„Die Zahl der akut betroffenen Router ist von neunhunderttausend dramatisch zurückgegangen, wir gehen davon aus, dass wir heute keine Probleme mehr sehen werden“ – ein Sprecher der Telekom verbreitete die frohe Kunde via RBB-Radio.
Tatsächlich hat die Deutsche Telekom seit dem massiven Ausfall vom Sonntag das Problem der 900.000 Router recht schnell in den Griff bekommen und für Abhilfe gesorgt. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) geht mittlerweile von einem weltweiten Angriff auf große Provider aus, von denen zwei Routertypen der Deutschen Telekom ebenfalls betroffen waren – attraktiv vor allem, da die drei Speedport-Modelle W 921V, W 723V Typ B und W921 Fiber weit verbreitet sind und die Schwachstellen im Fernwartungsprotokoll TR-069 bereits bekannt und dokumentiert waren.
Das BSI konkretisierte außerdem: Es ging nicht nur um das Loslösen der Router vom Netz, sondern vielmehr darum, Schadsoftware zu installieren, welche die Router einem riesigen Botnetzwerk hinzugefügt hätte. Die Telekom dazu: „Sie [die Schadsoftware] hat nicht funktioniert und hat nicht das getan, was sie hätte tun sollen. Ansonsten wären die Folgen des Angriffs noch viel schlimmer gewesen.“ Entwarnung also. Sollte ein Telekomkunde nach wie vor nicht ins Netz kommen, empfiehlt es sich, den Router zu trennen und nach einigen Minuten neu zu starten – das Update zur Behebung des TR-069-Fehlers wird sodann automatisch aufgespielt und das Problem sollte damit erledigt sein.
(Quelle: RBB-Radio, Telekom-Aussendung)