Firmware: FRITZ!OS 05.56 6360

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Kunterbunter
Insider
Beiträge: 5729
Registriert: 12.05.2009, 18:14
Wohnort: Region 9

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von Kunterbunter »

spooky hat geschrieben:
Kabelheini hat geschrieben:
Ich würde wirklich zu gerne wissen was das Loch genau ausgemacht hat.
Naja, irgendwann wird es irgendwo zu lesen sein.
Bei AVM stand ganz genau zu lesen, was gemacht wurde nachdem eingedrungen wurde.
Das stimmt. Nur wie eingedrungen wurde, steht da zum Glück noch nicht. :o
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
Benutzeravatar
Kabelheini
Fortgeschrittener
Beiträge: 324
Registriert: 07.11.2012, 10:50
Wohnort: Ostfriesland

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von Kabelheini »

Kunterbunter hat geschrieben: Das stimmt. Nur wie eingedrungen wurde, steht da zum Glück noch nicht. :o
Genau das wäre aber interessant.
Ok, am besten erst wenn alle die Möglichkeit und Zeit zum patchen hatten.

Aber die Fritte läuft auf Linux, die verwendeten Libs sind vermutlich auch in anderen Produkten im Gebrauch.
Wenn der Angriffspunkt also nicht gerade in von AVM modifiziertem/zugefügtem Code war, dann kann das noch richtig lustig werden.
Harris
Fortgeschrittener
Beiträge: 267
Registriert: 02.08.2007, 09:55

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von Harris »

Ich _vermute_ dass es mit der neuen Benutzerabfrage zusammenhängt.

Früher hatte man ein htaccess und bevor man sich nicht das erste Mal eingeloggt hat ging nix. Danach brauchte man noch das Fbox-PW.

Irgendwann wurde das umgestellt und man hat direkt die Weboberfläche gesehen.
Das hat m.E. zum einen dazu geführt das man besser sehen konnte wer eine Fritzbox betreibt. Zum anderen vermute ich das via URL Manipulation, Injection oder ähnlichem es möglich war auf Unterseiten zu kommen bzw. Daten für die Telefonie zu injizieren. Im Worst Case gar ein Addon draufzupacken /o\.

M.E. sollten auch bis dato scheinbar unbelastete Fboxen resettet werden. Eventuell gibt es ja noch jemand anderen der nur nen netten kleinen Spion implantiert hat...

Edit: eben mit KDG telefoniert...

Alsoooo. Die Firmware für die 6360 kommt angeblich "die Tage". *hust*
M.E. ist es grob fahrlässig was da abgeht...

Edit2: https://www.google.de/search?q=fritz!bo ... al&start=0

WTF??? Da sind ja einige wirklich komplett ungeschützt unterwegs...
Kunterbunter
Insider
Beiträge: 5729
Registriert: 12.05.2009, 18:14
Wohnort: Region 9

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von Kunterbunter »

Harris hat geschrieben:Ich _vermute_ dass es mit der neuen Benutzerabfrage zusammenhängt.
Dagegen spricht, dass für die Fritzbox 7170 gestern auch eine korrigierte Firmware geliefert wurde. Bei der gibt es die neue Benutzerabfrage nicht.
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
Harris
Fortgeschrittener
Beiträge: 267
Registriert: 02.08.2007, 09:55

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von Harris »

Kunterbunter hat geschrieben:
Harris hat geschrieben:Ich _vermute_ dass es mit der neuen Benutzerabfrage zusammenhängt.
Dagegen spricht, dass für die Fritzbox 7170 gestern auch eine korrigierte Firmware geliefert wurde. Bei der gibt es die neue Benutzerabfrage nicht.
Könnte auch der Versuch sein den Fehler zu verschleiern...
Afaik hat AVM angekündigt nach einiger Zeit Details bekannt zu geben... bleibt spannend ;-)
Benutzeravatar
Kabelheini
Fortgeschrittener
Beiträge: 324
Registriert: 07.11.2012, 10:50
Wohnort: Ostfriesland

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von Kabelheini »

Kunterbunter hat geschrieben:
Harris hat geschrieben:Ich _vermute_ dass es mit der neuen Benutzerabfrage zusammenhängt.
Dagegen spricht, dass für die Fritzbox 7170 gestern auch eine korrigierte Firmware geliefert wurde. Bei der gibt es die neue Benutzerabfrage nicht.
Eben, eben, Das eine Fritte, die aus dem Support schon lange draußen ist, noch eine Update bekommt, das zeigt die schwere des Problems - und wie alt es ist.
Kunterbunter
Insider
Beiträge: 5729
Registriert: 12.05.2009, 18:14
Wohnort: Region 9

