TR-069 und Sicherheit
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
-
- Newbie
- Beiträge: 21
- Registriert: 19.02.2014, 22:28
TR-069 und Sicherheit
Hi,
im Rahmen der Fritz!Box-Hack-Hysterie habe ich mich mal etwas näher mit dem Thema "TR-069" beschäftigt. Ich habe festgestellt, dass in meiner Fritz!Box 6360 der Port 8089 von aussen via Internet erreichbar ist. Sämtliche Portscans von extern zeigen den Port als offen an. Auch kann ich bei IPs aus dem Kabel-DE-Bereich via telnet auf diesen Port zugreifen, also kann das scheinbar jeder.
Meine Frage nun an die Fachleute hier:
Ist das eventuell ein Sicherheitsproblem? Muss dieser Port zwingend via Internet erreichbar sein? Filtert Kabel-DE den Port vielleicht, sodass nur aus dem eigenen Netz ein Zugriff möglich ist (scheint aber nicht so)?
Gruß
Kater Kahlohr
im Rahmen der Fritz!Box-Hack-Hysterie habe ich mich mal etwas näher mit dem Thema "TR-069" beschäftigt. Ich habe festgestellt, dass in meiner Fritz!Box 6360 der Port 8089 von aussen via Internet erreichbar ist. Sämtliche Portscans von extern zeigen den Port als offen an. Auch kann ich bei IPs aus dem Kabel-DE-Bereich via telnet auf diesen Port zugreifen, also kann das scheinbar jeder.
Meine Frage nun an die Fachleute hier:
Ist das eventuell ein Sicherheitsproblem? Muss dieser Port zwingend via Internet erreichbar sein? Filtert Kabel-DE den Port vielleicht, sodass nur aus dem eigenen Netz ein Zugriff möglich ist (scheint aber nicht so)?
Gruß
Kater Kahlohr
-
- Insider
- Beiträge: 5729
- Registriert: 12.05.2009, 18:14
- Wohnort: Region 9
Re: TR-069 und Sicherheit
Wenn du damit via telnet auf andere Fritzboxen zugreifen und Kommandos ausführen könntest, wäre es tatsächlich ein Sicherheitsproblem.Kater Kahlohr hat geschrieben:Auch kann ich bei IPs aus dem Kabel-DE-Bereich via telnet auf diesen Port zugreifen, also kann das scheinbar jeder.
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
-
- Newbie
- Beiträge: 21
- Registriert: 19.02.2014, 22:28
Re: TR-069 und Sicherheit
Nun, ich selbst kann das mangels Kenntnissen nicht, aber es geht ums Prinzip. Warum ist der Port offen?
Habe inzwischen mal Kabel deutschland diesnezüglich kontaktiert.
Prinzipiell macht mir ein offener Port (vor allem, wenn ich keinen Einfluss darauf habe) jedenfalls Bauchschmerzen ...
Gruß
Kater Kahlohr
Habe inzwischen mal Kabel deutschland diesnezüglich kontaktiert.
Prinzipiell macht mir ein offener Port (vor allem, wenn ich keinen Einfluss darauf habe) jedenfalls Bauchschmerzen ...
Gruß
Kater Kahlohr
-
- Insider
- Beiträge: 5729
- Registriert: 12.05.2009, 18:14
- Wohnort: Region 9
Re: TR-069 und Sicherheit
Nachdem du dich mal etwas näher mit dem Thema "TR-069" beschäftigt hast: Das ist der Port, über den vom Autokonfigurationsserver des Providers aus die Fernwartung der Fritzbox gemacht wird.
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
-
- Newbie
- Beiträge: 21
- Registriert: 19.02.2014, 22:28
Re: TR-069 und Sicherheit
Hi,
schon klar, aber warum muss er dazu zum Internet hin offen sein?
Gruß
Kater Kahlohr
schon klar, aber warum muss er dazu zum Internet hin offen sein?
Gruß
Kater Kahlohr
-
- Fortgeschrittener
- Beiträge: 112
- Registriert: 14.01.2014, 17:52
Re: TR-069 und Sicherheit
Ein seit Jahren heiß diskutiertes Problem.
Auf diese Weise könnte man z.B. auch TR-069 fähige Geräte im LAN umkonfigurieren.
