FB 6360 und 7270 Hack über Fernwartung
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
-
- Kabelexperte
- Beiträge: 833
- Registriert: 01.11.2011, 18:14
FB 6360 und 7270 Hack über Fernwartung
Hallo Zusammen,
gibt es bei euch auch schon Meldungen zu dem o.g. Problem?
siehe auch: http://www.heise.de/newsticker/meldung/ ... 04609.html
Das scheint aktuell bei allen Providern mit Fritten ein Problem zu sein...
Hat jemand ne Idee, wie ich mich vor sowas schützen kann?
gibt es bei euch auch schon Meldungen zu dem o.g. Problem?
siehe auch: http://www.heise.de/newsticker/meldung/ ... 04609.html
Das scheint aktuell bei allen Providern mit Fritten ein Problem zu sein...
Hat jemand ne Idee, wie ich mich vor sowas schützen kann?
-
- Insider
- Beiträge: 14841
- Registriert: 14.08.2012, 19:24
- Wohnort: Berlin-Charlottenburg
Re: FB 6360 und 7270 Hack über Fernwartung
Ja klar! Den Beitrag den du verlinkt hast einfach mal lesen! Da steht doch genau drin, wer überhaupt betroffen ist und wie man sich schützen kann! Die Frage ist, ob unsere Kabelboxen überhaupt betroffen sind.Anudeath hat geschrieben:Hat jemand ne Idee, wie ich mich vor sowas schützen kann?
Kabelnetz: Vodafone Kabel Deutschland Berlin-Charlottenburg (ungenutzt)
TV: Sony KD-55A1 OLED
Receiver: VU+ UNO 4K SE mit DVB-T2 HD Dualtuner & 1TB Samsung 850 EVO SSD
Zubehör: Apple TV 4K für MagentaTV Smart 2.0 und Co.
TV: Sony KD-55A1 OLED
Receiver: VU+ UNO 4K SE mit DVB-T2 HD Dualtuner & 1TB Samsung 850 EVO SSD
Zubehör: Apple TV 4K für MagentaTV Smart 2.0 und Co.
-
- Fortgeschrittener
- Beiträge: 216
- Registriert: 21.06.2013, 10:19
- Wohnort: Saarland
Re: FB 6360 und 7270 Hack über Fernwartung
Ja, die Antwort dazu steht doch schon in deinem verlinkten Text:Anudeath hat geschrieben:Hat jemand ne Idee, wie ich mich vor sowas schützen kann?
"Der Fernzugriff ist allerdings ab Werk abgeschaltet und muss beim Einrichten vom Nutzer gezielt aktiviert werden. Dabei sollte man aber kein zu simples Passwort wählen, dieses auch nicht gleichzeitig für den https-Zugriff und die Konfigurationsoberfläche der Box nehmen und erst recht nicht noch bei anderen Webdiensten verwenden."
Vodafone CableMax 1000 Cable (1150 / 57 MBit)
AVM FRITZ!Box 6660 Cable: 252.07.39-96963
AVM FRITZ!Box 6660 Cable: 252.07.39-96963
-
- Kabelexperte
- Beiträge: 833
- Registriert: 01.11.2011, 18:14
Re: FB 6360 und 7270 Hack über Fernwartung
ich hatte halt mal das My!Fritz eingerichtet und dabei wohl auch diesen Fernzugriff aktivieren müssen...kann da aber glaube ich auch total falsch liegen. Hab das nur grad gelesen.
Kann ich mir da zur Sicherheit mit nem Werksreset behelfen? ich richte die Box ggf. lieber nochmal komplett ein bevor ich mir die richtige Einstellung rausgesucht hab. Oder kann mir einer genau sagen, wo ich das bei meiner 7270 finde?
Kann ich mir da zur Sicherheit mit nem Werksreset behelfen? ich richte die Box ggf. lieber nochmal komplett ein bevor ich mir die richtige Einstellung rausgesucht hab. Oder kann mir einer genau sagen, wo ich das bei meiner 7270 finde?
-
- Fortgeschrittener
- Beiträge: 468
- Registriert: 10.12.2011, 20:38
Re: FB 6360 und 7270 Hack über Fernwartung
Ich denke, den Fernzugriff können wir an der 6360 gar nicht komplett deaktivieren, da KD immer Zugriff auf unsere Kabelbox hat. Die Frage wäre aber, ob das mit einem öffentlichen Zugriff über das Internet gleichzusetzen ist.
Kabel 1000/50 MBit, Dual Stack, Homebox 4 (6591), ehem. Kabel Deutschland
-
- Kabelfreak
- Beiträge: 1816
- Registriert: 13.04.2012, 11:24
Re: FB 6360 und 7270 Hack über Fernwartung
Es ist ein Unterschied zwischen dem Fernzugriff per https, den der User selbst aktivieren und konfigurieren muss und dem von KD verwendetem TR-069 Protokoll, um die Konfigurationsdaten auf zu speieln.
lest den Artikel mal richtig.
lest den Artikel mal richtig.
-
- Fortgeschrittener
- Beiträge: 118
- Registriert: 10.07.2009, 12:32
Re: FB 6360 und 7270 Hack über Fernwartung
Angriffe auf Fritzboxen: AVM empfiehlt Abschaltung der Fernkonfiguration
http://www.heise.de/newsticker/meldung/ ... 06542.html
http://www.heise.de/newsticker/meldung/ ... 06542.html
-
- Fortgeschrittener
- Beiträge: 118
- Registriert: 10.07.2009, 12:32
Re: FB 6360 und 7270 Hack über Fernwartung
Fritzbox-Angriff analysiert: AVM bereitet Firmware-Updates vor
http://www.heise.de/newsticker/meldung/ ... 08862.html
http://www.heise.de/newsticker/meldung/ ... 08862.html
-
- Insider
- Beiträge: 2214
- Registriert: 16.11.2009, 21:46
Re: FB 6360 und 7270 Hack über Fernwartung
omg, das dauert bei KDG bestimmt wieder monate, bis das Update raus kommt. bin mal bei meiner fritte / meinem anbieter gespannt, wann es kommt
-
- Fortgeschrittener
- Beiträge: 468
- Registriert: 10.12.2011, 20:38
Re: FB 6360 und 7270 Hack über Fernwartung
Der Gedanke kam mir auch. Wir hinken ja sowieso schon mit den Versionsnummern nach. Erst vor gut 4 Wochen bekam meine FB die 5.56. So Ende Februar könnte dann zusammen mit dem IPv6 sie 6.00 kommen, danach irgendwann die 6.01. Somit haben wir vielleicht im Sommer die 6.0x incl. dieses Patches.
Mich würde allerdings der genaue Fehler interessieren. Denn der Angriff ging ja durch ein für die Fernwartung geöffneten Port, sowie die Kenntnis von Emailadresse mit Passwort für den Myfritz Zugang. So zumindest mein Kenntnissstand. In den Medien war deswegen auch zu lesen, dass dieser Fall kein ausgemachtes Fritzboxproblem ist, sondern jede Box treffen könnte, wenn der Zugang offen und bekannt ist.
Mich würde allerdings der genaue Fehler interessieren. Denn der Angriff ging ja durch ein für die Fernwartung geöffneten Port, sowie die Kenntnis von Emailadresse mit Passwort für den Myfritz Zugang. So zumindest mein Kenntnissstand. In den Medien war deswegen auch zu lesen, dass dieser Fall kein ausgemachtes Fritzboxproblem ist, sondern jede Box treffen könnte, wenn der Zugang offen und bekannt ist.
Kabel 1000/50 MBit, Dual Stack, Homebox 4 (6591), ehem. Kabel Deutschland