Apfelinsel

Netzwerk, Internet, Provider => Thema gestartet von: fränk am Februar 06, 2014, 13:47:14

Titel: AVM FRITZ! Boxen lecken
Beitrag von: fränk am Februar 06, 2014, 13:47:14
http://www.avm.de/de/Sicherheit/hinweis.html
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: mbs am Februar 06, 2014, 15:13:49
Ob das so ist, steht noch gar nicht fest.

Aber das Verhalten von AVM ist vorbildlich.
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: MacFlieger am Februar 06, 2014, 18:13:53
Ja, finde ich auch sehr gut (das Verhalten).
Ich habe auch eine Mail von denen bekommen. Anscheinend haben die an alle Benutzer von MyFritz eine Nachricht verschickt.
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: MacFlieger am Februar 08, 2014, 09:22:27
AVM hat einen Fehler in den jeweiligen Firmwares gefunden und stellt Updates für die betroffenen Geräte im Laufe des Wochenendes zur Verfügung.
Fritzbox-Angriff analysiert: AVM bereitet Firmware-Updates vor (http://www.heise.de/newsticker/meldung/Fritzbox-Angriff-analysiert-AVM-bereitet-Firmware-Updates-vor-2108862.html)

Heute habe ich sogar von 1&1 dazu eine Mail bekommen, ich bin wirklich sehr positiv überrascht:
- der Hersteller des Routers warnt vor(!) Klärung des Sachverhaltes alle Kunden, die er kennt.
- der Hersteller des Routers warnt öffentlich auf der Website
- innerhalb einer Woche wird der Fehler behoben und(!) Updates nicht nur für die aktuellen Modelle erstellt
- der Provider warnt seine Kunden

Genau so muss es eigentlich immer laufen. Wenn man sich anschaut, wie das in den anderen Fällen verläuft, läuft es einem kalt den Rücken runter...
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: radneuerfinder am Februar 08, 2014, 12:07:53
Wer den Fernzugriff nie aktiviert hatte, muss sich nach derzeitigem Stand der Dinge keine Sorgen um seine Fritzbox machen:
http://www.spiegel.de/netzwelt/gadgets/fritzbox-missbrauch-avm-stellt-sicherheits-update-bereit-a-952185.html
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: radneuerfinder am Februar 10, 2014, 19:16:38
Wer muss wie handeln?
http://www.heise.de/newsticker/meldung/Fritzbox-Hack-Firmware-Updates-auch-fuer-einzelne-Altgeraete-2110186.html
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: FOX am Februar 10, 2014, 22:23:43
Danke für die Info.

Vorgestern eine vor ca. einem Jahr ersteigerte Fritzbox aufgestellt. Heute dann gleich ein dickes Loch gestopft. Aber ich verwende das Ding nicht zum Telefonieren. Das ist alles deaktiviert. Also kein Problem. Aber das neue Update auf jeden Fall eingespielt.

Frage mich allerdings, wie die auf die Geräte kommen. Laut dem verlinkten Bericht kommen die an allen Sicherheitseinstellungen vorbei. Und das scheinbar ohne großen Aufwand. Erstaunlich...
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: radneuerfinder am Februar 17, 2014, 16:55:04
Wer den Fernzugriff nie aktiviert hatte, muss sich nach derzeitigem Stand der Dinge keine Sorgen um seine Fritzbox machen:

Falsch.

Obacht:
http://m.heise.de/security/meldung/Jetzt-Fritzbox-aktualisieren-Hack-gegen-AVM-Router-auch-ohne-Fernzugang-2115745.html
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: Jochen am Februar 17, 2014, 19:43:29
Ich lese im www:

Zur Infektion mit Schadsoftware reicht es demnach schon aus, mit einem beliebigen Rechner, der mit der Fritzbox verbunden ist, eine manipulierte Webseite aufzurufen.

Diese Aussage - falls sie korrekt ist - verstehe ich nicht.

Beliebiger Rechner > Ist damit u.a. auch mein Rechner im Arbeitszimmer gemeint? oder mein MBP welches per WLAN aufs www via Fritzbox zugreift?
Mit der Fritzbox verbunden > Verbunden mit Kabel oder per WLAN?
Manipulierte Webseite > Ich rufe ja i.d.R. normale Webseiten auf oder könnte apfeltalk auch manipuliert sein oder werden?

Jochen
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: radneuerfinder am Februar 17, 2014, 20:10:49
Beliebiger Rechner > Ist damit u.a. auch mein Rechner im Arbeitszimmer gemeint? oder mein MBP welches per WLAN aufs www via Fritzbox zugreift?

Beide. Jeder Rechner, der mit einer - nicht aktualisierten - Fritzbox verbunden ist und über diese mit Iternet versorgt wird, ist gemeint.

