FB 6360 und 7270 Hack über Fernwartung
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
-
- Newbie
- Beiträge: 6
- Registriert: 21.10.2013, 17:40
Re: FB 6360 und 7270 Hack über Fernwartung
http://www.heise.de/newsticker/meldung/ ... 08862.html
"Wer eine vom Provider bereitgestellte Fritzbox verwendet, beispielsweise das Modell 6360 von Kabel Deutschland, muss mit dem Reaktivieren des Fernzugangs warten, bis der Provider ein Update bereitstellt beziehungsweise von sich aus per TR-069-Fernkonfiguration einspielt."
Was ist wenn die TR-069 Schnittstelle der Übeltäter/die Schwachstelle ist. Die kann man nicht ausschalten!
Also ich habe alles aus. MyFritz, Fernzugang (Internetzugriff auf die FRITZ!Box über HTTPS) und auch TR-064 (Zugriff für Programme im Heimnetz zulassen).
Ich ziehe mir gerade die TR-069 Specs rein und schaue mal wo mögliche Angriffspunkte gibt.
http://www.broadband-forum.org/technica ... ment-4.pdf
"Wer eine vom Provider bereitgestellte Fritzbox verwendet, beispielsweise das Modell 6360 von Kabel Deutschland, muss mit dem Reaktivieren des Fernzugangs warten, bis der Provider ein Update bereitstellt beziehungsweise von sich aus per TR-069-Fernkonfiguration einspielt."
Was ist wenn die TR-069 Schnittstelle der Übeltäter/die Schwachstelle ist. Die kann man nicht ausschalten!
Also ich habe alles aus. MyFritz, Fernzugang (Internetzugriff auf die FRITZ!Box über HTTPS) und auch TR-064 (Zugriff für Programme im Heimnetz zulassen).
Ich ziehe mir gerade die TR-069 Specs rein und schaue mal wo mögliche Angriffspunkte gibt.
http://www.broadband-forum.org/technica ... ment-4.pdf
-
- Insider
- Beiträge: 6364
- Registriert: 12.02.2010, 15:56
Re: FB 6360 und 7270 Hack über Fernwartung
Dann würde AVM jetzt keine Globuli verteilen.alcarsharif hat geschrieben: Was ist wenn die TR-069 Schnittstelle der Übeltäter/die Schwachstelle ist.
Interessant finde ich hierzu: 3.1 und 3.3.2Ich ziehe mir gerade die TR-069 Specs rein und schaue mal wo mögliche Angriffspunkte gibt.
http://www.broadband-forum.org/technica ... ment-4.pdf
Daraus geht meiner Meinung nach hervor, dass ein TR069-Angriff auf IP-Ebene für Dritte nur dadurch bestehen kann, dass man einen falschen ACS ins Providernetz einschleust, da es nur den Connect-Request als Meldung vom ACS zum CPE gibt.
-
- Insider
- Beiträge: 2214
- Registriert: 16.11.2009, 21:46
Re: FB 6360 und 7270 Hack über Fernwartung
weihnachtsmann hat geschrieben:omg, das dauert bei KDG bestimmt wieder monate, bis das Update raus kommt. bin mal bei meiner fritte / meinem anbieter gespannt, wann es kommt
Update gibt es seit gestern ( telekom )
Re: FB 6360 und 7270 Hack über Fernwartung
Hallo,
warum hört man dazu von Kabel-D nichts?
warum hört man dazu von Kabel-D nichts?
-
- Kabelexperte
- Beiträge: 608
- Registriert: 20.08.2010, 21:17
- Wohnort: An der Sonne
- Bundesland: Thüringen
Re: FB 6360 und 7270 Hack über Fernwartung
Weil Knebel Deutschland wahrscheinlich Klage einreichen will
http://www.heise.de/newsticker/meldung/ ... 09309.html
http://www.heise.de/newsticker/meldung/ ... 09309.html
Für die Fritzboxen 6360, 6340 und 6320 Cable, die diverse Kabelprovider einsetzen, liegt bislang anscheinend noch kein Update vor.
