Sicherheitshinweis für FRITZ!Box-, Speedport- und ASUS-Router - Nutzer

andy

Administrator, Chef von's Ganze
Teammitglied
Themenstarter
Registriert
5 Feb. 2004
Beiträge
3.446
Wichtiger Sicherheitshinweis für FRITZ!Box-Nutzer mit aktiviertem Fernzugriff (MyFRITZ! und HTTPS)

AVM hat Hinweise auf eine möglicherweise missbräuchliche Telefonnutzung über die FRITZ!Box erhalten (siehe Sicherheitshinweis). Zurzeit ist nicht endgültig geklärt, wie der Missbrauch durchgeführt wird.
Als vorübergehende Sicherheitsmaßnahme empfiehlt AVM daher allen FRITZ!Box-Anwendern, den Internetzugriff auf die FRITZ!Box über HTTPS (Port 443) abzuschalten. Damit ist auch der Zugriff von unterwegs auf die FRITZ!Box-Benutzeroberfläche mittels MyFRITZ! deaktiviert.

Quelle: AVM

Edit by Mornsgrans:

Die Sicherheitslücke betrifft auch die AVM Repeater N/G, 300E und 310 450E Powerline-Produkte Typ 540E und 546 (siehe Beitrag #27) Statusseite bei AVM
Laut Beitrag #5 sind auch ASUS-Router betroffen
Auch Speedport - Besitzer müssen, sobald verfügbar, ihre Router W 503V (Typ A), W 721V und W 920V W 722V (Typ A) updaten (siehe Beitrag #23)
 
Zuletzt bearbeitet von einem Moderator:
Interessant. Danke! Mal schauen, ob Heise Security die Lücke in den nächsten Tagen nicht vielleicht doch auch bei denen als "sicher" gekennzeichneten Boxen nachweisen kann :)
 
Lief gestern in den Spätnachrichten ein Beitrag darüber.

Update dringend(!) empfohlenen!
 
Als EWE Kunde muss man sich noch mehr infomieren, das nervt mich gerade richtig.
Erst heute - dank der AVM Seite - habe ich erfahren, das das EWE-Update eine alte Versionsnummer trägt. Es wird nirgends bei der EWE darauf hingewiesen, dass dies wirklich das aktuellste Update ist, auch sind keine Daten auf den Seiten selbst zu erkennen. Woher soll ein Normalbürger der Google nutzt und die AVM News verfolgt wissen, dass das "alte" Update das richtige ist (die Versionsnummer ist von Mitte letzten Jahres).

Schlechter kann man es kaum machen.
 
Heise (07.03.14): noch viel zu wenige Fritzboxen geupdatet

"Obwohl zumindest die meisten Frizbox-Updates bereits seit über einem Monat angeboten werden, war bei jüngsten Tests von heise Security die Verbreitung noch dürftig: Wie die c't in ihrer kommenden Ausgabe 7/14 berichtet, sind immer noch Millionen AVM-Geräte ungeschützt. Ein Kurztest von heise Security zeigte, dass etwa die Hälfte der Fritzboxen die Versionsinformationen preis gaben, immer noch mit einer verwundbaren Firmware-Version laufen."

aus: http://www.heise.de/newsticker/meld...elegt-Millionen-Router-in-Gefahr-2136784.html
 
Das ist normal.

Sobald der Durchschnitts-User liest, dass er was machen muss, blättert er weiter.
Nachdenken strengt an, da lässt man es lieber so, wie es ist.
 
So, jetzt werden die erbeuteten VOIP-Passwörter "gewinnbringend" genutzt:
Jetzt VoIP-Passwort ändern: Kriminelle nutzen erbeutete Fritzbox-Daten aus


Die Fritzbox-Angreifer haben anscheinend lange Zeit unbemerkt Zugangsdaten gesammelt, ohne sie zu benutzen. Für die Nutzer hat das jetzt ein übles Nachspiel, denn die meisten Passwörter funktionieren weiterhin. Der Schaden geht in die Hunderttausende.
Quelle: Heise
 
Wenn man sich diesen heise-Artikel durchliest, kann man sich des Eindrucks nicht erwehren, dass diese Backdoors für nachrichtendienstliche Zwecke eingebaut wurden. Der "War against terror" und "Bundestrojaner nebst Vorratsdaten-Speicherung" lassen grüßen.

Das kürzlich veröffentlichte Update für den Netgear-Router DGN1000 soll die mysteriöse Backdoor nicht wie bisher angenommen entfernen, sondern sie lediglich verstecken. Das spräche für eine gewollte Funktion statt für ein Versehen.
...
und
...
Auch die anderen Netzwerkausrüster, die Geräte mit demselben Backdoor-Dienst ausgeliefert haben, äußerten sich bislang nicht zufriedenstellend zu den Hintergründen.
...
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben