cnt
NTC deckt Security-Mängel an Geräten mit Funkschnittstelle auf
Quelle: Depositphotos

NTC deckt Security-Mängel an Geräten mit Funkschnittstelle auf

Das Nationale Testinstitut für Cybersicherheit NTC hat diverse Geräte mit einer Funkschnittstelle hinsichtlich einer ab August 2025 geltenden Security-Richtlinie untersucht. Das Ergebnis ist durchzogen.
22. Mai 2025

     

Am 1. August 2025 tritt in Europa und der Schweiz eine neue Richtlinie betreffend Radio Equipment Directive (RED) in Kraft. Diese legt für vernetzte Geräte mit Funkschnittstelle – wie etwa Smartwatches, WLAN-Router und Alarmanlagen – neue Anforderungen an die Cybersicherheit fest. Das Nationale Testinstitut für Cybersicherheit NTC hat nun diverse Geräte aus unterschiedlichen Kategorien einem Test hinsichtlich der Einhaltung der neuen Richtlinie unterzogen. Dabei wurde festgestellt, dass ein signifikanter Anteil der getesteten Produkte die neuen Anforderungen derzeit nicht erfüllt. Das NTC sieht daher dringenden Handlungsbedarf entlang der gesamten Lieferkette, denn: Produkte, welche die Richtlinie ab August nicht erfüllen, dürfen ab dann nicht mehr verkauft werden.

Im Test wurden bei den Geräten diverse Schwachstellen festgestellt: Unsichere Standardpasswörter, fehlende oder unzureichende Verschlüsselung bei der Datenübertragung sowie mangelhafte oder fehlende Mechanismen für Software-Updates. Diese Beanstandungen wurden nicht nur bei günstigen Importprodukten, sondern auch bei Geräten etablierter Markenhersteller gefunden. Alle identifizierten Schwachstellen gelten künftig als nicht RED-konform.


Das NTC empfiehlt Importeuren und Händlern, aktiv Konformitätsnachweise bei ihren Lieferanten einzufordern und die Produkte sorgfältig auszuwählen. Auch die Endverbraucher können zur eigenen Sicherheit beitragen, indem sie bei etablierten Händlern in der Schweiz einkaufen, bei Direktimporten vorsichtig sind, Standardpasswörter sofort ändern und regelmässig Updates installieren. (dok)


Weitere Artikel zum Thema

NTC findet Sicherheitslücken in Klinikinformationssystemen

23. Januar 2025 - Das Nationale Testinstitut für Cybersicherheit (NTC) hat beunruhigende Sicherheitsbefunde für Klinikinformationssystemen von Schweizer Spitälern vorgelegt. Einige Schwachstellen können erst in ein paar Jahren eliminiert werden.

Nationales Testinstitut für Cybersicherheit warnt vor Temu-App

8. Dezember 2024 - Die Sicherheitsforscher vom NTC haben die Temu-App untersucht und zwei technische Auffälligkeiten festgestellt, die allerdings keine belastbaren Beweise für eine unerlaubte Überwachung darstellen sollen. Dennoch ist Vorsicht geboten.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER