Sicherheitshinweis zum Secvest Wi-Fi® -Modul FUMO50040
Beim oben genannten Wi-Fi®-Modul wurden Schwachstellen identifiziert. Das Modul wurde durch ABUS als optionales Zusatzprodukt zur Secvest Funkalarmanlage im Zeitraum 2017 – 2020 vertrieben.
Die Schwachstellen betreffen ausschließlich das Wi-Fi®-Modul. Weder ist durch diese ein Zugriff auf die Zentrale der Secvest möglich, noch wird die Alarmfunktionalität des Systems beeinflusst. Einzig die lokale Netzwerkverbindung könnte unterbrochen werden (z.B. Bedienung per App nicht mehr möglich).
Kunden, die die Secvest Alarmanlage ohne das Wi-Fi® -Modul im Einsatz haben, sind von dieser Meldung ausgenommen.
Um die Schwachstellen ausnutzen zu können, ist zuvor ein Eindringen in das lokale Netzwerk des Anwenders notwendig.
Folgende Sicherungsmaßnahmen sollten ergriffen werden:
Sichere Passwörter
Da ein Zugriff auf das Wi-Fi® -Modul nur dann stattfinden kann, wenn der Angreifer zuvor in das lokale Netzwerk des Anwenders eingedrungen ist, sollten betroffene Kunden das Passwort ihres WLAN (Netzwerkschlüssel) überprüfen und gegebenenfalls anpassen. Das WLAN-Passwort sollte einem hohen Sicherheitsniveau entsprechen. Ebenso sollte mit dem Passwort für die Konfiguration des Wi-Fi® -Moduls verfahren werden. Wertvolle Hinweise zur Erstellung sicherer Passwörter liefert zum Beispiel das BSI (Bundesamt für Sicherheit in der Informationstechnik) unter folgendem Link: BSI - Sichere Passwörter erstellen (bund.de).
Aktuelle Router-Firmware
Es sollte sichergestellt werden, dass die Firmware des WLAN-Routers auf die neueste Version aktualisiert ist und die Firewall-Funktion im Router aktiviert ist.
Bitte beachten Sie:
Bisher sind keine Vorfälle bei ABUS Kunden bekannt. Dieser Hinweis dient der Vorsorge und Information unserer Kunden.
Das Wi-Fi® -Modul FUMO50040 befindet sich seit 2020 nicht mehr im Verkauf bei ABUS.
Copyright-Hinweis: Wi-Fi® ist eine eingetragene Handelsmarke der Wi-Fi® Alliance