FB 6360 und 7270 Hack über Fernwartung

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
alcarsharif
Newbie
Beiträge: 6
Registriert: 21.10.2013, 17:40

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von alcarsharif »

http://www.heise.de/newsticker/meldung/ ... 08862.html

"Wer eine vom Provider bereitgestellte Fritzbox verwendet, beispielsweise das Modell 6360 von Kabel Deutschland, muss mit dem Reaktivieren des Fernzugangs warten, bis der Provider ein Update bereitstellt beziehungsweise von sich aus per TR-069-Fernkonfiguration einspielt."

Was ist wenn die TR-069 Schnittstelle der Übeltäter/die Schwachstelle ist. Die kann man nicht ausschalten! :(
Also ich habe alles aus. MyFritz, Fernzugang (Internetzugriff auf die FRITZ!Box über HTTPS) und auch TR-064 (Zugriff für Programme im Heimnetz zulassen).

Ich ziehe mir gerade die TR-069 Specs rein und schaue mal wo mögliche Angriffspunkte gibt.
http://www.broadband-forum.org/technica ... ment-4.pdf
Newty
Insider
Beiträge: 6364
Registriert: 12.02.2010, 15:56

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Newty »

alcarsharif hat geschrieben: Was ist wenn die TR-069 Schnittstelle der Übeltäter/die Schwachstelle ist.
Dann würde AVM jetzt keine Globuli verteilen.
Ich ziehe mir gerade die TR-069 Specs rein und schaue mal wo mögliche Angriffspunkte gibt.
http://www.broadband-forum.org/technica ... ment-4.pdf
Interessant finde ich hierzu: 3.1 und 3.3.2

Daraus geht meiner Meinung nach hervor, dass ein TR069-Angriff auf IP-Ebene für Dritte nur dadurch bestehen kann, dass man einen falschen ACS ins Providernetz einschleust, da es nur den Connect-Request als Meldung vom ACS zum CPE gibt.
Mit Glasfaser in den Keller
[ externes Bild ]
weihnachtsmann
Insider
Beiträge: 2214
Registriert: 16.11.2009, 21:46

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von weihnachtsmann »

weihnachtsmann hat geschrieben:omg, das dauert bei KDG bestimmt wieder monate, bis das Update raus kommt. bin mal bei meiner fritte / meinem anbieter gespannt, wann es kommt

Update gibt es seit gestern ( telekom )
ag_gelöscht

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von ag_gelöscht »

Hallo,

warum hört man dazu von Kabel-D nichts?
Benutzeravatar
Mark3Dfx
Kabelexperte
Beiträge: 608
Registriert: 20.08.2010, 21:17
Wohnort: An der Sonne
Bundesland: Thüringen

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Mark3Dfx »

Weil Knebel Deutschland wahrscheinlich Klage einreichen will :brüll: :brüll: :brüll:

http://www.heise.de/newsticker/meldung/ ... 09309.html
Für die Fritzboxen 6360, 6340 und 6320 Cable, die diverse Kabelprovider einsetzen, liegt bislang anscheinend noch kein Update vor.
Bild: LG OLED65C17LB
Ton: Sonos Arc + Sonos Sub (Gen. 3)
ISP: GigaZuhause 500 Kabel
LAN: FRITZ!Box 6490 Cable (Retail) FRITZ!OS 7.57
Streaming: Amazon Fire TV Stick 4K Max
Abos: waipu.tv Perfect Plus inkl. Netflix UHD, Amazon Prime, WOW Sport
Calucha
Newbie
Beiträge: 21
Registriert: 15.06.2012, 11:30

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Calucha »

Mark3Dfx hat geschrieben:Weil Knebel Deutschland wahrscheinlich Klage einreichen will :brüll: :brüll: :brüll:

http://www.heise.de/newsticker/meldung/ ... 09309.html
Für die Fritzboxen 6360, 6340 und 6320 Cable, die diverse Kabelprovider einsetzen, liegt bislang anscheinend noch kein Update vor.
Naja das Problem ist, dass bei den Kabelmodems AVM nicht einfach so ein Update bereitstellt, es läuft immer über den Provider und wir wissen ja, dass KD nicht gerade zu den Providern gehört die schnell Updates nachliefern. Ich kann mir vorstellen, dass AVM die Provider kontaktiert hat, aber bisher vermutlich nix auf deren Seite passiert ist.
Benutzeravatar
Mark3Dfx
Kabelexperte
Beiträge: 608
Registriert: 20.08.2010, 21:17
Wohnort: An der Sonne
Bundesland: Thüringen

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Mark3Dfx »

http://www.computerbase.de/news/2014-02 ... itsluecke/

Für folgende Fritz!Box-Modelle ist ein Update verfügbar
FRITZ!Box 7490
FRITZ!Box 7390
FRITZ!Box 7362 SL
FRITZ!Box 7360
FRITZ!Box 7360 SL
FRITZ!Box 7330 SL
FRITZ!Box 7330
FRITZ!Box 7320
FRITZ!Box 7312
FRITZ!Box 7272
FRITZ!Box 7270 v2/v3
FRITZ!Box 7240
FRITZ!Box 6842
FRITZ!Box 6840
FRITZ!Box 6810
FRITZ!Box 3390
FRITZ!Box 3370
FRITZ!Box 3272
Fritz!Box-Modelle für Kabelanschlüsse wie die Fritz!Box 6360, 6340 und 6320 Cable können nicht manuell aktualisiert werden. AVM möchte die Updates jedoch schnellstmöglich in Zusammenarbeit mit den Kabelanbietern ausliefern.
Solange für die eingesetzte Fritz!Box noch kein Sicherheitsupdate bereitsteht, empfiehlt AVM weiterhin, den Fernzugriff über Port 443 zu sperren.
Bild: LG OLED65C17LB
Ton: Sonos Arc + Sonos Sub (Gen. 3)
ISP: GigaZuhause 500 Kabel
LAN: FRITZ!Box 6490 Cable (Retail) FRITZ!OS 7.57
Streaming: Amazon Fire TV Stick 4K Max
Abos: waipu.tv Perfect Plus inkl. Netflix UHD, Amazon Prime, WOW Sport
weihnachtsmann
Insider
Beiträge: 2214
Registriert: 16.11.2009, 21:46

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von weihnachtsmann »

edit: nachricht rausgenommen, da keine Lust auf Geflame bei Kabelhelden


thx @ billy

https://www.kunden-kabeldeutschland.de/ ... itz?page=4
Zuletzt geändert von weihnachtsmann am 10.02.2014, 19:31, insgesamt 2-mal geändert.
ag_gelöscht

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von ag_gelöscht »

Woher weißt du das?
mason
Kabelfreak
Beiträge: 1816
Registriert: 13.04.2012, 11:24

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von mason »

weihnachtsmann hat geschrieben:edit: nachricht rausgenommen, da keine Lust auf Geflame bei Kabelhelden
Zu spät