Sicherheitsmeldungen

EasyBox 804 vor infizierter Firmware wirksam geschützt

  • Vodafone-Standard-Router erlaubt nur Updates signierter Original-Firmware
  • Passwort-Reset funktioniert vollständig korrekt
  • WLAN-Schlüssel lässt sich durch Angreifer nicht berechnen

Düsseldorf, 20. Juli 2016 - Die Presseberichte zu einer vermeintlichen Schwachstelle an der EasyBox 804 sind nicht zutreffend. Die EasyBox 804 ist wirksam vor dem Upload manipulierter Firmware geschützt. Das bestätigen die Prüfberichte, die Vodafone schon bei der Einführung der Box in Auftrag gegeben hatte, sowie die erneuten Tests von Vodafone und des Herstellers Cisco. Die Rücksetzung des Passworts und die damit verbundene Wiederherstellung des Werkszustandes funktionieren vollständig bestimmungsgemäß und stellen kein Sicherheitsrisiko dar. Die WLAN-Schlüssel für die EasyBox werden schon bei der Produktion für jedes Gerät individuell und zufällig generiert. Eine Berechnung des Kennworts ist daher nicht möglich.

Auf die Sicherheit seiner Kunden legt Vodafone größten Wert. Dazu gehören auch ebenso gut wie sicher funktionierende Endgeräte. Vodafone testet deshalb die Sicherheit von Endgeräten für seine Kunden bereits vor ihrer Einführung. Das war auch bei der EasyBox 804 der Fall. Der Prüfauftrag umfasste ausdrücklich auch die Angreifbarkeit durch manipulierte Firmware. Das eindeutige Prüfergebnis: Die Signaturprüfung stellt die Echtheit einer hochgeladenen Firmware fest. Handelt es sich nicht eindeutig um die offizielle Firmware wird sie nicht installiert. Dieses Ergebnis wurde auch in erneuten Tests aus Anlass der kolportierten Schwachstellen bestätigt. Alle Vodafone-Kunden mit EasyBox 804 sind deshalb wirksam vor Angriffen durch manipulierte Firmware geschützt.

  • Vodafone Deutschland

    Vodafone Deutschland ist eines der führenden integrierten Telekommunikationsunternehmen und zugleich der größte TV-Anbieter der Republik. Mit seinen 13.500 Mitarbeitern liefert der Konzern Internet, Mobilfunk, Festnetz und Fernsehen aus einer Hand. Als Gigabit Company treibt Vodafone den Infrastruktur-Ausbau in Deutschland federführend voran: Mit immer schnelleren Netzen ebnen die Düsseldorfer Deutschland den Weg in die Gigabit-Gesellschaft – ob im Festnetz oder im Mobilfunk. Geschäftskunden bieten die Düsseldorfer ein breites ICT-Portfolio: So vernetzt Vodafone Menschen und Maschinen, sichert Firmen-Netzwerke sowie Kommunikation und speichert Daten für Firmen in der deutschen Cloud. Rund 90 % aller DAX-Unternehmen und 15 von 16 Bundesländern haben sich bereits für Vodafone entschieden. Mit mehr als 47 Millionen Mobilfunk-Karten, 6,8 Millionen Festnetz-Breitband-Kunden sowie zahlreichen digitalen Lösungen erwirtschaftete Vodafone Deutschland im letzten Geschäftsjahr einen Serviceumsatz von über 10 Milliarden Euro.

    Vodafone Deutschland ist die größte Landesgesellschaft der Vodafone Gruppe, einem der größten Telekommunikationskonzerne der Welt. Der Konzern betreibt eigene Mobilfunk-Netze in 25 Ländern und unterhält Partnernetze in weiteren 42 Nationen. In 19 Ländern betreibt die Gruppe eigene Festnetz-Infrastrukturen. Vodafone hat weltweit rund 700 Millionen Mobilfunk- und 21 Millionen Festnetz-Kunden.

    Weitere Informationen unter www.vodafone-deutschland.de.


    Weitere Informationen für Journalisten:
    blog.vodafone.de
    twitter.com/vodafone_medien


    Journalistenfragen beantwortet:
    Vodafone GmbH
    Konzernkommunikation
    Ferdinand-Braun-Platz 1
    40549 Düsseldorf
    E-Mail: presse@vodafone.com

    Kundenfragen beantwortet kostenlos und rund um die Uhr:
    Vodafone-Kundenbetreuung unter 0172 12 12 (aus dem deutschen Vodafone-Netz) oder 0800 172 12 12 (aus allen anderen Netzen) sowie das Vodafone BusinessTeam unter 0172 12 34 (aus dem deutschen Vodafone-Netz) oder 0800 172 12 34 (aus allen anderen Netzen).