Nachrichten

Wenn du einen dieser Router zu Hause hast, trennst du ihn am besten sofort vom Netz.

ENDLESSDOORS erlaubt auf betroffenen China-Routern Fernbefehle mit Adminrechten

Wenn du einen dieser Router zu Hause hast, trennst du ihn am besten sofort vom Netz.

David Bernal Raspall

  • 7. August 2026
  • Aktualisiert: 7. August 2026 um 09:16
Wenn du einen dieser Router zu Hause hast, trennst du ihn am besten sofort vom Netz.

Die Sicherheit der Internetverbindung unserer Geräte und unseres Zuhauses beginnt beim Router, dem Gerät, durch das praktisch unser gesamter Datenverkehr läuft. Nun hat eine Untersuchung von VulnCheck ENDLESSDOORS aufgedeckt, eine absichtlich in mehrere chinesische Router integrierte Hintertür, die in der Lage ist, Kontakt zu Kontrollservern aufzunehmen und Remote-Befehle mit Administratorrechten auszuführen.

Fing - Network Scanner Herunterladen

Eine Verbindung, die aus demselben Netz nach außen geht

Laut VulnCheck beginnt die Schwachstelle beim Einschalten des Routers, denn dieser stellt eine ausgehende Verbindung zu seiner Kommando-und-Kontroll-Infrastruktur her. Das ist hier keine Kleinigkeit, denn da die Verbindung vom Router selbst ausgeht, umgeht der Fernzugriff NAT und die üblichen Firewalls, so wie es jede legitime Verbindung tun würde, selbst wenn das Gerät hinter mehreren Netzwerkschichten geschützt ist.

Sobald diese Verbindung hergestellt ist, bleibt der Router in Bereitschaft, Anweisungen zu empfangen. Anweisungen, die er mit Administratorrechten ausführen wird und von denen die allermeisten Nutzer nie etwas bemerken werden.

Die betreffenden Geräte stammen von Shenzhen Zhibotong Electronics und kommen unter Marken wie Zbtlink, Wiflyer oder unter Marken Dritter auf den Markt, manchmal sogar von bestimmten Netzbetreibern.

Welche Modelle wir prüfen sollten und wie wir handeln

Es empfiehlt sich, das Etikett auf der Unterseite oder das Administrationspanel anzusehen und die genaue Modellbezeichnung zu ermitteln. Die bislang identifizierten Modelle sind:

CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 und Z8102AX-2DSIM.

Wenn Ihr Modell dabei ist ist es am vernünftigsten, das Gerät vom Netz zu nehmen und sofort zu ersetzen. Danach können wir prüfen, welche Geräte auf unser Netzwerk zugreifen, das Standardpasswort des neuen Routers ändern und, wenn wir noch einen Schritt weitergehen wollen, die Sicherheitseinstellungen der Geräte —vor allem der Smarthome-Geräte— und die verwendeten Konten, durchgehen.

Neueste Artikel

Nächster Artikel wird geladen

Bei Softonic angemeldet als