FB 6360 und 7270 Hack über Fernwartung

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Newty
Insider
Beiträge: 6364
Registriert: 12.02.2010, 15:56

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Newty »

Floppyk hat geschrieben:Der Gedanke kam mir auch. Wir hinken ja sowieso schon mit den Versionsnummern nach. Erst vor gut 4 Wochen bekam meine FB die 5.56. So Ende Februar könnte dann zusammen mit dem IPv6 sie 6.00 kommen, danach irgendwann die 6.01. Somit haben wir vielleicht im Sommer die 6.0x incl. dieses Patches.
Mein Provider (wilhelm.tel / willy.tel) erwartet die gefixte 6.03 für die 6360 über das Wochenende und will den Rollout am Montag anstoßen :kaffee:
Mich würde allerdings der genaue Fehler interessieren. Denn der Angriff ging ja durch ein für die Fernwartung geöffneten Port, sowie die Kenntnis von Emailadresse mit Passwort für den Myfritz Zugang. So zumindest mein Kenntnissstand.
AVM sagt derzeit, dass eine Kenntnis von Benutzername und Passwort nicht nötig war. Daher kann man dagegen ja auch einen Fix anbieten :)
Hier hat heise was dazu: http://www.heise.de/newsticker/meldung/ ... 08862.html

Wie genau der Hack aussieht wird zumindest AVM nicht veröffentlichen, solange fast alle Fritten mit Fernzugang verwundbar sind...
Mit Glasfaser in den Keller
[ externes Bild ]
Floppyk
Fortgeschrittener
Beiträge: 468
Registriert: 10.12.2011, 20:38

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Floppyk »

Na dann bin ich mal sehr gespannt, wann die FW 6.03 eingespielt wird und ob tatsächlich auch diese Version kommt, ohne die Vorgänger.
So wie sich das liest, kann der Angreifer jedrzeit und ohne Passwort unsere FB verändern. Er braucht noch nichtmal eine offene Fernwartung. Dann ist in der Tat große Eile angesagt.
Kabel 1000/50 MBit, Dual Stack, Homebox 4 (6591), ehem. Kabel Deutschland
Benutzeravatar
Mark3Dfx
Kabelexperte
Beiträge: 608
Registriert: 20.08.2010, 21:17
Wohnort: An der Sonne
Bundesland: Thüringen

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Mark3Dfx »

Wer eine vom Provider bereitgestellte Fritzbox verwendet, beispielsweise das Modell 6360 von Kabel Deutschland, muss mit dem Reaktivieren des Fernzugangs warten, bis der Provider ein Update bereitstellt beziehungsweise von sich aus per TR-069-Fernkonfiguration einspielt.
Na dann haben Knebel Deutschland Homebox User das Update so Ende 2014 :brüll: :brüll: :brüll:
Zuletzt geändert von Mark3Dfx am 08.02.2014, 08:48, insgesamt 2-mal geändert.
Bild: LG OLED65C17LB
Ton: Sonos Arc + Sonos Sub (Gen. 3)
ISP: GigaZuhause 500 Kabel
LAN: FRITZ!Box 6490 Cable (Retail) FRITZ!OS 7.57
Streaming: Amazon Fire TV Stick 4K Max
Abos: waipu.tv Perfect Plus inkl. Netflix UHD, Amazon Prime, WOW Sport
Benutzeravatar
Mark3Dfx
Kabelexperte
Beiträge: 608
Registriert: 20.08.2010, 21:17
Wohnort: An der Sonne
Bundesland: Thüringen

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Mark3Dfx »

Floppyk hat geschrieben: Er braucht noch nichtmal eine offene Fernwartung. Dann ist in der Tat große Eile angesagt.
Falsch!
Fernwartung inkl MyFritz! deaktivieren und Ruhe is.

Offenbar haben die Angreifer einen Weg gefunden, die Authentifizierung beim Fernzugriff per Browser zu umgehen.
Bild: LG OLED65C17LB
Ton: Sonos Arc + Sonos Sub (Gen. 3)
ISP: GigaZuhause 500 Kabel
LAN: FRITZ!Box 6490 Cable (Retail) FRITZ!OS 7.57
Streaming: Amazon Fire TV Stick 4K Max
Abos: waipu.tv Perfect Plus inkl. Netflix UHD, Amazon Prime, WOW Sport
noname_
Fortgeschrittener
Beiträge: 319
Registriert: 27.05.2009, 12:42

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von noname_ »

Mark3Dfx hat geschrieben:
sun2go hat geschrieben:Fritzbox-Angriff analysiert: AVM bereitet Firmware-Updates vor

http://www.heise.de/newsticker/meldung/ ... 08862.html
Na dann haben Knebel Deutschland Homebox User das Update so Ende 2014 :brüll: :brüll: :brüll:
Das KD-Prüfprocedere dürfte sicher diesmal etwas kürzer ausfallen, als bei einem normalen Release. Dennoch hat Kabel Deutschland unabhängig vom FritzBox Update, andere Maßnahmen ergriffen die genauso wirksam sind.

Ich kann nur Mark3Dfx zustimmen. Fernwartung aus und fertch.
Benutzeravatar
Mark3Dfx
Kabelexperte
Beiträge: 608
Registriert: 20.08.2010, 21:17
Wohnort: An der Sonne
Bundesland: Thüringen

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Mark3Dfx »

http://www.radiobremen.de/nachrichten/g ... er100.html
"Wir gehen derzeit von einer mittleren dreistelligen Zahl betroffener Kunden aus", erklärte Kabel Deutschland dem Radiosender.
Bild: LG OLED65C17LB
Ton: Sonos Arc + Sonos Sub (Gen. 3)
ISP: GigaZuhause 500 Kabel
LAN: FRITZ!Box 6490 Cable (Retail) FRITZ!OS 7.57
Streaming: Amazon Fire TV Stick 4K Max
Abos: waipu.tv Perfect Plus inkl. Netflix UHD, Amazon Prime, WOW Sport
Tentaurus
Newbie
Beiträge: 10
Registriert: 30.04.2012, 22:42

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Tentaurus »

Wenn AVM kurzfristig einen Fix bereitstellt: müsste Kabel Deustchland nicht schon aus (möglichen) Haftungsgründen diese FW
"so schnell wie möglich" ausrollen?

Vielleicht kommen wir ja so schneller an eine 6.x ? :lol:

Oder AVM patcht für KDG die bestehende 5.56... :cry:
Harris
Fortgeschrittener
Beiträge: 267
Registriert: 02.08.2007, 09:55

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Harris »

Die Fernwartung ewig zu deaktivieren kann ja nun wirklich keine Lösung sein.
Mich würde insbesondere der Angriffspunkt interessieren... Früher hatte ich auch eine "doppelte" Passwortabfrage... Wurde von AVM leider rausgepatcht...

Bin mal gespannt wann was kommt und hoffe das ich auf meinem unnormalen Port noch etwas sicherer bin...


Vielleicht lässt AVM einem jetzt auch endlich mal die freie Wahl welchen Port man nutzen möchte...
Benutzeravatar
STRYKER
Fortgeschrittener
Beiträge: 234
Registriert: 14.02.2009, 13:13

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von STRYKER »

Für die 7270 gibt es mittlerweile ein Update. Bis jetzt keine Probleme.
Gruß
STRYKER
Rob_LD
Fortgeschrittener
Beiträge: 112
Registriert: 14.01.2014, 17:52

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Rob_LD »

Wer unbedingt den Fernzugriff benötigt kann diesen über SSH realisieren.
Ich nutze dafür Bitvise.