Einzig mir bekannte Lösung ist den Kabelanschluß über eine normales Modem zu realisieren und eine eigene Fritzbox dahinter zu stecken.
Auf diese Weise könnte man z.B. auch TR-069 fähige Geräte im LAN umkonfigurieren.
Einzig mir bekannte Lösung ist den Kabelanschluß über eine normales Modem zu realisieren und eine eigene Fritzbox dahinter zu stecken.
-
- Newbie
- Beiträge: 21
- Registriert: 19.02.2014, 22:28
Re: TR-069 und Sicherheit
Ja, einen eigenen Router und Wechsel auf Modem ewäge ich ensthaft.
Aber ist da dann die Sprachqualität genauso gut wie mit der Fritz!Box? Komfortfunktionen bei der Telefonie sind mir nicht so wichtig.
On topic: stört der offene Port eigentlich nur mich? Warum sperrt Kdg denn nicht zum Internet hin, müsste doch auch irgendwie "intern" gehen.
Jeder Kunde mit Mietbox hat den Port für jedermann zugänglich via Internet offen, das muss doch nicht sein ...
Gruß
Kater Kahlohr
Aber ist da dann die Sprachqualität genauso gut wie mit der Fritz!Box? Komfortfunktionen bei der Telefonie sind mir nicht so wichtig.
On topic: stört der offene Port eigentlich nur mich? Warum sperrt Kdg denn nicht zum Internet hin, müsste doch auch irgendwie "intern" gehen.
Jeder Kunde mit Mietbox hat den Port für jedermann zugänglich via Internet offen, das muss doch nicht sein ...
Gruß
Kater Kahlohr
-
- Kabelfreak
- Beiträge: 1296
- Registriert: 15.06.2007, 01:10
Re: TR-069 und Sicherheit
Wie sollte KD dann noch auf die Box zugreifen können?Kater Kahlohr hat geschrieben:Warum sperrt Kdg denn nicht zum Internet hin...
--
Nicht überall, wo kein Smiley ist, ist auch kein Witz drin
Anschluss Juli 2007 - Dez. 2021, zuletzt 1000/50 mit FB 6660.
Jetzt Glasfaser GPON 400/200 und glücklich damit
Nicht überall, wo kein Smiley ist, ist auch kein Witz drin
Anschluss Juli 2007 - Dez. 2021, zuletzt 1000/50 mit FB 6660.
Jetzt Glasfaser GPON 400/200 und glücklich damit
-
- Newbie
- Beiträge: 21
- Registriert: 19.02.2014, 22:28
Re: TR-069 und Sicherheit
Hi,
keine Ahnung, irgendwie vn "intern" halt. Oder aber sie sollen den Port filtern, damit nur das Kdg-Netz den Port ansprechen kann.
Sind denn die Modems wenigstens dicht, oder ist da auch ein Port ins Internet offen? Dann wäre man mit eigenem Router ja genau so nass wie vorher.
Gruß
Kater Kahlohr
keine Ahnung, irgendwie vn "intern" halt. Oder aber sie sollen den Port filtern, damit nur das Kdg-Netz den Port ansprechen kann.
Sind denn die Modems wenigstens dicht, oder ist da auch ein Port ins Internet offen? Dann wäre man mit eigenem Router ja genau so nass wie vorher.
Gruß
Kater Kahlohr
-
- Kabelexperte
- Beiträge: 984
- Registriert: 11.05.2010, 13:00
Re: TR-069 und Sicherheit
Modems sind transparent, sprich, sie lassen alles durch. Nur Router sperren Ports!Kater Kahlohr hat geschrieben:
Sind denn die Modems wenigstens dicht, oder ist da auch ein Port ins Internet offen? Dann wäre man mit eigenem Router ja genau so nass wie vorher.
Anbindung: KD 32/2
Router: AVM Fritz!Box Fon WLAN 7270v2, FW 54.05.22
VoIP: sipgate, easybell, KD, intervoip
Telefone: AVM MT-F, mehrere Siemens-Dects
Router: AVM Fritz!Box Fon WLAN 7270v2, FW 54.05.22
VoIP: sipgate, easybell, KD, intervoip
Telefone: AVM MT-F, mehrere Siemens-Dects