• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

[Update #2] AVM warnt Nutzer von Fritz!Boxen

Gast-Autor

Redakteur
AT Redaktion
Registriert
05.05.16
Beiträge
392
AVM warnt aktuell die Nutzer der beliebten Fritzboxen vor einem "möglichen Telefonmissbrauch". Betroffen sind offenbar nur ältere Firmware-Versionen und AVM rät allen Benutzern dringend zum Update auf die aktuellste Version.

Nutzer von Fritzboxen sollten umgehend überprüfen, ob auf ihrem Router die aktuelle Firmware 6.50 installiert ist. Nach Informationen von n-tv kam es in den vergangenen Tagen in vereinzelten Fällen zu einem Missbrauch der Telefonfunktion des Routers der es einem Angreifer ermöglichte teure Gespräche zu führen.

Ältere Firmware-Versionen betroffen

Offenbar gingen bei AVM entsprechende Hinweise von Providern ein das vereinzelt in "selten genutzten Konfigurationen" ältere Firmware-Versionen einen Angriff auf den Router ermöglichten. Der Hersteller reagierte unverzüglich und sieht nach aktuellem Stand bei der aktuellsten Version die Schwachstelle als geschlossen an. Welche Boxen betroffen sind und welche Firmware-Versionen diese Sicherheitslücke aufweisen ist zur Zeit noch nicht bekannt.

Automatische Updates nutzen

Seit der Version 6.20 bietet Fritz!OS die Möglichkeit zu automatischen Updates die dann ohne ein Eingreifen des Users vorzugsweise nachts installiert werden. Eine Anleitung zur Aktivierung der automatischen Updatefunktion hat AVM bei YouTube eingestellt. Die Aktivierung wird allen Nutzern empfohlen. Nutzer der Breitband-Kabelboxen sind allerdings auf ein Update seitens ihres Providers angewiesen.

[UPDATE 9. Juni] AVM hat geantwortet und bestätigt, dass sich die aktuelle Angriffswelle auf eine Sicherheitslücke der Fritzboxen aus dem Jahr 2014 bezieht. Diese ist in aktuellen Versionen der Firmware behoben. AVM rät, die Auto-Update-Funktion in aktuellen Fritz!OS-Versionen zu aktivieren und mindestens Updates für kritische Lücken zuzulassen.

[UPDATE #2, 9. Juni] AVM ergänzt in einer neuen E-Mail, dass nicht die Lücke von 2014 ausgenutzt würde, sondern das man von den Providern darauf aufmerksam gemacht wurde, dass derzeit versucht würde die Boxen anzugreifen. Die Provider selber hätten bereits Schritte eingeleitet, dies zu unterbinden. Auf die Frage, ob den ältere Boxen mit älteren Softwareständen von dieser aktuellen Angriffswelle betroffen sein können, antwortet AVM, dass dies nach aktueller Kenntnislage nicht der Fall sein sollte. Ein Update sei aber dennoch ratsam.

via AVM und n-tv, erstellt von Farafan, Bild: Wikimedia


zurück zum Magazin...
 
Zuletzt bearbeitet von einem Moderator:

marcozingel

deaktivierter Benutzer
Registriert
07.12.05
Beiträge
9.960
Leider gibt es immer noch kein Update für meine AVM FRITZ! Box 7360 SL,da ich aufgrund irritierender Probleme von KD noch immer beim alten Anbieter festhänge.
 

Ozelot

deaktivierter Benutzer
Registriert
02.09.09
Beiträge
5.744
Das ist halt der Nachteil, von all-in-one. Wird auch nicht das letzte Mal sein. Schade dass es nicht so viele Anbieter gibt, welche den Festnetzanschluss auf einem Smartphone ermöglichen. Es gibt zwar die VoiceBridge von swissvoice, bei dieser fehlt jedoch der Anrufbeantworter...
 
Zuletzt bearbeitet:

oureas

Elstar
Registriert
13.10.11
Beiträge
72
Kinderspielzeug... Nehmt lieber eine Box mit pfSense.
 

landplage

Admin
AT Administration
Registriert
06.02.05
Beiträge
23.484
Danke für den Hinweis.
In meinem Logfile der 7170 habe ich heute ca. 100 Einträge von
Anmeldung der Internetrufnummer denny.vollmershausen war nicht erfolgreich. Gegenstelle meldet Ursache 401
Zuvor hatte sich jeweils eine IP-Adresse der Telekom mit meiner Fritzbox verbunden.

Wollen die mich einfach auf IP-Telefonie umstellen? Noch habe ich meinen Analog-Anschluß und den gebe ich erst her, wenn ich muß.

So weit ich weiß, kann die FritzBox 7170 gar keine IP-Telefonie. :p
 

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
Nach dem n-tv-Artikel war hauptsächlich der Großraum Berlin vom Hackerangriff betroffen.
Ich kann mir nicht vorstellen das du ohne Terminankündigung in den "Genuss" von VoIP kommst.
 

landplage

Admin
AT Administration
Registriert
06.02.05
Beiträge
23.484
Nach dem n-tv-Artikel war hauptsächlich der Großraum Berlin vom Hackerangriff betroffen.
Paßt ja.

Laut AVM-Webseite sollte meine Kiste jetzt wieder sicher sein. Wenn ich daran denke, schaue ich morgen noch mal rein.
 

Kojak19

Hochzeitsapfel
Registriert
13.10.09
Beiträge
9.267
Die einfache Umstellung von Analog auf VoIP ist ohne Kundeneinverständnis überhaupt nicht zulässig.
Da gibt es von der BNA kräftig einen vor den Koffer.
 

Kojak19

Hochzeitsapfel
Registriert
13.10.09
Beiträge
9.267
Irgendwann haste halt die Kündigung im Briefkasten, dann wird es nervig :eek:
 

Kojak19

Hochzeitsapfel
Registriert
13.10.09
Beiträge
9.267
Das ist cool. Dann bekommst du den Zettel ja mit persönlicher Widmung :p
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.389
Ähm, ich habe mein Log auch mal angesehen und bin jetzt sehr verwirrt:

Mein iPhone, das als WLAN-Telefon an der FritzBox hängt ruft regelmäßig zwei verschiedene ausländische Nummern an (Polen und Niederlande).

Mist, haben die mich auch erwischt? Tarnen die sich mit der Mac-Adresse meines iPhones?

Edit: Ich hatte übrigens 6.30 auf einer 7390 und wohne sehr weit weg von Berlin. Das Update hatte ich absichtlich nicht eingespielt, da ich mit dem System zufrieden war und ich von Problemen mit der neuen Version gehört hatte.

Edit2: Habe nun im Telefoniecenter der Telekom alle Auslandsnummern zunächst gesperrt, außerdem 0900 und 0137.
 
Zuletzt bearbeitet:

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
Sobald wir nähere Infos von AVM bekommen füge ich das hier ein.
Bisher ist offiziell nicht mehr zu erfahren.

OS 6.50 und höher (bei mir aktuell 6.51) soll sicher sein.