Nachrichten
Wenn du einen dieser Router zu Hause hast, trennst du ihn am besten sofort vom Netz.
ENDLESSDOORS erlaubt auf betroffenen China-Routern Fernbefehle mit Adminrechten

- 7. August 2026
- Aktualisiert: 7. August 2026 um 09:16

Die Sicherheit der Internetverbindung unserer Geräte und unseres Zuhauses beginnt beim Router, dem Gerät, durch das praktisch unser gesamter Datenverkehr läuft. Nun hat eine Untersuchung von VulnCheck ENDLESSDOORS aufgedeckt, eine absichtlich in mehrere chinesische Router integrierte Hintertür, die in der Lage ist, Kontakt zu Kontrollservern aufzunehmen und Remote-Befehle mit Administratorrechten auszuführen.
Eine Verbindung, die aus demselben Netz nach außen geht
Laut VulnCheck beginnt die Schwachstelle beim Einschalten des Routers, denn dieser stellt eine ausgehende Verbindung zu seiner Kommando-und-Kontroll-Infrastruktur her. Das ist hier keine Kleinigkeit, denn da die Verbindung vom Router selbst ausgeht, umgeht der Fernzugriff NAT und die üblichen Firewalls, so wie es jede legitime Verbindung tun würde, selbst wenn das Gerät hinter mehreren Netzwerkschichten geschützt ist.
Sobald diese Verbindung hergestellt ist, bleibt der Router in Bereitschaft, Anweisungen zu empfangen. Anweisungen, die er mit Administratorrechten ausführen wird und von denen die allermeisten Nutzer nie etwas bemerken werden.
Die betreffenden Geräte stammen von Shenzhen Zhibotong Electronics und kommen unter Marken wie Zbtlink, Wiflyer oder unter Marken Dritter auf den Markt, manchmal sogar von bestimmten Netzbetreibern.
Welche Modelle wir prüfen sollten und wie wir handeln
Es empfiehlt sich, das Etikett auf der Unterseite oder das Administrationspanel anzusehen und die genaue Modellbezeichnung zu ermitteln. Die bislang identifizierten Modelle sind:
CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 und Z8102AX-2DSIM.
Wenn Ihr Modell dabei ist ist es am vernünftigsten, das Gerät vom Netz zu nehmen und sofort zu ersetzen. Danach können wir prüfen, welche Geräte auf unser Netzwerk zugreifen, das Standardpasswort des neuen Routers ändern und, wenn wir noch einen Schritt weitergehen wollen, die Sicherheitseinstellungen der Geräte —vor allem der Smarthome-Geräte— und die verwendeten Konten, durchgehen.
Architekt | Gründer von hanaringo.com | Trainer für Apple-Technologien | Autor bei Softonic und iDoo_tech, zuvor bei Applesfera
Das Neueste von David Bernal Raspall
- Wie du die Präsentation des iPhone 18 Pro und des iPhone Ultra live verfolgen kannst
- Ein kirschrotes iPhone? Dieses von KI generierte Mockup zeigt es in seiner ganzen Pracht
- Google startet Gmail Live: Die Sprachfunktionen von Gemini kommen jetzt zu Mail, Docs und Keep
- GPT-6 Astra ist da: OpenAI sieht den Anfang von AGI
Dir könnte auch gefallen
NachrichteniPhone Duo vs iPad: Apple erklärt, warum wir beides wollen werden (oder vielleicht nicht)
Weiterlesen
NachrichtenDas Festival von Venedig bricht einen Rekord: Ein Film hat 25 Minuten lang ununterbrochen Applaus bekommen
Weiterlesen
NachrichtenDer Showrunner von Spider-Noir hat eine klare Vorstellung davon, wie eine hypothetische zweite Staffel der Serie aussehen würde
Weiterlesen
NachrichtenIn China haben sie einen neuen Film von Tom und Jerry gemacht. Es ist das größte Desaster des Jahres.
Weiterlesen
NachrichtenDisney hat für sein Musical zu ‚Aladdin‘ die erste „Dschinni“ engagiert. Natürlich hat jeder eine Meinung dazu
Weiterlesen
NachrichtenDer Regisseur von ‚Spider-man: Brand New Day‘ wird eine der berühmtesten Serien der Geschichte adaptieren, die gerade erst ein Remake bekommen hat
Weiterlesen