FB 6360 und 7270 Hack über Fernwartung

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
Benutzeravatar
Anudeath
Kabelexperte
Beiträge: 833
Registriert: 01.11.2011, 18:14

FB 6360 und 7270 Hack über Fernwartung

Beitrag von Anudeath »

Hallo Zusammen,

gibt es bei euch auch schon Meldungen zu dem o.g. Problem?
siehe auch: http://www.heise.de/newsticker/meldung/ ... 04609.html

Das scheint aktuell bei allen Providern mit Fritten ein Problem zu sein...

Hat jemand ne Idee, wie ich mich vor sowas schützen kann?
Benutzeravatar
berlin69er
Insider
Beiträge: 14841
Registriert: 14.08.2012, 19:24
Wohnort: Berlin-Charlottenburg

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von berlin69er »

Anudeath hat geschrieben:Hat jemand ne Idee, wie ich mich vor sowas schützen kann?
Ja klar! Den Beitrag den du verlinkt hast einfach mal lesen! Da steht doch genau drin, wer überhaupt betroffen ist und wie man sich schützen kann! Die Frage ist, ob unsere Kabelboxen überhaupt betroffen sind.
Kabelnetz: Vodafone Kabel Deutschland Berlin-Charlottenburg (ungenutzt)
TV: Sony KD-55A1 OLED
Receiver: VU+ UNO 4K SE mit DVB-T2 HD Dualtuner & 1TB Samsung 850 EVO SSD
Zubehör: Apple TV 4K für MagentaTV Smart 2.0 und Co.
PrinzVonBillAir
Fortgeschrittener
Beiträge: 216
Registriert: 21.06.2013, 10:19
Wohnort: Saarland

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von PrinzVonBillAir »

Anudeath hat geschrieben:Hat jemand ne Idee, wie ich mich vor sowas schützen kann?
Ja, die Antwort dazu steht doch schon in deinem verlinkten Text:

"Der Fernzugriff ist allerdings ab Werk abgeschaltet und muss beim Einrichten vom Nutzer gezielt aktiviert werden. Dabei sollte man aber kein zu simples Passwort wählen, dieses auch nicht gleichzeitig für den https-Zugriff und die Konfigurationsoberfläche der Box nehmen und erst recht nicht noch bei anderen Webdiensten verwenden."
Vodafone CableMax 1000 Cable (1150 / 57 MBit)
AVM FRITZ!Box 6660 Cable: 252.07.39-96963
Benutzeravatar
Anudeath
Kabelexperte
Beiträge: 833
Registriert: 01.11.2011, 18:14

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Anudeath »

ich hatte halt mal das My!Fritz eingerichtet und dabei wohl auch diesen Fernzugriff aktivieren müssen...kann da aber glaube ich auch total falsch liegen. Hab das nur grad gelesen.

Kann ich mir da zur Sicherheit mit nem Werksreset behelfen? ich richte die Box ggf. lieber nochmal komplett ein bevor ich mir die richtige Einstellung rausgesucht hab. Oder kann mir einer genau sagen, wo ich das bei meiner 7270 finde?
Floppyk
Fortgeschrittener
Beiträge: 468
Registriert: 10.12.2011, 20:38

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Floppyk »

Ich denke, den Fernzugriff können wir an der 6360 gar nicht komplett deaktivieren, da KD immer Zugriff auf unsere Kabelbox hat. Die Frage wäre aber, ob das mit einem öffentlichen Zugriff über das Internet gleichzusetzen ist.
Kabel 1000/50 MBit, Dual Stack, Homebox 4 (6591), ehem. Kabel Deutschland
mason
Kabelfreak
Beiträge: 1816
Registriert: 13.04.2012, 11:24

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von mason »

Es ist ein Unterschied zwischen dem Fernzugriff per https, den der User selbst aktivieren und konfigurieren muss und dem von KD verwendetem TR-069 Protokoll, um die Konfigurationsdaten auf zu speieln.

lest den Artikel mal richtig.
sun2go
Fortgeschrittener
Beiträge: 118
Registriert: 10.07.2009, 12:32

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von sun2go »

Angriffe auf Fritzboxen: AVM empfiehlt Abschaltung der Fernkonfiguration

http://www.heise.de/newsticker/meldung/ ... 06542.html
sun2go
Fortgeschrittener
Beiträge: 118
Registriert: 10.07.2009, 12:32

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von sun2go »

Fritzbox-Angriff analysiert: AVM bereitet Firmware-Updates vor

http://www.heise.de/newsticker/meldung/ ... 08862.html
weihnachtsmann
Insider
Beiträge: 2214
Registriert: 16.11.2009, 21:46

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von weihnachtsmann »

omg, das dauert bei KDG bestimmt wieder monate, bis das Update raus kommt. bin mal bei meiner fritte / meinem anbieter gespannt, wann es kommt
Floppyk
Fortgeschrittener
Beiträge: 468
Registriert: 10.12.2011, 20:38

Re: FB 6360 und 7270 Hack über Fernwartung

Beitrag von Floppyk »

Der Gedanke kam mir auch. Wir hinken ja sowieso schon mit den Versionsnummern nach. Erst vor gut 4 Wochen bekam meine FB die 5.56. So Ende Februar könnte dann zusammen mit dem IPv6 sie 6.00 kommen, danach irgendwann die 6.01. Somit haben wir vielleicht im Sommer die 6.0x incl. dieses Patches.

Mich würde allerdings der genaue Fehler interessieren. Denn der Angriff ging ja durch ein für die Fernwartung geöffneten Port, sowie die Kenntnis von Emailadresse mit Passwort für den Myfritz Zugang. So zumindest mein Kenntnissstand. In den Medien war deswegen auch zu lesen, dass dieser Fall kein ausgemachtes Fritzboxproblem ist, sondern jede Box treffen könnte, wenn der Zugang offen und bekannt ist.
Kabel 1000/50 MBit, Dual Stack, Homebox 4 (6591), ehem. Kabel Deutschland