Bild: LG OLED65C17LB
Ton: Sonos Arc + Sonos Sub (Gen. 3)
ISP: GigaZuhause 500 Kabel
LAN: FRITZ!Box 6490 Cable (Retail) FRITZ!OS 7.57
Streaming: Amazon Fire TV Stick 4K Max
Abos: waipu.tv Perfect Plus inkl. Netflix UHD, Amazon Prime, WOW Sport
Ton: Sonos Arc + Sonos Sub (Gen. 3)
ISP: GigaZuhause 500 Kabel
LAN: FRITZ!Box 6490 Cable (Retail) FRITZ!OS 7.57
Streaming: Amazon Fire TV Stick 4K Max
Abos: waipu.tv Perfect Plus inkl. Netflix UHD, Amazon Prime, WOW Sport
-
- Newbie
- Beiträge: 21
- Registriert: 15.06.2012, 11:30
Re: FB 6360 und 7270 Hack über Fernwartung
Naja das Problem ist, dass bei den Kabelmodems AVM nicht einfach so ein Update bereitstellt, es läuft immer über den Provider und wir wissen ja, dass KD nicht gerade zu den Providern gehört die schnell Updates nachliefern. Ich kann mir vorstellen, dass AVM die Provider kontaktiert hat, aber bisher vermutlich nix auf deren Seite passiert ist.Mark3Dfx hat geschrieben:Weil Knebel Deutschland wahrscheinlich Klage einreichen will
http://www.heise.de/newsticker/meldung/ ... 09309.html
Für die Fritzboxen 6360, 6340 und 6320 Cable, die diverse Kabelprovider einsetzen, liegt bislang anscheinend noch kein Update vor.
-
- Kabelexperte
- Beiträge: 608
- Registriert: 20.08.2010, 21:17
- Wohnort: An der Sonne
- Bundesland: Thüringen
Re: FB 6360 und 7270 Hack über Fernwartung
http://www.computerbase.de/news/2014-02 ... itsluecke/
Für folgende Fritz!Box-Modelle ist ein Update verfügbar
FRITZ!Box 7490
FRITZ!Box 7390
FRITZ!Box 7362 SL
FRITZ!Box 7360
FRITZ!Box 7360 SL
FRITZ!Box 7330 SL
FRITZ!Box 7330
FRITZ!Box 7320
FRITZ!Box 7312
FRITZ!Box 7272
FRITZ!Box 7270 v2/v3
FRITZ!Box 7240
FRITZ!Box 6842
FRITZ!Box 6840
FRITZ!Box 6810
FRITZ!Box 3390
FRITZ!Box 3370
FRITZ!Box 3272
Für folgende Fritz!Box-Modelle ist ein Update verfügbar
FRITZ!Box 7490
FRITZ!Box 7390
FRITZ!Box 7362 SL
FRITZ!Box 7360
FRITZ!Box 7360 SL
FRITZ!Box 7330 SL
FRITZ!Box 7330
FRITZ!Box 7320
FRITZ!Box 7312
FRITZ!Box 7272
FRITZ!Box 7270 v2/v3
FRITZ!Box 7240
FRITZ!Box 6842
FRITZ!Box 6840
FRITZ!Box 6810
FRITZ!Box 3390
FRITZ!Box 3370
FRITZ!Box 3272
Fritz!Box-Modelle für Kabelanschlüsse wie die Fritz!Box 6360, 6340 und 6320 Cable können nicht manuell aktualisiert werden. AVM möchte die Updates jedoch schnellstmöglich in Zusammenarbeit mit den Kabelanbietern ausliefern.
Solange für die eingesetzte Fritz!Box noch kein Sicherheitsupdate bereitsteht, empfiehlt AVM weiterhin, den Fernzugriff über Port 443 zu sperren.
Bild: LG OLED65C17LB
Ton: Sonos Arc + Sonos Sub (Gen. 3)
ISP: GigaZuhause 500 Kabel
LAN: FRITZ!Box 6490 Cable (Retail) FRITZ!OS 7.57
Streaming: Amazon Fire TV Stick 4K Max
Abos: waipu.tv Perfect Plus inkl. Netflix UHD, Amazon Prime, WOW Sport
Ton: Sonos Arc + Sonos Sub (Gen. 3)
ISP: GigaZuhause 500 Kabel
LAN: FRITZ!Box 6490 Cable (Retail) FRITZ!OS 7.57
Streaming: Amazon Fire TV Stick 4K Max
Abos: waipu.tv Perfect Plus inkl. Netflix UHD, Amazon Prime, WOW Sport
-
- Insider
- Beiträge: 2214
- Registriert: 16.11.2009, 21:46
Re: FB 6360 und 7270 Hack über Fernwartung
edit: nachricht rausgenommen, da keine Lust auf Geflame bei Kabelhelden
thx @ billy
https://www.kunden-kabeldeutschland.de/ ... itz?page=4
thx @ billy
https://www.kunden-kabeldeutschland.de/ ... itz?page=4
Zuletzt geändert von weihnachtsmann am 10.02.2014, 19:31, insgesamt 2-mal geändert.
-
- Kabelfreak
- Beiträge: 1816
- Registriert: 13.04.2012, 11:24
Re: FB 6360 und 7270 Hack über Fernwartung
Zu spätweihnachtsmann hat geschrieben:edit: nachricht rausgenommen, da keine Lust auf Geflame bei Kabelhelden