Hallo Leutz,
Vorhin kam dieser Beitrag im WDR in Markt:
http://www1.wdr.de/fernsehen/ratgeber/markt/sendungen/router-gehackt100.html
Zum Glück habe ich kein VOIP. Aber die Telekom stellt ja jetzt Schritt für Schritt auf VOIP um.
Gruß Ulli
Hallo Leutz,
Vorhin kam dieser Beitrag im WDR in Markt:
http://www1.wdr.de/fernsehen/ratgeber/markt/sendungen/router-gehackt100.html
Zum Glück habe ich kein VOIP. Aber die Telekom stellt ja jetzt Schritt für Schritt auf VOIP um.
Gruß Ulli
Hallo Ulli,
Die Betroffenen waren hier schon teilweise selbst schuld. Zum einen hatten Sie sich selbst einen FB-Router besorgt, statt den der Telekom zu verwenden. Die Router der Provider wie z.B von 1+1 oder O2 sind automatisch aktualisiert worden. Ob die Speedport-Geräte der Telekom davon betroffen sind, wage ich zu bezweifeln.
Über das Sicherheitsproblem mit den Fritzboxen war auch ausserhalb der IT-Fachpresse ausgiebig berichtet worden. Sogar in den Fernsehnachrichten wurde dazu aufgefordert, die Firmware zu aktualisieren. Wer die Benutzeroberfläche der FB kennt weiss auch, dass dort auf der Startsete auf die veraltete Firmware hingewiesen wird.
Da bei den ersten gehackten AVM-Routern in der Konfiguration neue Telefoniegeräte hinzugefügt worden waren, hätte man damit vermutlich auch die teueren Anrufe über Telefon- oder ISDN- Leitung nachts unbemerkt führen können können. Nicht VOIP, sondern die unsichere Firmware hat dies ermöglicht. Technisch besteht mit der Fritzbox übrigens schon länger die Möglichkei, per Fernzugrifft Anrufe über den Telefonanschluss zu führen.
Gruss Alex
Ob die Speedport-Geräte der Telekom davon betroffen sind, wage ich zu bezweifeln.
Da waren schon einige dabei:
http://www.heise.de/security/meldung/Hack-gegen-AVM-Router-Fritzbox-Luecke-offengelegt-Millionen-Router-in-Gefahr-2136784.html
AVM ist jedoch kein Vorwurf zu machen, geschweige denn die Ansage, durch diese Lücke in 'Verruf' geraten zu sein.
Die Lücke wurde öffentlich gemacht und innerhalb kürzester Zeit gepatcht. Meines Erachtens wurde über die Medien zum Zeitpunkt des Problems auch genügend darüber berichtet, da musste man schon völlig ignorant gewesen sein, um das nicht mitbekommen zu haben.
So etwas wird es immer wieder geben und andere Hersteller von Routern haben eine deutlich schlechtere Update-Strategie.
Für die betroffene Familie ist der Fall sicher unangenehm und die dank Fernsehen getroffene Lösung die beste. Der WDR versucht hier jedoch aus meiner Sicht, mit einem ausgelutschten Thema noch einmal Quote zu machen.
Die Router der Provider wie z.B von 1+1 oder O2 sind automatisch aktualisiert worden.
Das wäre mir aber neu, dass die Router von 1und1 automatisch aktualisiert wurden.
Ich habe 2 Fritzboxen von 1und1 zusammengeschaltet und bei beiden mussten die Updates händisch eingespielt werden!
Auch gab es keinerlei Hinweise der FB, dass ein neues Update zur Verfügung steht!
Da musste man schon selbst tätig werden..
Gruß
Hallo Lutty,
Auf meiner FB 7270 hat O2 eine eigene Version installiert, nachdem ich manuell eine neuere Version von AVM installiert hatte. Bei meinen Eltern war auf der 7270 von 1+1 auch die neueste Version bereits ohne manuelles eingreifen installiert worden. Die von O2 haben ein paar Tage länger als AVM gebraucht, bis das Update zu Verfügung stand.
Die Auslieferung des Firmware-Updates per TR-069 bei 1+1 wurde im Februar auch bei heise.de angekündigt:
http://www.heise.de/netze/meldung/Fritzbox-Hack-Updates-fuer-fuenf-Modelle-verfuegbar-2109309.html
Gruß Alex
Weder auf meiner 7170 noch auf meiner 7270 hat sich da was automatisch installiert.
Aber egal,
wie du schon schreibst, war es ja in dem Medien hinreichend bekannt gegeben worden..
Gruß
Hi,
Weder auf meiner 7170 noch auf meiner 7270 hat sich da was automatisch installiert.
man nennt das auch "Auto-Update", kann man so in den Einstellungen anwählen.
kann man so in den Einstellungen anwählen.
Aha,
dann erkläre mal genau, wo das in einer 7270 steht.
Soweit bin ich offenbar in den Einstellungen noch nicht vorgedrungen...
Gruß
Automatische Updates zulassen
Diese Einstellung steht nur dann zur Verfügung, wenn Ihr Dienstanbieter die automatische Einrichtung unterstützt.
Finde ich bei mir unter System > Update >Auto-Update...
Soll bei der AVM 7270 angeblich genau so funktionieren, allerdings gibt es davon ja noch verschiedene Ausführungen.
Soweit bin ich offenbar in den Einstellungen noch nicht vorgedrungen...
Och ich finde da auch immer wieder neue Sachen, die mir vorher noch nie aufgefallen sind.
Bei meinen beiden Boxen aber sowas von nix...
Hätte ich doch längst gefunden.. ;-))
Gruß
Das wäre mir aber neu, dass die Router von 1und1 automatisch aktualisiert wurden.
Mir auch!
Ein Bekannter ist bei 1&1, und die neuste Firmware muss er, wie auch ich, immer manuell suchen.
Auch gab es keinerlei Hinweise der FB, dass ein neues Update zur Verfügung steht!
Das wäre natürlich schön, wenn AVM mal sowas macht.
Denn nicht jeder kennt sich mit sowas aus.
Gruß Ulli
Das war wohl auch nur eine einmalige Aktion der Provider im Februar, da die hohen Telefon-rechnungen ein Handeln erforderten. Diejenigen, die darüber informiert waren und sich mit Ihrer FB auskennen, hatten vermutlich längst selbst das Update durchgeführt, bis der Provider die Aktualisierung per Fernwartung gestartet hat.
Gruss Alex
hatten vermutlich längst selbst das Update durchgeführt, bis der Provider die Aktualisierung per Fernwartung
Natürlich, und die FW hole ich mir, auch natürlich, von AVM und nicht von 1+1.
Es sollte selbstverständlich sein, dass auch der Router im Wartungsplan berücksichtigt wird genau so, wie Windows, Firefox, Thunderbird & Co.
Kein Grund die Flinte in den Korn zu schmeißen, gibts nicht, gibts nicht:
Oder sollte die 7490 die Einzige Box sein, die so etwas anbietet?
Langsam sollte doch klar sein, dass ich hier nicht nur Märchen erzähle.
Übrigens wird im Internet auch über die Möglichkeit des Auto-Updates bei der 7270 berichtet, mal ging es, mal ging es nicht...
Die Autoupdate-Funktion gibt es in den roten Retail-Fritzboxen mit Originalfirmware erst seit Version 6.20 und den Betas vor 6.20.
Version 6.03 hatte die Funktion noch nicht