Das stimmt. Nur wie eingedrungen wurde, steht da zum Glück noch nicht.spooky hat geschrieben:Bei AVM stand ganz genau zu lesen, was gemacht wurde nachdem eingedrungen wurde.Kabelheini hat geschrieben:
Ich würde wirklich zu gerne wissen was das Loch genau ausgemacht hat.
Naja, irgendwann wird es irgendwo zu lesen sein.
Firmware: FRITZ!OS 05.56 6360
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
-
- Insider
- Beiträge: 5729
- Registriert: 12.05.2009, 18:14
- Wohnort: Region 9
Re: Firmware: FRITZ!OS 05.56 6360
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
-
- Fortgeschrittener
- Beiträge: 324
- Registriert: 07.11.2012, 10:50
- Wohnort: Ostfriesland
Re: Firmware: FRITZ!OS 05.56 6360
Genau das wäre aber interessant.Kunterbunter hat geschrieben: Das stimmt. Nur wie eingedrungen wurde, steht da zum Glück noch nicht.
Ok, am besten erst wenn alle die Möglichkeit und Zeit zum patchen hatten.
Aber die Fritte läuft auf Linux, die verwendeten Libs sind vermutlich auch in anderen Produkten im Gebrauch.
Wenn der Angriffspunkt also nicht gerade in von AVM modifiziertem/zugefügtem Code war, dann kann das noch richtig lustig werden.
-
- Fortgeschrittener
- Beiträge: 267
- Registriert: 02.08.2007, 09:55
Re: Firmware: FRITZ!OS 05.56 6360
Ich _vermute_ dass es mit der neuen Benutzerabfrage zusammenhängt.
Früher hatte man ein htaccess und bevor man sich nicht das erste Mal eingeloggt hat ging nix. Danach brauchte man noch das Fbox-PW.
Irgendwann wurde das umgestellt und man hat direkt die Weboberfläche gesehen.
Das hat m.E. zum einen dazu geführt das man besser sehen konnte wer eine Fritzbox betreibt. Zum anderen vermute ich das via URL Manipulation, Injection oder ähnlichem es möglich war auf Unterseiten zu kommen bzw. Daten für die Telefonie zu injizieren. Im Worst Case gar ein Addon draufzupacken /o\.
M.E. sollten auch bis dato scheinbar unbelastete Fboxen resettet werden. Eventuell gibt es ja noch jemand anderen der nur nen netten kleinen Spion implantiert hat...
Edit: eben mit KDG telefoniert...
Alsoooo. Die Firmware für die 6360 kommt angeblich "die Tage". *hust*
M.E. ist es grob fahrlässig was da abgeht...
Edit2: https://www.google.de/search?q=fritz!bo ... al&start=0
WTF??? Da sind ja einige wirklich komplett ungeschützt unterwegs...
Früher hatte man ein htaccess und bevor man sich nicht das erste Mal eingeloggt hat ging nix. Danach brauchte man noch das Fbox-PW.
Irgendwann wurde das umgestellt und man hat direkt die Weboberfläche gesehen.
Das hat m.E. zum einen dazu geführt das man besser sehen konnte wer eine Fritzbox betreibt. Zum anderen vermute ich das via URL Manipulation, Injection oder ähnlichem es möglich war auf Unterseiten zu kommen bzw. Daten für die Telefonie zu injizieren. Im Worst Case gar ein Addon draufzupacken /o\.
M.E. sollten auch bis dato scheinbar unbelastete Fboxen resettet werden. Eventuell gibt es ja noch jemand anderen der nur nen netten kleinen Spion implantiert hat...
Edit: eben mit KDG telefoniert...
Alsoooo. Die Firmware für die 6360 kommt angeblich "die Tage". *hust*
M.E. ist es grob fahrlässig was da abgeht...
Edit2: https://www.google.de/search?q=fritz!bo ... al&start=0
WTF??? Da sind ja einige wirklich komplett ungeschützt unterwegs...
-
- Insider
- Beiträge: 5729
- Registriert: 12.05.2009, 18:14
- Wohnort: Region 9
Re: Firmware: FRITZ!OS 05.56 6360
Dagegen spricht, dass für die Fritzbox 7170 gestern auch eine korrigierte Firmware geliefert wurde. Bei der gibt es die neue Benutzerabfrage nicht.Harris hat geschrieben:Ich _vermute_ dass es mit der neuen Benutzerabfrage zusammenhängt.
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
-
- Fortgeschrittener
- Beiträge: 267
- Registriert: 02.08.2007, 09:55
Re: Firmware: FRITZ!OS 05.56 6360
Könnte auch der Versuch sein den Fehler zu verschleiern...Kunterbunter hat geschrieben:Dagegen spricht, dass für die Fritzbox 7170 gestern auch eine korrigierte Firmware geliefert wurde. Bei der gibt es die neue Benutzerabfrage nicht.Harris hat geschrieben:Ich _vermute_ dass es mit der neuen Benutzerabfrage zusammenhängt.
