der offiziellen FW laufen.
Wer denkt die Netgearfirmware ist eklig, sollte mal anschauen was Linksys zwischenzeitlich gebaut hat...
Man kauft Hardware für 1xx€ und die Software sieht aus und lässt sich bedienen wie etwas das man vor 20 Jahren bei myspace fand.
 
DDWRT Oder Open WRT sind ja schon das Stichwort. Die Hersteller haben entweder in der Haftungspflicht zu stehen oder für ihre Geräte sämtliche Unterlagen zu öffnen. Sobald der Support nach Zeit X Endet hat sowieso alles offen zu sein.
 
Warum aktualisiert sich die Firmware von Routern denn eigentlich nicht einfach selbst? Hängt doch eh die ganze Zeit am Netz, so ein Teil. Verstehe nicht, dass es da keine Auto-Update Funktion gibt.


Haha 😂 eigentlich hast du recht stimmt in die Richtung habe ich noch garnicht gedacht
 
Netgear und D-Link, immer wieder das gleiche Spiel. Die haben als Router einfach keine Daseinsberechtigung. Nicht nur viele Lücken, die werden oft auch nur spät oder teilweise gar nicht gefixt und ziehen sich durch ganze Generationen.
Tja, dann werden die zukünftig rechtliche Probleme bekommen.
Denn seit kurzem gibts in D ein Gesetz, das die Hersteller zu regelmäßigen Sicherheitsupdates während der durchschnittlich bei der Gerätekategorie zu erwartenden Lebensdauer des Geräts verpflichtet.
 
Warum aktualisiert sich die Firmware von Routern denn eigentlich nicht einfach selbst? Hängt doch eh die ganze Zeit am Netz, so ein Teil. Verstehe nicht, dass es da keine Auto-Update Funktion gibt.
Nicht Jeder will das so haben, aus guten Gründen. Allerdings würde es für den Mainstream Sinn machen, das als Default aber abwählbar einzubauen.
Beitrag automatisch zusammengeführt:

Für Sicherheitslücken dieser Art sollten sie jedem Kunden 1000 Euro zahlen müssen, dann hätte so derbe Pfuscherei augenblicklich ein Ende.
Cool, davon kauf ich zehn weitere Netgear-router und multipliziere! :lol:
Beitrag automatisch zusammengeführt:

Wer im Jahr 2021 immernoch Netgear kauft hat doch eh nix verstanden. 1-2x pro Jahr failed dieses Unternehmen immer und immer wieder.
Ich sage Selbiges über alle Nutzer von Stockfirmware von SoHo-Routern, ob nun Netgear, Telekomiker oder Bild!Box ;) Und überhaupt, All-In-One (Modem, Switch, WiFi, Router, Firewall, VoIP) geht auch gar nicht!
Einige Netgear-Router sind eine günstige Basis für richtige Firmware, also Freie.
 
Ich sage Selbiges über alle Nutzer von Stockfirmware von SoHo-Routern, ob nun Netgear, Telekomiker oder Bild!Box ;) Und überhaupt, All-In-One (Modem, Switch, WiFi, Router, Firewall, VoIP) geht auch gar nicht!
Einige Netgear-Router sind eine günstige Basis für richtige Firmware, also Freie.

Die Hardware ist ja in der Tat nicht immer schlecht, aber Otto-Normaluser ist doch mit OpenWRT oder so darauf vollständig überfordert. Es gibt durchaus auch Geräte, die schon ab Werk aus durch weniger Sicherheitslücken auffallen, bzw. zumindest dann durch eine zügige Behebung. Kostet halt in der Anschaffung evtl. ein paar Euro mehr. Aber ab Werk gehts kaum schlimmer als Netgear/D-Link
 
Tja, wer billig kauft, kauft 2 mal.
Das erste mal das billige, das zweite mal das gute.
Und wirft damit Geld zum Fenster hinaus.
Denn hätte er gleich das gute gekauft, hätte er das Geld für das billige gespart.
 
Perfekte, lückenlose Software gibt es praktisch nicht! Die Komplexität ist heutzutage schlichtweg zu hoch. Am Ende ist es einfach Risikomanagement.

Ja, die Qualität zeigt sich am Ende dann am Umgang mit den Fehlern und Lücken, da trennt sich die Spreu vom Weizen.
 
Warum nicht gleich die Softwareentwickler an den Galgen hängen?

Perfekte, lückenlose Software gibt es praktisch nicht! Die Komplexität ist heutzutage schlichtweg zu hoch. Am Ende ist es einfach Risikomanagement.
verantwortliche! das heist die manager die davon gewusst haben und es ignoriert haben.

nicht die armen kerle die scheibenwischermotoren für vw programmieren.
 
1000 EUR waren vermutlich etwas hoch gegriffen, aber solange sich Pfuscherei finanziell lohnt, wird sich nichts ändern.
War nur Spaß. Ich fürchte nur eine rechtliche Behandlung der Sache würde an sehr vielen Dingen scheittern, Allem vorran natürlich an der Totalinkompetenz seitens des Gesetzgebers.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh