Gefahr im Heimnetz: BSI rät, diese Einstellungen im Router sofort abzuschalten

view Anzeige
Gefahr im Heimnetz
view Anzeige

Der WLAN-Router ist das digitale Herzstück eines jeden Haushalts und leitet sämtlichen Datenverkehr von Smartphones, Laptops, Smart-TVs und IoT-Geräten. Um die Einrichtung für Verbraucher möglichst einfach zu gestalten, liefern Hersteller wie AVM (Fritzbox), Telekom (Speedport) oder TP-Link ihre Geräte ab Werk mit zahlreichen Komfortfunktionen aus. Doch genau diese Werksunterstützung kann zur gefährlichen Einfallstür für Cyberkriminelle werden.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) mahnt zur Vorsicht und empfiehlt, bestimmte Standardeinstellungen im Router-Menü umgehend zu deaktivieren, um Datenklau und Fremdzugriffe effektiv zu verhindern.

Teilen

Die kritischen Router-Funktionen im Überblick

Viele Router-Funktionen setzen auf maximale Bequemlichkeit – allerdings auf Kosten der IT-Sicherheit. Um das eigene Heimnetzwerk nach den Empfehlungen der IT-Sicherheitsbehörde abzuschotten, sollten Sie folgende Einstellungen in der Benutzeroberfläche Ihres Routers prüfen und anpassen:

UPnP (Universal Plug and Play) – Die automatische Portfreigabe

UPnP erlaubt es Geräten im lokalen Netzwerk, eigenständig Ports im Router zu öffnen, ohne dass der Nutzer dies manuell bestätigen muss. Das ist zwar komfortabel für Spielekonsolen oder Streaming-Boxen, birgt aber eine enorme Gefahr: Schleicht sich Schadsoftware auf einen PC oder ein Smart-Home-Gerät ein, kann sie über UPnP selbstständig Tore zum Internet aufstoßen und sensible Daten ausleiten.

Empfehlung: Deaktivieren Sie die automatische bzw. selbstständige Portfreigabe vollständig.

So geht’s: Unter Internet > Freigaben > Portfreigaben bei allen Geräten die Option „Selbstständige Portfreigaben für dieses Gerät erlauben“ deaktivieren.

Fernwartung / HTTPS-Zugriff aus dem Internet

Die Option zur Fernwartung ermöglicht es, von unterwegs über das Internet auf die Benutzeroberfläche des Routers zuzugreifen. Ist diese Funktion aktiviert, ist die Anmeldemaske Ihres Routers für das gesamte Weltweit-Web sichtbar und wird schnell Ziel von automatisierten Brute-Force-Angriffen (Erraten von Passwörtern).

Empfehlung: Schalten Sie den direkten Internet-Fernzugriff ab. Benötigen Sie unterwegs Zugriff auf Ihr Heimnetzwerk, nutzen Sie stattdessen eine verschlüsselte VPN-Verbindung (wie WireGuard oder IPsec), die von modernen Routern kostenfrei angeboten wird.

So geht’s: Unter Internet > Freigaben > FRITZ!Box-Dienste den Haken bei „Internetzugriff auf die FRITZ!Box über HTTPS aktiviert“ entfernen.

WPS (Wi-Fi Protected Setup) per PIN

WPS soll das Verbinden neuer WLAN-Geräte vereinfachen – entweder per Knopfdruck (PBC) oder per 8-stelliger PIN. Während der Knopfdruck relativ sicher ist, weist die PIN-Methode gravierende Sicherheitslücken auf. Angreifer können die PIN mit speziellen Werkzeugen innerhalb weniger Stunden per Brute-Force knacke und so Zugang zum WLAN erlangen.

Empfehlung: Deaktivieren Sie die WPS-PIN-Methode dauerhaft. Nach der Ersteinrichtung aller Geräte empfiehlt das BSI sogar, WPS komplett abzuschalten.

So geht’s: Unter WLAN > Sicherheit > Reiter WPS die Option „WPS aktiv“ abwählen.

Homeoffice Security-Check

>_ System wird geladen..._

>_ System_Scan_Report.log

Benötigte Sicherheitspatches:

Veraltete Netzwerkprotokolle (SMBv1 & alte WPA-Standards)

Manche Router bieten für integrierte NAS-Funktionen (Speicher an der Fritzbox) noch das völlig veraltete Dateifreigabeprotokoll SMBv1 an. Dieses Protokoll gilt als hochgradig unsicher und war in der Vergangenheit das Haupteinfallstor für Erpressungstrojaner wie „WannaCry“. Ähnliches gilt für veraltete WLAN-Verschlüsselungen wie WPA1 (TKIP).

Empfehlung: Erzwingen Sie die Nutzung moderner Standards wie SMBv2/v3 sowie mindestens WPA2 (CCMP) oder den aktuellen Standard WPA3.