Afaik hat AVM angekündigt nach einiger Zeit Details bekannt zu geben... bleibt spannend
-
- Fortgeschrittener
- Beiträge: 324
- Registriert: 07.11.2012, 10:50
- Wohnort: Ostfriesland
Re: Firmware: FRITZ!OS 05.56 6360
Eben, eben, Das eine Fritte, die aus dem Support schon lange draußen ist, noch eine Update bekommt, das zeigt die schwere des Problems - und wie alt es ist.Kunterbunter hat geschrieben:Dagegen spricht, dass für die Fritzbox 7170 gestern auch eine korrigierte Firmware geliefert wurde. Bei der gibt es die neue Benutzerabfrage nicht.Harris hat geschrieben:Ich _vermute_ dass es mit der neuen Benutzerabfrage zusammenhängt.
-
- Insider
- Beiträge: 5729
- Registriert: 12.05.2009, 18:14
- Wohnort: Region 9
Re: Firmware: FRITZ!OS 05.56 6360
Du kannst die Verschwörungstheorien noch weiter treiben. Die Fritzbox 7050 Firmware hat auch das Datum von gestern.Harris hat geschrieben:Könnte auch der Versuch sein den Fehler zu verschleiern...
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
-
- Fortgeschrittener
- Beiträge: 324
- Registriert: 07.11.2012, 10:50
- Wohnort: Ostfriesland
Re: Firmware: FRITZ!OS 05.56 6360
Meine Fritz!Fon 7150 aber nichtKunterbunter hat geschrieben:Du kannst die Verschwörungstheorien noch weiter treiben. Die Fritzbox 7050 Firmware hat auch das Datum von gestern.
-
- Ehrenmitglied
- Beiträge: 13607
- Registriert: 02.06.2006, 11:20
- Wohnort: Wolfsburg
- Bundesland: Niedersachsen
Re: Firmware: FRITZ!OS 05.56 6360
Wieso?Kunterbunter hat geschrieben:Das stimmt. Nur wie eingedrungen wurde, steht da zum Glück noch nicht.spooky hat geschrieben:Bei AVM stand ganz genau zu lesen, was gemacht wurde nachdem eingedrungen wurde.Kabelheini hat geschrieben:
Ich würde wirklich zu gerne wissen was das Loch genau ausgemacht hat.
Naja, irgendwann wird es irgendwo zu lesen sein.
Steht doch hier:
Die Täter haben über den Port 443 einen Angriff durchgeführt und sind so in die FRITZ!Box eingedrungen. Dabei konnten auch Passwörter entwendet werden.
http://www.avm.de/de/Sicherheit/hinweis ... urznotiert
Magenta TV 2.0
G.Fast 1000/250
G.Fast 1000/250
-
- Fortgeschrittener
- Beiträge: 267
- Registriert: 02.08.2007, 09:55
Re: Firmware: FRITZ!OS 05.56 6360
"Was haben Sie denn? Ist doch alles dufte"Sehr geehrter Herr $Kunde,
wir bedauern, dass Sie aktuell mit der HomeBox unzufrieden sind. Zum jetzigen Zeitpunkt können wir Ihnen leider noch keinen konkreten Termin nennen, zu dem wir Ihnen das Update bereitstellen können. Wir befinden uns jedoch bereits in Zusammenarbeit mit dem Hersteller AVM.
Sie bitten uns, Ihnen das monatliche Entgelt für die HomeBox zu erlassen, bis das Update zur Verfügung gestellt wird. Bitte haben Sie Verständnis, dass wir Ihren Wunsch nicht erfüllen können.
Der Fernzugriff über MyFRITZ! Ist ein kostenfreier Zusatzdienst von AVM. Auch ohne Fernzugriff stehen Ihnen die Komfortfunktionen der HomeBox zur Verfügung.
Nutzen Sie die Vorteile einer Telefonanlage. Schließen Sie bis zu zwei analoge und bis zu acht ISDN-Telefone an die integrierte Telefonanlage an.
- Weisen Sie diesen bis zu zehn Rufnummern individuell zu.
- Führen Sie mehrere Gespräche gleichzeitig.
- Profitieren Sie von zahlreichen ISDN-Funktionen.
- Anklopfen,
- Makeln (zwischen zwei Gesprächen hin und her schalten),
- Rufumleitung,
- Dreier-Konferenzen,- Parallel-Ruf-Funktion,
- Anrufsperren,
- und vieles mehr.
Darüber hinaus können Sie die HomeBox als WLAN-Router nutzen.
Da wir Ihnen aktuell noch kein Update bereitstellen, empfehlen wir als vorübergehende Sicherheitsmaßnahme, den Internetzugriff auf die HomeBox über HTTPS (Port 443) abzuschalten. Weitere Sicherheitshinweise können Sie im Internet unter http://www.avm.de/de/Sicherheit/hinweis.html einsehen.
Ihren Wunsch können wir Ihnen nicht erfüllen. Wir hoffen aber, dass Sie Verständnis für unsere Entscheidung haben.
Mit freundlichen Grüßen
Christian Wendelmut
Ihr Kabel Deutschland Beschwerdemanagement
Kabel Deutschland
Kundenservice
99116 Erfurt