De Duitse overheid heeft vandaag een conceptplan onthuld om de veiligheid van routers te testen. Het plan is afkomstig van het Duitse Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse Ministerie van Binnenlandse Zaken en vergelijkbaar met het NCSC in Nederland.
In het plan (pdf) wordt vooral gekeken naar de aanwezigheid van basale beveiligingsmaatregelen en het volgen van beveiligingsstandaarden. Het gaat bijvoorbeeld om de beschikbaarheid van recente firmware en of de firmware handmatig of automatisch wordt geïnstalleerd. Andere zaken zijn bijvoorbeeld de af- of aanwezigheid van WPS, dat volgens het BSI een beveiligingsrisico is, ondersteunde wifi-encryptie, de mogelijkheid om MAC-adressen te filteren, de aanwezigheid van een firewall, maar ook de vereisten voor wachtwoorden en beveiliging tegen brute force-aanvallen.
Voor alle verschillende onderdelen kunnen de geteste routers punten verdienen, wat uiteindelijk een beeld van de veiligheid van het apparaat schetst. Met de test richt het BSI zich vooral op internetproviders en fabrikanten van breedbandrouters. Eindgebruikers zouden de informatie echter kunnen gebruiken als ze een router van hun provider willen kiezen. Het BSI vraagt providers en fabrikanten om op het voorstel te reageren, wat tot 30 november van dit jaar kan.
Deze posting is gelocked. Reageren is niet meer mogelijk.