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von Kunterbunter »

Harris hat geschrieben:Könnte auch der Versuch sein den Fehler zu verschleiern...
Du kannst die Verschwörungstheorien noch weiter treiben. Die Fritzbox 7050 Firmware hat auch das Datum von gestern. :shock:
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
Benutzeravatar
Kabelheini
Fortgeschrittener
Beiträge: 324
Registriert: 07.11.2012, 10:50
Wohnort: Ostfriesland

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von Kabelheini »

Kunterbunter hat geschrieben:Du kannst die Verschwörungstheorien noch weiter treiben. Die Fritzbox 7050 Firmware hat auch das Datum von gestern. :shock:
Meine Fritz!Fon 7150 aber nicht ;)
spooky
Ehrenmitglied
Beiträge: 13607
Registriert: 02.06.2006, 11:20
Wohnort: Wolfsburg
Bundesland: Niedersachsen

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von spooky »

Kunterbunter hat geschrieben:
spooky hat geschrieben:
Kabelheini hat geschrieben:
Ich würde wirklich zu gerne wissen was das Loch genau ausgemacht hat.
Naja, irgendwann wird es irgendwo zu lesen sein.
Bei AVM stand ganz genau zu lesen, was gemacht wurde nachdem eingedrungen wurde.
Das stimmt. Nur wie eingedrungen wurde, steht da zum Glück noch nicht. :o
Wieso?
Steht doch hier:
Die Täter haben über den Port 443 einen Angriff durchgeführt und sind so in die FRITZ!Box eingedrungen. Dabei konnten auch Passwörter entwendet werden.

http://www.avm.de/de/Sicherheit/hinweis ... urznotiert
Magenta TV 2.0
G.Fast 1000/250
Harris
Fortgeschrittener
Beiträge: 267
Registriert: 02.08.2007, 09:55

Re: Firmware: FRITZ!OS 05.56 6360

Beitrag von Harris »

Sehr geehrter Herr $Kunde,
wir bedauern, dass Sie aktuell mit der HomeBox unzufrieden sind. Zum jetzigen Zeitpunkt können wir Ihnen leider noch keinen konkreten Termin nennen, zu dem wir Ihnen das Update bereitstellen können. Wir befinden uns jedoch bereits in Zusammenarbeit mit dem Hersteller AVM.
Sie bitten uns, Ihnen das monatliche Entgelt für die HomeBox zu erlassen, bis das Update zur Verfügung gestellt wird. Bitte haben Sie Verständnis, dass wir Ihren Wunsch nicht erfüllen können.
Der Fernzugriff über MyFRITZ! Ist ein kostenfreier Zusatzdienst von AVM. Auch ohne Fernzugriff stehen Ihnen die Komfortfunktionen der HomeBox zur Verfügung.
Nutzen Sie die Vorteile einer Telefonanlage. Schließen Sie bis zu zwei analoge und bis zu acht ISDN-Telefone an die integrierte Telefonanlage an.
- Weisen Sie diesen bis zu zehn Rufnummern individuell zu.
- Führen Sie mehrere Gespräche gleichzeitig.
- Profitieren Sie von zahlreichen ISDN-Funktionen.
- Anklopfen,
- Makeln (zwischen zwei Gesprächen hin und her schalten),
- Rufumleitung,
- Dreier-Konferenzen,- Parallel-Ruf-Funktion,
- Anrufsperren,
- und vieles mehr.
Darüber hinaus können Sie die HomeBox als WLAN-Router nutzen.
Da wir Ihnen aktuell noch kein Update bereitstellen, empfehlen wir als vorübergehende Sicherheitsmaßnahme, den Internetzugriff auf die HomeBox über HTTPS (Port 443) abzuschalten. Weitere Sicherheitshinweise können Sie im Internet unter http://www.avm.de/de/Sicherheit/hinweis.html einsehen.
Ihren Wunsch können wir Ihnen nicht erfüllen. Wir hoffen aber, dass Sie Verständnis für unsere Entscheidung haben.
Mit freundlichen Grüßen
Christian Wendelmut
Ihr Kabel Deutschland Beschwerdemanagement
Kabel Deutschland
Kundenservice
99116 Erfurt
"Was haben Sie denn? Ist doch alles dufte"