Sicherheitslücke bei der Anmeldung durch AVM App ?

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
hastadin
Newbie
Beiträge: 7
Registriert: 13.10.2016, 11:45

Sicherheitslücke bei der Anmeldung durch AVM App ?

Beitrag von hastadin »

Hiho, ich habe die Fritz! 6490 FRITZ!OS:06.50 von vodafone.

Bei Austesten der APP MyFRITZ!App 2 https://play.google.com/store/apps/deta ... d.myfritz2
ist mir aufgefallen, dass sich diese APP auch dann mit der Fritzbox verbinden kann, wenn der Benutzername falsch ist und nur das Passwort stimmt.

Ich habe meine Fritz so eingestellt, dass es kein allgemeines Passwort gibt, sondern man sich mit Benutzername und Passwort anmelden muss.
Wenn jetzt aber die App in der Lage ist, den Benutzernamen einfach zu ignorieren, würde das doch einen theoretischen Brute Force Angriff um einiges vereinfachen.
spooky
Ehrenmitglied
Beiträge: 13608
Registriert: 02.06.2006, 11:20
Wohnort: Wolfsburg
Bundesland: Niedersachsen

Re: Sicherheitslücke bei der Anmeldung durch AVM App ?

Beitrag von spooky »

Schon mal öfters dein Passwort falsch eingegeben in der FritzBox?
Und nie bemerkt, das die Zeit immer länger wird?