Zitat
Mit der Fritzbox verbunden > Verbunden mit Kabel oder per WLAN?

Ob die Bits durch ein NetzwerkKabel oder per WirelessLAN transportiert werden ist egal.

Zitat
Manipulierte Webseite > Ich rufe ja i.d.R. normale Webseiten auf oder könnte apfeltalk auch manipuliert sein oder werden?

Auch schon lange als seriös bekannte Webseiten können von Schadsoftware befallen sein, z. B. über dort geschaltete Werbung.
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: mbs am Februar 18, 2014, 12:29:01
Die jetzt bekannt gewordenen Fakten stellen die ursprüngliche Einschätzung des Problems natürlich komplett auf den Kopf.
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: radneuerfinder am Februar 19, 2014, 14:19:30
http://m.heise.de/newsticker/meldung/Hack-gegen-AVM-Router-AVM-veroeffentlicht-Liste-betroffener-Fritzboxen-2118070.html
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: radneuerfinder am März 10, 2014, 22:06:03
Bisher wurden wohl nur wenige FritzboxNutzer geschädigt:
http://www.golem.de/news/avm-80-faelle-von-telefonbetrug-mit-fritzboxen-1403-105022.html
Aber da ist noch Potential:
http://www.heise.de/security/meldung/Hack-gegen-AVM-Router-Fritzbox-Luecke-offengelegt-Millionen-Router-in-Gefahr-2136784.html
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: MacFlieger am März 11, 2014, 08:54:17
So langsam sollten sich die Infos, dass ein Update nötig und wichtig ist, rumgesprochen haben. Ein wenig sollte man sich schon damit beschäftigen. Das Update bei einer Fritzbox ist wirklich nicht schwer und kein Hexenwerk.
Und wer sich das hat einrichten lassen, sollte von demjenigen auch den Hinweis auf das Update bekommen.
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: FOX am März 11, 2014, 10:02:49
Meinst du? Glaube ich nicht. Es gibt so viele Leute, die niemals auch nur irgend ein Update gemacht haben. Egal von welchem Gerät auch immer.
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: MacFlieger am März 11, 2014, 10:37:28
Ja, das weiß ich. Solche Leute kenne ich auch. Die Meldung ging aber wirklich durch alle Medien (Fernsehen, Radio, Zeitungen). Die war echt kaum zu überhören. Spätestens dann sollte man aufhorchen. Wer trotz deutlichem Hinweis kein Update macht oder machen lässt, ist selber Schuld, meiner Meinung nach.
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: radneuerfinder am März 13, 2014, 09:36:36
http://www.golem.de/news/avm-im-interview-vier-externe-sicherheitsfirmen-haben-den-bug-nicht-gefunden-1403-105100.html
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: radneuerfinder am August 20, 2014, 21:48:49
http://www.heise.de/security/meldung/AVM-Fritzboxen-droht-durch-TR-069-Fernwartungsluecke-keine-Gefahr-2294267.html
http://www.heise.de/security/meldung/AVM-Router-Weitere-Luecke-in-der-FritzBox-Fernwartungsfunktion-2296040.html
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: FOX am Juli 07, 2017, 15:00:00
Noch mal ein neues Leck bei AVM

https://www.pcwelt.de/a/datenleck-in-der-fritzbox,3447320

Das Problem besteht demnach bei Geräten mit aktivierter IPv6-Unterstützung. Ein Script in einer böswilligen Web-Seite könnte über den Web-Browser des Benutzers auf Informationen über Geräte im lokalen Netzwerken zugreifen. Laut AVM sind dies lediglich Gerätenamen sowie MAC- und IP-Adressen. Kommende Versionen der Firmware FritzOS sollen das Problem beseitigen.
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: radneuerfinder am Oktober 03, 2023, 17:47:24
Obacht:
... Jetzt-Fritzbox-aktualisieren-Hack-gegen-AVM-Router-auch-ohne-Fernzugang

https://www.heise.de/hintergrund/Fritzbox-Sicherheitsleck-analysiert-Risiken-und-Gegenmassnahmen-9323225.html?seite=all
Titel: Re: AVM FRITZ! Boxen lecken
Beitrag von: Florian am Oktober 03, 2023, 23:31:56
Ich glaube (!) automatische Updates sind voreingestellt. Kann das Jemand bestätigen? Es gibt jedenfalls drei Stufen, da sollte man halt mal reinschauen.
Da Router nun mal die entscheidende Schnittstelle zum Internet sind, würde ich dringend zu automatischen Updates raten.

Mein ach-so-toller Netgear dagegen… ich glaube, zwei Jahre nach dem Kauf kein Update mehr. Draytek damals ging noch so, bis die WLAN-Verschlüsselung halt veraltet war. Man muss wirklich ein bisschen informiert bleiben, da hilft alles nichts.