TR-069 Sicherheitslücke auch in Fritz!Boxen

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Harris
Fortgeschrittener
Beiträge: 267
Registriert: 02.08.2007, 09:55

TR-069 Sicherheitslücke auch in Fritz!Boxen

Beitrag von Harris »

Ein IT-Sicherheitsexperte hat schwerwiegende Lücken in den Servern gefunden, über die Internetprovider die DSL-Router ihrer Kunden fernwarten. Angreifer könnten so massenhaft Router kapern und etwa manipulierte Firmware in die Geräte einspielen.

...

In Provider-Routern: aktiviert, nicht abschaltbar

Providerseitig setzen unter anderem Platzhirsch Deutsche Telekom sowie Unitymedia oder Kabel Deutschland auf die Technik.

...

Abhilfe erschwert

Der Sicherheitsexperte empfiehlt Anwendern, TR-069 über das Web-Interface zur Konfiguration abzuschalten. Sollte dies nicht machbar sein, sollten Kunden ihren ISP nach einer neueren Firmware fragen, die dies zulässt. Alternativ könne man versuchen, einen selbst angeschafften Router, bei dem sich TR-069 deaktivieren lässt, vor das vom Provider gestellte Gerät zu schalten. Das klappt natürlich nur, wenn man die Anmeldedaten zum Netz des Providers in der Hand hat. Zu beachten ist auch, dass sich dann womöglich nicht mehr alle gebuchten Dienste nutzen lassen, also etwa die VoIP-Telefonie oder IPTV-Angebote nicht mehr funktionieren.

Quelle: http://www.heise.de/newsticker/meldung/ ... 92576.html

Ob KDG uns nun vielleicht mal die Wahl lässt ob wir den Kram wollen oder nicht?

Ich hasse Trojanische Pferde...
Benutzeravatar
berlin69er
Insider
Beiträge: 14841
Registriert: 14.08.2012, 19:24
Wohnort: Berlin-Charlottenburg

Re: TR-069 Sicherheitslücke auch in Fritz!Boxen

Beitrag von berlin69er »

Kabelnetz: Vodafone Kabel Deutschland Berlin-Charlottenburg (ungenutzt)
TV: Sony KD-55A1 OLED
Receiver: VU+ UNO 4K SE mit DVB-T2 HD Dualtuner & 1TB Samsung 850 EVO SSD
Zubehör: Apple TV 4K für MagentaTV Smart 2.0 und Co.
Harris
Fortgeschrittener
Beiträge: 267
Registriert: 02.08.2007, 09:55

Re: TR-069 Sicherheitslücke auch in Fritz!Boxen

Beitrag von Harris »

Dann habs ich grad komplett übersehen... hatte extra geschaut und mich gewundert :D.

Könnte ein Mod den thread entfernen?