So geht’s:

  • Für NAS: Unter Heimnetz > Speicher (NAS) die Unterstützung für „SMBv1“ deaktivieren.
  • Für WLAN: Unter WLAN > Sicherheit den Modus „WPA2 + WPA3“ wählen.

BSI-Grundsätze für ein sicheres Heimnetzwerk

Neben dem gezielten Abschalten gefährlicher Funktionen rät das BSI zu weiteren grundlegenden Schutzmaßnahmen:

  • Standard-Passwort ändern: Ersetzen Sie das ab Werk aufgedruckte Router-Passwort sofort durch ein individuelles, mindestens 16-stelliges Passwort.

  • Automatische Updates aktivieren: Halten Sie die Firmware des Routers stets auf dem neuesten Stand, um neu entdeckte Sicherheitslücken umgehend zu schließen.

  • Gastnetzwerk einrichten: Trennen Sie Ihre Hauptgeräte (Laptops, Smartphones) strikt von Smart-Home-Komponenten (Saugroboter, WLAN-Lampen) und Besuchern, indem Sie für Letztere ein separates Gast-WLAN einrichten.

Ein hohes Maß an IT-Sicherheit im eigenen Zuhause erfordert oft nur wenige Klicks im Menü des WLAN-Routers. Während Hersteller aus Komfortgründen viele Schnittstellen ab Werk aktivieren, sollten Verbraucher selbst aktiv werden: Das Deaktivieren von UPnP, Fernzugriff und WPS schließt die gefährlichsten Hintertüren für Angreifer aus dem Netz. Wer zusätzlich auf moderne Verschlüsselungsverfahren und regelmäßige Updates setzt, schützt seine Privatsphäre wirksam und nachhaltig.

Jetzt Passwort-Check machen

Advanced Security & Breach Checker

Prüft Entropie, Muster und vergleicht das Passwort anonym mit über 12 Milliarden geleakten Datensätzen.

Entropie: 0 Bits
Leak-Status: Unbekannt
Warte auf Eingabe...

🌐

Online Angriff

Login-Skript (10 Versuche/Sek)

-

Offline: Fast Hash

MD5 / SHA-1 (10¹¹ H/s)

-

🔒

Offline: Slow Hash

bcrypt / Argon2 (10⁴ H/s)

-

⚛️

Quantencomputer

Grover-Algorithmus (√G)

-

Quellen & Weiterführende Informationen

    Teilen

    Über den Autor:

    Michael W. Suhr
    Michael W. SuhrDipl. Betriebswirt
    Nach über 20 Jahren in der Logistikbranche habe ich den Schritt gewagt und mein langjähriges Hobby zum Beruf gemacht. Als Dipl. Betriebswirt, Webdesigner und Blogger verbinde ich heute handfestes wirtschaftliches Know-how mit kreativer digitaler Umsetzung. Auf meinem Blog dreht sich alles um die Themen, die mich täglich antreiben: Office-Optimierung, Karriere-Tipps, Tech-Trends und smarte Finanzen. Mein Ziel? Dir praktisches Wissen und digitale Lösungen an die Hand zu geben, die dich im Job und Alltag wirklich weiterbringen.
    Transparenz: Um diesen Blog kostenlos anbieten zu können, nutzen wir Affiliate-Links. Klickst du darauf und kaufst etwas, bekommen wir eine kleine Vergütung. Der Preis bleibt für dich gleich. Win-Win!
    Blogverzeichnis Bloggerei.de - Computerblogs

    Artikelsuche nach Kategorie:

    Passwort-Check – 100% anonym

    Passwort-Checktool

    Beliebte Beiträge

    1.Februar 2025

    ChatGPT in Excel integrieren und verwenden – Geht das?

    Februar 1st, 2025|Kategorien: Künstliche Intelligenz, Excel, News & Tutorials|Schlagwörter: , , , |

    ChatGPT ist mehr als nur ein einfacher Chatbot. Erfahren Sie, wie es Ihre Arbeit mit Excel revolutionieren kann, indem es Formeln übersetzt, VBA-Makros erstellt und sogar eine zukünftige Integration in Office in Aussicht stellt.

    23.Oktober 2024

    Testbericht: Microsoft Office 2024 Home

    Oktober 23rd, 2024|Kategorien: News & Tutorials, Excel, Homeoffice, Kaufberatung, Künstliche Intelligenz, Office 365, Outlook, PowerPoint, Teams, Word|Schlagwörter: , , , , |

    Microsoft Office 2024 Home ist da. Die Kaufversion bietet ein poliertes Design und Detail-Updates für Excel & PowerPoint. Doch die KI-Revolution (Copilot) fehlt komplett – diese bleibt M365 vorbehalten. Ein solides Paket für Abo-Gegner, aber ohne Zukunftsvision.

    cshow Anzeige
    view Anzeige

    Hinterlassen Sie einen Kommentar

    Nach oben